<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: cоединение типо звезда на IPSEC </title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID1/88233.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;Подскажите, можно ли на IPSEC создавать подключения типо &quot;звезда&quot; на freebsd ?&lt;br&gt;&lt;br&gt;Нужно объединить несколько серверов в впн сеть.&lt;br&gt;Если с openvpn все более менее понятно: ставиться отдельный openvpn сервер и к нему клиентами подключаем каждый сервер. Получаем звезду. Openvpn есть в портах.&lt;br&gt;&lt;br&gt;По Ipsec я делал соединения точка-точка. Как насчет соединения звездой для объединения нескольких машин в сетку?&lt;br&gt;</description>

<item>
    <title>cоединение типо звезда на IPSEC  (McLeod095)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID1/88233.html#5</link>
    <pubDate>Tue, 02 Mar 2010 14:17:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В головном офисе прописываешь с туннели с офисами, а в филиалах &lt;br&gt;&amp;gt;&amp;gt;прописываешь роутинг на сетки, но запихиваешь их в имеющейся тоннель с &lt;br&gt;&amp;gt;&amp;gt;головным офисом... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;чисто с ipsec так не получиться если только не юзать NAT, а &lt;br&gt;&amp;gt;так придеться только ipsec транспортный режим (не ТУНЕЛЬНЫЙ) а по верх &lt;br&gt;&amp;gt;уже ли GRE или IPIP - если знаешь как это реальзовать &lt;br&gt;&amp;gt;в тунельном режиме то покажи как прописать маршрутизацию для IPSEC в &lt;br&gt;&amp;gt;тунельном режиме из одной подсети в другую, не связаных ipsec тунелем, &lt;br&gt;&amp;gt;через какой-нить nexthop - весь рунет будет тебе благодарен :) &lt;br&gt;&lt;br&gt;Здесь видимо человек имел ввиду что есть разница между тУннель и тОннель. &lt;br&gt;А вот что из них что не пояснил.&lt;br&gt;ЗЫ. Сорри не удержался.&lt;br&gt;</description>
</item>

<item>
    <title>cоединение типо звезда на IPSEC  (Koba LTD)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID1/88233.html#4</link>
    <pubDate>Mon, 01 Mar 2010 12:06:11 GMT</pubDate>
    <description>&amp;gt; В головном офисе прописываешь с туннели с офисами, а в филиалах &lt;br&gt;&amp;gt;прописываешь роутинг на сетки, но запихиваешь их в имеющейся тоннель с &lt;br&gt;&amp;gt;головным офисом... &lt;br&gt;&lt;br&gt;чисто с ipsec так не получиться если только не юзать NAT, а так придеться только ipsec транспортный режим (не ТУНЕЛЬНЫЙ) а по верх уже ли GRE или IPIP - если знаешь как это реальзовать в тунельном режиме то покажи как прописать маршрутизацию для IPSEC в тунельном режиме из одной подсети в другую, не связаных ipsec тунелем, через какой-нить nexthop - весь рунет будет тебе благодарен :)&lt;br&gt;</description>
</item>

<item>
    <title>cоединение типо звезда на IPSEC  (Сергей)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID1/88233.html#3</link>
    <pubDate>Fri, 26 Feb 2010 07:34:45 GMT</pubDate>
    <description> В головном офисе прописываешь с туннели с офисами, а в филиалах прописываешь роутинг на сетки, но запихиваешь их в имеющейся тоннель с головным офисом...&lt;br&gt;</description>
</item>

<item>
    <title>cоединение типо звезда на IPSEC  (McLeod095)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID1/88233.html#2</link>
    <pubDate>Thu, 25 Feb 2010 19:02:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Подскажите, можно ли на IPSEC создавать подключения типо &quot;звезда&quot; на freebsd ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нужно объединить несколько серверов в впн сеть. &lt;br&gt;&amp;gt;Если с openvpn все более менее понятно: ставиться отдельный openvpn сервер и &lt;br&gt;&amp;gt;к нему клиентами подключаем каждый сервер. Получаем звезду. Openvpn есть в &lt;br&gt;&amp;gt;портах. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;По Ipsec я делал соединения точка-точка. Как насчет соединения звездой для объединения &lt;br&gt;&amp;gt;нескольких машин в сетку? &lt;br&gt;&lt;br&gt;Тут есть одно НО.&lt;br&gt;OpenVPN работает как клиент серверное приложение, потому здесь все просто и понятно. Есть один сервер и куча клиентов. &lt;br&gt;Ну а теперь что такое IPSec?&lt;br&gt;В IPSec нет понятия сервера и клиента. Там есть source и destination. &lt;br&gt;Ну и даже если брать схему с использованием транспортного режима то получаем что есть один сервер source и удаленный drstination. Если смотреть с другой стороны то все наоборот.&lt;br&gt;Ну а теперь самое интересное.&lt;br&gt;Возьмите нарисуйте на концах воображаемой пятиконечной звезды по одному серверу. И пронумеруйте их по часовой стрелк</description>
</item>

<item>
    <title>cоединение типо звезда на IPSEC  (Hammer)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID1/88233.html#1</link>
    <pubDate>Thu, 25 Feb 2010 12:28:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Подскажите, можно ли на IPSEC создавать подключения типо &quot;звезда&quot; на freebsd ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нужно объединить несколько серверов в впн сеть. &lt;br&gt;&amp;gt;Если с openvpn все более менее понятно: ставиться отдельный openvpn сервер и &lt;br&gt;&amp;gt;к нему клиентами подключаем каждый сервер. Получаем звезду. Openvpn есть в &lt;br&gt;&amp;gt;портах. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;По Ipsec я делал соединения точка-точка. Как насчет соединения звездой для объединения &lt;br&gt;&amp;gt;нескольких машин в сетку? &lt;br&gt;&lt;br&gt;Можно. rаcoon тебе в помощь.&lt;br&gt;</description>
</item>

</channel>
</rss>
