Pagina 1 di 1

Canali VPN condivisi.

Inviato: gio 19 feb , 2009 11:44 am
da Lybra
Non sapevo come intitolare il topic; quello che cerco é un consiglio infrastrutturale... spiego qui di seguito la situazione. Non so neanche se la sezione é quella corretta, in caso perdonatemi e spostate il topic.

Da una parte abbiamo l'ufficio australiano col quale vorremmo avere un canale VPN ad 1Mbps, dall'altra l'HQ oltreoceano.

Nella zona dove abbiamo l'ufficio in Australia sono solo possibili linea con un massimo di upload di 384Kbps, quindi tendenzialmente prenderemo 3 differenti linee ADSL. Ora il problema che sorge é come accomunare strutturalmente le 3 linee per andare a creare (quantomeno a livello logico) un singolo canale di comunicazione con l'HQ. In pratica una subnet che comunica con un'altra subnet.

Qualche idea? Ovviamente salvando il più possibile i costi di acquisto delle device.

Inviato: ven 20 feb , 2009 5:28 pm
da Wizard
Ovviamente salvando il più possibile i costi di acquisto delle device.
Qua viene il difficile...
I bilanciatori hw che conosco io costano un bel po' ed è tutto gestito via BGP...

Inviato: dom 22 feb , 2009 3:45 pm
da collapse
soluzione piu facile sarebbe. 1 Cisco 2691 con 3 hwic slot
o un 28xx con 3 o + hwic slot

cosi ne puoi mettere tutte le 3 linie su un apparechio, in + attivi un routing protocoll (prima parli col isp se sarebbe possibile di fare billanciamente tramite eigrp ospf ...)

hai "una" linea a 1152 kb/s

Inviato: dom 22 feb , 2009 3:51 pm
da ep
Io mi chiederei se sia possibile attivare 3 VPN site-to-site, con 3 tunnel separati verso ciascuna connessione dell'ufficio remoto, e da ciascun lato impostare il routing verso i tre tunnel con equal-cost multipath (per-flow)… ci sarebbero degli svantaggi?

Inviato: dom 22 feb , 2009 11:18 pm
da collapse
buona soluzione cosi non deve intervenire l'ISP

fai cosi:

3 interfacie loop back
per ognun un tunnel

poi attivi un routing protocol che ti fa load balancing

lunica cosa che devi fare a mano e' di mandare il traffico dei vari loopback nei vari linie

loop 1 - > adsl 1
loop 2 - > adsl 2
loop 3 - > adsl 3

Inviato: lun 23 feb , 2009 4:34 pm
da Lybra
Grazie ragazzi, é cmq istruttivo vedere più soluzioni, almeno ho qualche idea per il futuro, ma il mio capo ha deciso per tre lan diverse con 3 vpn diverse che si routano internamente tramite un router... é un po' da manovalanza la cosa ma d'altronde abbiamo anche poco tempo per agire e questa era la soluzione più semplice.

Grazie ancora.
Salutoni.