Страница 1 из 1

2 vpn сервера на mpd5,ipfw nat, вопрос о port mapping

Добавлено: 2009-02-16 13:19:57
reZon
День добрый.

Хочу посоветоваться как быть с такой вот трудностью...

Имеем.

2 vpn сервера на mtd5. Использующих trasparent squid и kernel nat.
Балансировка подлючений к серверам с помощью DNS round robin.
Сервера имеют разные ip на сетевых картах которые смотрят в интернет через нат на маршрутизаторе.
Сервера имеют разные ip на сетевых картах локалки из которой и подключаются пользователи.

Задача.
Необходимо пробросить порт до vpn соединения пользователя, Внешний ip не должен меняться.
Пользователь может подключатся к любому vpn серверу.

Проброска должна доходить до пользователя вне зависимости от того к какому vpn серверу он подключился.


Мнение.
Пока надумал только о скрипте динамически меняющем правила на vpn мастер сервере куда и будут делаться все проброски,
То есть если нет подключившегося клиента на который есть проброска то скрипт добавляет в ipfw правило пробрасывающее на второй сервер.

Re: 2 vpn сервера на mpd5,ipfw nat, вопрос о port mapping

Добавлено: 2009-02-16 13:35:26
zingel
купить коммутатор

Re: 2 vpn сервера на mpd5,ipfw nat, вопрос о port mapping

Добавлено: 2009-02-16 13:37:33
paradox
нарисуйте
что есть
и что надо
а то сложновато я что то себе представляю вашу схему

Re: 2 vpn сервера на mpd5,ipfw nat, вопрос о port mapping

Добавлено: 2009-02-16 13:40:15
reZon
купить коммутатор
И чем мне свитч поможет?
нарисуйте
что есть
и что надо
а то сложновато я что то себе представляю вашу схему
ок скоро сделаю

Re: 2 vpn сервера на mpd5,ipfw nat, вопрос о port mapping

Добавлено: 2009-02-16 13:57:02
zingel
И чем мне свитч поможет?
коммутатор цель которого - сегментация трафика не есть свич, цель которого - маршрутизация

Re: 2 vpn сервера на mpd5,ipfw nat, вопрос о port mapping

Добавлено: 2009-02-16 13:59:30
reZon
Все равно не понимаю как мне это поможет... Можно поподробнее?

Итак, вот схемка, надо что бы я мог пробросить порт с маршрутизатора на 10.5.0.5 и к какому бы серверу VPN он не подключился до него все равно из внешки достучались бы.

Re: 2 vpn сервера на mpd5,ipfw nat, вопрос о port mapping

Добавлено: 2009-02-16 14:07:08
zingel
Вот так может помочь, а вообще схема интересная, высплюсь - что нибудь придумаю.

Re: 2 vpn сервера на mpd5,ipfw nat, вопрос о port mapping

Добавлено: 2009-02-16 14:10:33
paradox
ну если vpn сервера ваши
то никакой проблемы невижу
что бы их настроить

Re: 2 vpn сервера на mpd5,ipfw nat, вопрос о port mapping

Добавлено: 2009-02-16 14:24:16
reZon
2 zingel

Мне нужно 2 сервера vpn - 1 падает - второй работает.


2 paradox
Мои, хотелось бы узнать что именно вы предлагаете настроить? Какой демон?

Re: 2 vpn сервера на mpd5,ipfw nat, вопрос о port mapping

Добавлено: 2009-02-16 14:28:09
zingel
понятно, тоесть без него никак? тогда буду думать.

Re: 2 vpn сервера на mpd5,ipfw nat, вопрос о port mapping

Добавлено: 2009-02-16 14:29:38
paradox
mpd умеет запускать up/down скрипты
пихаете туда правила pf или чего то еще что будет пробрасывать порты и все
данные ip и имя клиента там есть
всего то

Re: 2 vpn сервера на mpd5,ipfw nat, вопрос о port mapping

Добавлено: 2009-02-16 14:33:45
reZon
2 Paradox
Изначально проброска идет с маршрутизатора....
То есть я тогда мне надо уже писать в up-down скрипте замену правил на маршрутизаторе...
Идея интересная... надо подумать....

Re: 2 vpn сервера на mpd5,ipfw nat, вопрос о port mapping

Добавлено: 2009-02-16 15:14:23
paradox
>zingel
:ROFL:

Re: 2 vpn сервера на mpd5,ipfw nat, вопрос о port mapping

Добавлено: 2009-02-16 15:23:25
zingel
я имел ввиду что ему никак без vpn...