|
Re: [Lug-bg] Mind-boggling: dynamic multipoint vpn под Линукс.
- Subject: Re: [Lug-bg] Mind-boggling: dynamic multipoint vpn под Линукс.
- From: Anton Glinkov <lartc@xxxxxx>
- Date: Mon, 30 Jul 2007 12:58:09 +0300
Danail Petrov wrote:
>
> Anton Glinkov wrote:
>> openvpn - всяка точка с всяка друга + spanning tree. Играчка ще е за
>> изграждане, но не е нещо сложно.
>>
> Нещо не схванах, какво общо има Layer3 VPN-а с layer2 протокол за loop
> detection/prevention spanning tree?
Вдига bridge интерфейс и се настройват по 7 openvpn Layer 2 тунела (tap)
до останалите. Всички тези 'тапи' се вкарват в bridge-а. Това се прави и
на 8те сървъра. Настройва се spanning tree на всяка машина (приоритети,
pathcost и от сорта). Вдигат се IP-та на br0 интерфейсите (10.0.0.1, 2,
3... примерно), който благодарение на spanning tree-то винаги имат
видимост помежду си ако някоя точка падне. И вече в зависимост от това
каква свързаност се иска м/у точките се настройва рутиране или
допълнителен Layer 2 bridging.
Ако пак не си схванал.. не мога да го обясня по-добре.. sorry :)
--
Anton Glinkov
network administrator
_______________________________________________
Lug-bg mailing list
Lug-bg@xxxxxxxxxxxxxxxxxx
http://linux-bulgaria.org/mailman/listinfo/lug-bg
|
|
|