Назад | Перейти на главную страницу

Как настроить этот IPSec VPN?

У меня есть основная сеть (Net-A), там моя работа должна выполняться. В другой сети у меня есть хост-сервер, откуда он может подключиться к Net-A. На хост-сервере я создам пару виртуальных машин, и я хочу заархивировать то, что эти виртуальные машины получат DHCP-адрес от Net-A, который, в свою очередь, будет действовать так же, как виртуальные машины в Net-A.

Следует упомянуть, что хост-сервер имеет только IPv6-адрес, но виртуальные машины должны получать от Net-A адреса IPv4 и IPv6.

Я примерно так думаю:

  1. Иметь сервер в Net-A как сервер IPSec VPN.
  2. На главном сервере создайте VPN-соединение с VPN-сервером.
  3. Затем, когда я развертываю виртуальные машины на хост-сервере, виртуальная машина должна получить DHCP-адрес от VPN-сервера.

Другими словами, я хочу туннелировать пакеты L2 виртуальной машины в Net-A через туннель IPv4 IPSec. Любое предложение?

Фактически вы можете использовать любой из доступных VPN.

Я предлагаю вам использовать ipsec VTI / st, на который способны Juniper, Cisco или Linux. Но в основном вам следует избегать объединения l2 в l3, это источник многочисленных осложнений. Я рекомендую использовать обычную маршрутизируемую настройку.

В качестве альтернативы вы можете использовать gre или ipip туннель внутри зашифрованного транспорта ipsec. Семейство адресов здесь не имеет значения, вы можете легко использовать ipv4 в туннеле через транспорт ipv6.