我有两个电视网
HOSTED: 10.0.1.0/24 (hosted server infrastructure (web-apps, databases, etc))
OFFICE: 10.0.2.0/24 (office infrastructure (file & print, databases))
每个服务器都有一个基于ubuntu (NAT+Proxy)的防火墙,位于10.0.12.1。(10.04 LTS服务器)。
每个防火墙都有到Internet的第二个接口(标准以太网接口上呈现的可因特网路由的静态IP )。
主机和OFFICE上的服务器基础设施都是基于VMware ESXi的。
网络并没有被大量使用--它是一家35人的公司,所以我们不需要一个完整的企业级解决方案。
工作站是MacOSX、Windows、Linux和Windows客户端,尤其是需要防白痴.
我想做以下几件事:
问:使用免费或廉价的技术,我应该如何最好地设置这一点?到目前为止,我的想法是:
我对PPTP、IPSec、SSL的相对好处没有看法,尽管我认为后者可能是最好的(直觉)。我不会在网络上运行WINS或其他任何东西,所以我不认为需要桥接。我可能会在这两个网络上建立某种分裂大脑的DNS基础设施,以便在10.x.x.x网络上提供名称服务。
我欢迎您对网络架构、VPN平台选择和解决方案设计提出任何建议。
谢谢
发布于 2011-05-22 15:33:17
OpenVPN绝对是足够多功能的网络对网络以及客户端到网络VPN在一个安装-我们已经做了很多次,并取得了良好的效果。使用OpenVPN的好处在于可以选择使用动态路由协议冗余地设置它--这在IPSEC解决方案中是不容易做到的。
但是OpenVPN客户端可能没有您的用户要求的那么简单--您需要事先做一些用户接受性测试。
无论您是使用ESXi VM,还是在OpenWRT或OpenWRT中单独使用路由器设备,都是您的性能、管理和可用性要求的问题--从技术上讲,您将在这两种情况下运行Linux和OpenVPN。
https://serverfault.com/questions/272469
复制相似问题