Интернет-провайдер выделил нам / 27 для использования. Нам нужно использовать некоторые IP-адреса в / 27 в отдельном месте, где ISP (транзит) является другим ISP.
Подсеть общедоступного IP (/ 27) <=> Pf Sense (PF A) <= Public Internet => Pf Sense (PF B) <=> Коммутатор (серверы)
Мне интересно, возможно ли это? По сути, взять общедоступную подсеть и поделиться ею в отдельном месте? Я изучал возможность подключения между сайтами с помощью IPSEC и успешно настроил IPSec VPN, но, похоже, это ограничивается настройками WAN и LAN (а не эффективной настройкой WAN-2-WAN.
Мне интересно, может ли кто-нибудь указать мне в правильном направлении на руководства, примеры, как это сделать и т. Д.
Нам не нужно использовать PFSense и мы гибки (так уж получилось, что во многих примерах между сайтами используется PFsense). В качестве альтернативы, если вы думаете, что есть лучший или более надежный способ и т. Д., Идеи приветствуются.
Топология сети близка (задержка <3 мс). Шифрование трафика не является жизненно важным, поскольку это общедоступный интернет-трафик.