LINUX.ORG.RU

Сообщения superkonst

 

Подскажите гуру, заработает ли мой «велосипед» из пачки Ovpn туннелей?

Форум — Admin

Есть две локалки. В каждой есть виртуальный Debian под Hyper-V. Оба Debiana - за натом. У каждого есть по 2 канала в интернет. У сервера - роутеры Microsoft TMG. У клиента - микротик. Требуется прозрачно объединить две сети в единое адресное пространство.

Работающее решение - OpenVpn в режиме Tun, поверх него ProxyArp. С переключением на другой канал, если что-то где-то отвалилось. (Решение с tap режимом работы и объединением в bridge с сетевухой, не взлетело из за особенностей работы Hyper-V виртуального свитча.)

Не устраивает производительность решения. Из 2-х интернет каналов в 20 мегабит со стороны сервера и 2-х по 100 со стороны клиента, получилось 8 - 10 мегабит в туннеле, что весьма грустно.

Теперь мысль. Наплодить с клиента туннелей на сервер, на разные порты и на разные внешние IP. И объединить их все в Бридж или Бонд. (Тут уже не хватает знаний)

Вопрос #1: Дадут ли прирост производительности два туннеля, пущенные через один и тот-же интернет канал? Вопрос #2: А через разные каналы на сервере но один на клиенте? Вопрос #3: Что случится при отвале одного из каналов у клиента или сервера? Вопрос #4: Как это все сотворить ?:) Tun/tap Режим у OpenVpn? В Bridge или bond загонять туннели? Как запустить Proxy ARP поверх всего этого безобразия? Что в какой последовательности поднимать?

 , ,

superkonst
()

RSS подписка на новые темы