LINUX.ORG.RU
ФорумAdmin

Создать отказоустойчивое шифрованное соединение между двумя узлами


0

1

Привет всем, Bonding в данном случае не подходит, тк есть два узла Ubuntu 12.04, у каждого по 2 сетевухи вот такого вида адреса:

192.168.1.1   ------------------ 192.168.1.2
255.255.255.0                    255.255.255.0

172.28.1.1    ------------------   172.28.1.2
255.255.255.0                    255.255.255.0

Хочу сделать так чтобы было шифрованное соединение между ними, и при выходе из строя сетевой карты, соединение не падало,

              _                                                 _
             | 192.168.1.1   ------------------ 192.168.1.2      | 
             | 255.255.255.0                    255.255.255.0    |
10.0.0.1    <|                                                   |> 10.0.0.2
255.255.255.0| -172.28.1.1    ------------------   172.28.1.2    |  255.255.255.0
             |_ 255.255.255.0                    255.255.255.0  _|

Типа того , чтобы использовать адреса 10.0.0.1 и 10.0.0.2, и все через них прозрачно шифровалось и не заморачиватся на другие адреса, и отвалившуюся одну сеть.



Последнее исправление: mag_box2 (всего исправлений: 1)

OpenVPN как вариант.

MikeDM ★★★★★
()
Ответ на: комментарий от blind_oracle

или, как вариант, написать скриптик, который будет пинговать 8.8.8.8 (если это тунель через интернет) с разных интерфейсов. и в зависимости от наличия пингов рулить статическими маршрутами или их метриками.
хотя через ospf таки как-то правильнее.
бондинг не подходит, видимо, потому что два линка от разных провайдеров.

Gu4
()

Добавлю, что во всех перечисленных вариантах условие «при выходе из строя сетевой карты, соединение не падало» выполняется лишь частично. Время сходимости что у ospf/bgp, что у самописного скриптика будет ненулевое и некоторое время пакеты будут пропадать. Вероятно, если бы в OpenVPN была бы поддержка SCTP - быть может тогда можно было бы избежать потерь. Заодно распределение нагрузки по каналам получить. Но ее, поддержки, нет.

VinilNavigator
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.