Доброго дня!
Есть 2 шлюза с установленной CentOS, понадобилось организовать шифрованный туннель между ними, сделал через IPSEC (сервер - сервер), т.е. настроил виртуальные сетевые платы ipsec0.
Сейчас в одном офисе будет вводиться резервный провайдер будет 2 IP, а так как в настройках платы надо обязательно устанавливать параметр DST (назначение), то надо настроить теперь клиент-сервер и что бы при обрыве связи само потом пднималось, подскажите каким средствами это лучше сделать?
Создание шифрованного тунеля
Модераторы: SLEDopit, Модераторы разделов
-
AnViar
- Сообщения: 182
- ОС: Linux, Solaris
Re: Создание шифрованного тунеля
yans писал(а): ↑03.08.2009 13:58Доброго дня!
Есть 2 шлюза с установленной CentOS, понадобилось организовать шифрованный туннель между ними, сделал через IPSEC (сервер - сервер), т.е. настроил виртуальные сетевые платы ipsec0.
Сейчас в одном офисе будет вводиться резервный провайдер будет 2 IP, а так как в настройках платы надо обязательно устанавливать параметр DST (назначение), то надо настроить теперь клиент-сервер и что бы при обрыве связи само потом пднималось, подскажите каким средствами это лучше сделать?
IPSEC+racoon делают это сами. Тоннель поднимается по запросу.
Лично я сторонник технологии OpenVPN - он держит тоннель с помощью keepalive.
-
yans
- Сообщения: 29
- ОС: FreeBSD