Создание шифрованного тунеля

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

yans
Сообщения: 29
ОС: FreeBSD

Создание шифрованного тунеля

Сообщение yans »

Доброго дня!

Есть 2 шлюза с установленной CentOS, понадобилось организовать шифрованный туннель между ними, сделал через IPSEC (сервер - сервер), т.е. настроил виртуальные сетевые платы ipsec0.
Сейчас в одном офисе будет вводиться резервный провайдер будет 2 IP, а так как в настройках платы надо обязательно устанавливать параметр DST (назначение), то надо настроить теперь клиент-сервер и что бы при обрыве связи само потом пднималось, подскажите каким средствами это лучше сделать?
Спасибо сказали:
Аватара пользователя
AnViar
Сообщения: 182
ОС: Linux, Solaris

Re: Создание шифрованного тунеля

Сообщение AnViar »

yans писал(а):
03.08.2009 13:58
Доброго дня!

Есть 2 шлюза с установленной CentOS, понадобилось организовать шифрованный туннель между ними, сделал через IPSEC (сервер - сервер), т.е. настроил виртуальные сетевые платы ipsec0.
Сейчас в одном офисе будет вводиться резервный провайдер будет 2 IP, а так как в настройках платы надо обязательно устанавливать параметр DST (назначение), то надо настроить теперь клиент-сервер и что бы при обрыве связи само потом пднималось, подскажите каким средствами это лучше сделать?


IPSEC+racoon делают это сами. Тоннель поднимается по запросу.
Лично я сторонник технологии OpenVPN - он держит тоннель с помощью keepalive.
Спасибо сказали:
yans
Сообщения: 29
ОС: FreeBSD

Re: Создание шифрованного тунеля

Сообщение yans »

AnViar писал(а):
03.08.2009 14:04
IPSEC+racoon делают это сами. Тоннель поднимается по запросу.
Лично я сторонник технологии OpenVPN - он держит тоннель с помощью keepalive.


IPSEC+Racoon можно поднять в режиме клиент-сервер?
Спасибо сказали: