Diskussion:C3D2VPN

Aus C3D2
Version vom 10. Oktober 2004, 20:08 Uhr von Astro (Diskussion | Beiträge) (Huch, die Wiki-Bullen!)
Zur Navigation springen Zur Suche springen

VPN-Software:

Tinc ist ein Mesh-VPN, aber Ihr könntet ja ein Vanilla-VPN wie OpenVPN, SIT/GIF oder GRE nehmen und dann mit etwas technisch anspruchsvollerem (OSPF, BGP, OLSR) Routen propagieren - Astro 21:14, 9. Okt 2004 (CEST)
Klar, mach doch mal bitte einen Design-/Konfig-Vorschlag. BTW, s/Ihr/wir/g --Alien8 23:59, 10. Okt 2004 (CEST)
Wir machen das so: jeder hat nen GRE-Tunnel zu einem oder mehreren anderen Teilnehmern. Diese Tunnel sind an DynDNS-Adressen gebunden. diactc (Diac24 Tunnel Controller) updatet dann die Outer-Addresses der Tunnel bei IP-Wechsel. Routen wurden per OSPF verteilt (deshalb auch mein OSPF-Fanatismus bei WLAN4Workgroups). Mittlerweile ist aber auf BGP umgestellt, da sich das besser konfigurieren lässt, ist aber auch komplizierter. Ich hatte mal eine Anleitung angefangen, weil ich LaTeX lernen wollte, leider hab ich die seit über einem Jahr nicht weitergeschrieben: [1]