"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Frage zu VPN

Pyros 26.11.2009 - 20:53 1117 7
Posts

Pyros

fire walk with me
Avatar
Registered: Sep 2002
Location: Traun
Posts: 3090
Da ich mit VPN bis jetzt nicht sehr viel am Hut hatte bräuchte ich mal ein paar Ratschläge zur realisierung eines VPN.

Situation:

Eine Firma hat 2 Standort - S1 und S2
S1 ist die Zentrale, S2 eine Außenstelle - beide räumlich und IP technisch getrennt (verschiede ISPs).
Wie stelle ich es an, dass S2 nahtlos in S1 integriert wird und sämtlicher Traffic über S1 läuft? Also ein PC in S2 wird hoch gefahren und er erhält vom DHCP aus S1 eine IP aus dem selben Segment und der Rechner verhält sich dann als würde er in S1 stehen.

Wie kann man so etwas möglichst einfach umsetzen?

tia

nexus_VI

Overnumerousness!
Avatar
Registered: Aug 2006
Location: südstadt
Posts: 3748
OpenVPN mit einem bridged tunnel würde ich vorschlagen.

userohnenamen

leider kein name
Avatar
Registered: Feb 2004
Location: -
Posts: 15858
SSL VPN von einem appliance hersteller ala zyxel, z.b. eine bzw. zwei zywalls usg 100 :D
(ich muss ja irgendwas teures vorschlagen :D )

ich gebe aber zu das ich es so nicht in verwendung hab, ich hab verschiedene subnetze für die niederlassungen und eigene dhcps etc. stehen

evrmnd

OC Addicted
Registered: Nov 2002
Location:
Posts: 3534
Entweder OpenVPN (funktioniert 1A)
Oder sowas http://geizhals.at/?fs=zywall+usg&in= , wenn du 2 davon hast ist die Installation kinderleicht.

edit: double owned :D

othan

Layer 8 Problem
Avatar
Registered: Nov 2001
Location: Switzerland
Posts: 4226
Hab sowas genau mit openVPN als Bridge realisiert, funktioniert seit mehreren Jahren problemlos mit mehreren aussenstellen (windows / linux als vpnserver gemischt)

Pyros

fire walk with me
Avatar
Registered: Sep 2002
Location: Traun
Posts: 3090
Das sollte dann wohl sowas sein, oder?

http://wiki.openvpn.eu/index.php/Co...verNET_Bridging


Hat das jemand schon mal mit einem WRT54GL mit DD-WRT als Client gemacht?

nexus_VI

Overnumerousness!
Avatar
Registered: Aug 2006
Location: südstadt
Posts: 3748
Habe das schon mit OpenWRT gemacht, eine recht einfache Gschicht. Mein Router wählt sich auch als OpenVPN Client ein und stellt das VPN im LAN zur Verfügung.

davebastard

Vinyl-Sammler
Avatar
Registered: Jun 2002
Location: wean
Posts: 12183
weitere alternative: zwei embedded systeme (z.B. ALIX-boards) und monowall drauf und eine site to site IPSEC verbindung verwenden. dhcp würd ich aber auf jedem standort extra machen wenn möglich.
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz