Puncte:0

Crearea unui VPN pentru comunicarea a două plăci diferite

drapel cn

În prealabil, aș dori să spun că nu am experiență în rețele și aș dori să aflu mai multe despre acest lucru.

Am două plăci care trebuie să trimită și să primească pachete Ethernet unul către celălalt. Să le numim placa 1 și placa 2. Placa 1 este conectată la Ubuntu 1 și placa 2 este conectată la Ubuntu 2. Atât Ubuntu 1, cât și 2 sunt conectate la o rețea mai mare. Diagrama de mai jos prezintă topologia rețelei.

Vreau ca placa 1 și 2 să poată primi și trimite pachete Ethernet prin Ubuntu 1 și 2. Dacă este posibil, în stratul 2 (Data Link Layer) nu în stratul 3 (Network Layer). Am citit interfețele TUN/TAP, dar sunt încă nedumerit cum să implementez acest lucru în rețeaua mea. Am citit și IP Forwarding (routing), dar aceasta folosește stratul 3. Vreau ca aceste plăci să comunice prin stratul 2.

Soluția mea finală a fost crearea unui server VPN în Ubuntu 1 sau 2 folosind OpenVPN. Aceasta folosește și interfața TUN (nivelul 3), dar sper că poate fi înlocuită cu o interfață TAP. Aceasta este întrebarea mea actuală. Cum trec la o interfață TAP în OpenVPN?

Dacă există sugestii mai ușoare, în loc să creez un VPN, mi-ar plăcea să o aud și eu. Multumesc in avans pentru ajutor.

Topologie de rețea

drapel cn
Văd totul pe același strat 2 segment în această fotografie. Cutiile Ubuntu sunt dublă în rețeaua 192.168.1.0/24, iar „rețeaua mai mare” o altă subrețea? M-aș uita la ZeroTier layer 2 bridging, de asemenea, ar putea fi ceva ce puteți face cu VXLan, deși nu am suficiente informații pentru a spune ce este mai bine.
drapel cn
Am cercetat mai multe și cred că utilizarea VXLAN a fost cea mai bună opțiune.Dar din cauza conexiunii nesigure pentru VXLAN, am decis să nu o folosesc și să folosesc în schimb OpenVPN. Încă sunt în curs de a face ca OpenVPN să funcționeze în modul de legătură Ethernet.
Puncte:1
drapel cn

Am decis să folosesc OpenVPN ca soluție la problema mea. Chiar dacă VXLAN este cea mai compatibilă și mai ușoară soluție, îi lipsesc măsurile de securitate și astfel am decis să folosesc OpenVPN.

OpenVPN permite conectarea ethernet (layer 2) și acest lucru este suficient pentru scopul meu. Este puțin mai greu de configurat și instalat în comparație cu VXLAN.

Mulțumesc tuturor celor care au comentat și au ajutat.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.