Добрый день, подскажите пожалуйста тип VPN, требования следующие:
- В случае проблем на сети между сервером и клиентом клиент переподключится автоматиечески когда связь восстановится;
- На концах туннеля будут созданы интерфейсы;
- Отсутствие внутренней маршрутизации - с одной стороны пакет попал в интерфейс - с другой вышел и всё. За маршрутизацию будет отвечать OSPF и в каком направлении пойдёт трафик по туннелю «вопрос динамический :)»
openvpn не нравится так как: если делать без его внутренней маршрутизации (iroute) то надо в режиме point-to-point, а раз так то надо на каждого клиента делать по процессу openvpn… Из его плюсов - отлично восстаналивает подключение, очень надёжен.
Почему не нравится IPSEC - приходится обмазываться скриптами чтобы обеспечить переподключения и т.п., зато даёт наименьшую нагрузку.
tinc - мутный он мне кажется, не совсем понятно как работает особенно в части подключений между клиентами, да мне это и не надо так как топология - двойная звезда.
Все точки под моим администрированием, все за NAT сотовых операторов кроме серверов с белыми адресами.