несклько ip tunnel на одном сервере

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модератор: SLEDopit

IMB
Сообщения: 2513
ОС: Debian

несклько ip tunnel на одном сервере

Сообщение IMB »

Доброго дня!
Имеется один сервер с "белым" адресом и несколько точек с динамическими адресами, требуется что бы точки передавали некие данные на сервер, проблем не должно быть, и что бы с сервера можно было соединяться с точкам, что уже представляет определённую сложность в силу динамичности адреса точек.
Пока для соединения точек с сервером думаю использовать vpn, openvpn или pptp пока не решено, но думаю можно ли это упростить используя ip tunnel
Вопрос - возможно ли на один адрес завести несколько тунелей с разными подсетями?
Спасибо.
Спасибо сказали:

Аватара пользователя
Bizdelnick
Модератор
Сообщения: 18635
Статус: grammatikführer
ОС: Debian GNU/Linux

Re: несклько ip tunnel на одном сервере

Сообщение Bizdelnick »

IMB писал(а):
29.10.2018 21:11
vpn, openvpn или pptp пока не решено, но думаю можно ли это упростить используя ip tunnel
Вы бы для начала всё же определились, нужна ли Вам защита, или достаточно незащищённого туннеля.
IMB писал(а):
29.10.2018 21:11
Вопрос - возможно ли на один адрес завести несколько тунелей с разными подсетями?
Да сколько угодно.

P. S. Если таки нужен VPN, то мне занравился wg-quick.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:

IMB
Сообщения: 2513
ОС: Debian

Re: несклько ip tunnel на одном сервере

Сообщение IMB »

Защита нужна, в любом случае управляющие комуникации с точкой будет ходить по ssh.

gre тунель не обеспечивает даже базовой защиты?

wg-quick разве уже включён в linux?
Спасибо сказали:

Аватара пользователя
s.xbatob
Сообщения: 1139
ОС: Fedora

Re: несклько ip tunnel на одном сервере

Сообщение s.xbatob »

IMB
GRE не дружит с NAT. Да и у UDP не всё гладко, особенно если связь через сотовую сеть.
У нас самым живучим оказался openvpn на TCP. К тому же его демон не делает ничего лишнего, например, не пытается без спросу переставить маршрутизацию.
Спасибо сказали:

IMB
Сообщения: 2513
ОС: Debian

Re: несклько ip tunnel на одном сервере

Сообщение IMB »

хмм, полезное замечание, конечные точки имеют доступ через LTE

а как Вы решали проблему падения линка, как мониторили доступность сервера с точки?
Спасибо сказали:

Аватара пользователя
s.xbatob
Сообщения: 1139
ОС: Fedora

Re: несклько ip tunnel на одном сервере

Сообщение s.xbatob »

IMB
никак не решал: клиент openvpn о восстановлении связи заботился сам. Запускался он при запуске контроллера, адреса были сконфигурированы статически, так что сразу можно было заходить по ssh на ip удалённой стороны туннеля.
Спасибо сказали:

Аватара пользователя
Bizdelnick
Модератор
Сообщения: 18635
Статус: grammatikführer
ОС: Debian GNU/Linux

Re: несклько ip tunnel на одном сервере

Сообщение Bizdelnick »

IMB писал(а):
30.10.2018 11:03
gre тунель не обеспечивает даже базовой защиты?
Нет.
IMB писал(а):
30.10.2018 11:03
wg-quick разве уже включён в linux?
У меня проблем с установкой на стабильный Debian не возникло (из бекпортов вроде бы, точно уже не помню).
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:

IMB
Сообщения: 2513
ОС: Debian

Re: несклько ip tunnel на одном сервере

Сообщение IMB »

Код: Выделить всё

$ cat /etc/debian_version 
buster/sid

$ apt-cache search wg-quick
но если вопрос только в том, что надо собрать под используемый linux, то можно посмотреть
Спасибо сказали:

Аватара пользователя
Bizdelnick
Модератор
Сообщения: 18635
Статус: grammatikführer
ОС: Debian GNU/Linux

Re: несклько ip tunnel на одном сервере

Сообщение Bizdelnick »

Хм… Возможно, я таки поставил из unstable, как рекомендуют.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали: