Сеня рядом и Белла пришел. Былое
VPN c динамической маршрутизацией (GRE Racoon OSPF) Alt Linux
Схема такой сети масштабируема от двух офисов до довольно большой сети крупного предприятия. Применение OSPF позволяет не прописывать маршруты вручную на каждом из маршрутизаторов сети удалённых филиалов, а также позволяет организовать несколько резервных каналов с автоматическим переключением. Начнём с простого — два филиала, на каждом в качестве маршрутизатора стоит Linux. 192.168.1.0/24 ------|Linux |-x.x.x.x~~~~~~~~~~~y.y.y.y- |Linux |-----192.168.2.0/24 Pоутеры (rtr) используют IP multicast для обмена сообщениями, поэтому необходимо использовать туннели GRE over IP...
OSPF на Unix
RTR-HQ router ospf 1
router-id 1.1.1.1
area 0.0.0.0 <network X.X.X.X/Z [указать все подсети, которые должны быть анонсированы: 100 200 300]>
network 10.0.0.0/24
network 10.0.10.0/27
network 10.0.10.32/27
network 10.0.10.96/27
enable
exit
enable
exit RTR-BR router ospf 1
router-id 2.2.2.2
area 0.0.0.0 network 10.0.0.0/24
network 10.0.20.0/27
network 10...