<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN через свичи</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/18007.html</link>
    <description>Есть задача сделать VPN канал на границе сети. Вся проблема в том, что дальше этот трафик должен пройти через оч. большое количество разнородных свичей (тут и 2950 и 3550 и 3750 и 6500), и сетей (!) чтобы дойти до адресата.  &lt;br&gt;В первую очередь напрашивается запустить VPN трафик в отдельный VLAN и дальше этот vlan везде прописать. &lt;br&gt;Как это сделать?&lt;br&gt;Или может какое то другое решение посоветуете?&lt;br&gt;</description>

<item>
    <title>VPN через свичи (fantom)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/18007.html#13</link>
    <pubDate>Fri, 16 Jan 2009 10:35:32 GMT</pubDate>
    <description>&amp;gt;ага. пасиб. &lt;br&gt;&amp;gt;а без использования mpls никак? &lt;br&gt;&lt;br&gt;Без MPLS-а тоже можно, но тада гемора много с пересечением IP-ов и взаимным доступом к сетям.&lt;br&gt;А с MPLS-ом (он у тебя жить-то будет всего на одном роутере) ты полностью изолируешь сети друг от друга.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN через свичи (Avanty)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/18007.html#12</link>
    <pubDate>Fri, 16 Jan 2009 10:13:20 GMT</pubDate>
    <description>ага. пасиб.&lt;br&gt;а без использования mpls никак?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN через свичи (fantom)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/18007.html#11</link>
    <pubDate>Fri, 16 Jan 2009 09:28:23 GMT</pubDate>
    <description>&amp;gt;Схема такая: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;not my router  ----- (   INET   ) &lt;br&gt;&amp;gt;------ my router ------switch 1------sw2---.....---sw-----server &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;      V     &lt;br&gt;&amp;gt;P     N &lt;br&gt;&lt;br&gt;О!&lt;br&gt;Если роутер &quot;my router&quot; MPLS умеет:&lt;br&gt;&lt;br&gt;ip vrf VPN_SERV&lt;br&gt; rd 123:321&lt;br&gt; route-target export 123:321&lt;br&gt; route-target import 123:321&lt;br&gt;&lt;br&gt;VPN у тебя приземлен на штеукфейс какой-то:&lt;br&gt;int Tun 10&lt;br&gt; ip vrf forwarding VPN_SERV&lt;br&gt; ip addr &amp;lt;ip_mask_1&amp;gt;&lt;br&gt;&lt;br&gt;int FastEth0/0.123 &lt;br&gt; description To_Server&lt;br&gt; encapsulation dot1Q 123&lt;br&gt; ip vrf forwarding VPN_SERV&lt;br&gt; ip addr &amp;lt;ip_mask_2&amp;gt; &lt;br&gt;&lt;br&gt;ip route vrf VPN_SERV 0.0.0.0 0.0.0.0 &amp;lt;IP_3&amp;gt;&lt;br&gt;&lt;br&gt;где &amp;lt;IP_3&amp;gt; - IP второго конца VPN-а&lt;br&gt;&lt;br&gt;а VLAN 123 дотягиваешь до сервера.&lt;br&gt;&lt;br&gt;на &quot;not my router&quot; надо будет прописать маршрут на подсеть в каторой сидит &quot;server&quot; на &amp;lt;ip_mask_1&amp;gt; , а на &quot;server&quot; прописать соотв. маршруты через &amp;lt;ip_mask_2&amp;gt; .&lt;br&gt;</description>
</item>

<item>
    <title>VPN через свичи (Avanty)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/18007.html#10</link>
    <pubDate>Fri, 16 Jan 2009 09:10:20 GMT</pubDate>
    <description>Схема такая:&lt;br&gt;&lt;br&gt;                       &lt;br&gt;not my router  ----- (   INET   ) ------ my router ------switch 1------sw2---.....---sw-----server&lt;br&gt;                                                                                      &lt;br&gt;                             V     P     N   &lt;br&gt;</description>
</item>

<item>
    <title>VPN через свичи (fantom)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/18007.html#9</link>
    <pubDate>Fri, 16 Jan 2009 08:29:20 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;ну это понятно. Как технически это сделать? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Взаимоподключение у вас с заказчиком какое? &lt;br&gt;&amp;gt;&amp;gt;Если Ethernet - то вот вам и вся техника, VLAN прокинули и &lt;br&gt;&amp;gt;&amp;gt;все. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ethernet. Что то я не пойму как это: &quot;прокинули вилан и все&quot;. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Есть роутер граничный, который весь трафик обрабатывает, вот как мне отделить vpn &lt;br&gt;&amp;gt;трафик для  закидывания его в vlan. &lt;br&gt;&lt;br&gt;Заказчик у вас берет L3 VPN или L2?&lt;br&gt;&lt;br&gt;Попробуйте сформулировать начальную задачу:&lt;br&gt;у заказчика есть 2 точки, вы обе эти точки подключаете к своей сети, и заказчик хочет связь между этими 2-мя точками на уровне L2 или L3?&lt;br&gt;Если L2 - то&lt;br&gt;1. от одной точки до другой прокидываете VLAN (если сеть позволяет) и маршрутизаторы тут вообще не участвуют.&lt;br&gt;2. Если граничные маршрутизаторы cisco, и нет необходимости (или желания или возможности) строить или проверять Ethernet over MPLS - то l2tpv3 позволяет прокинуть Ethernet поверх IP транспорта.&lt;br&gt;3. Если MPLS уже поднят и пограничники поддерживают Ethernet over MPLS - то пихаете все</description>
</item>

<item>
    <title>VPN через свичи (rtu)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/18007.html#8</link>
    <pubDate>Fri, 16 Jan 2009 08:27:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;ну это понятно. Как технически это сделать? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Взаимоподключение у вас с заказчиком какое? &lt;br&gt;&amp;gt;&amp;gt;Если Ethernet - то вот вам и вся техника, VLAN прокинули и &lt;br&gt;&amp;gt;&amp;gt;все. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ethernet. Что то я не пойму как это: &quot;прокинули вилан и все&quot;. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Есть роутер граничный, который весь трафик обрабатывает, вот как мне отделить vpn &lt;br&gt;&amp;gt;трафик для  закидывания его в vlan.&lt;br&gt;&lt;br&gt;Вам нужно VPN сквозь рутер прокинуть или с него??? И вообще не совсем понятно набросайте примерную схему, если хотите что б вам помогли.  &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN через свичи (Avanty)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/18007.html#7</link>
    <pubDate>Fri, 16 Jan 2009 07:29:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;в Vlan вы загоните L2 уровень, а что там поверх L2 бегает &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;свичам будет фиолетово, и отдадите на другой стороне тоже L2. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ну это понятно. Как технически это сделать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Взаимоподключение у вас с заказчиком какое? &lt;br&gt;&amp;gt;Если Ethernet - то вот вам и вся техника, VLAN прокинули и &lt;br&gt;&amp;gt;все. &lt;br&gt;&lt;br&gt;Ethernet. Что то я не пойму как это: &quot;прокинули вилан и все&quot;.&lt;br&gt;Есть роутер граничный, который весь трафик обрабатывает, вот как мне отделить vpn трафик для  закидывания его в vlan.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN через свичи (fantom)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/18007.html#6</link>
    <pubDate>Fri, 16 Jan 2009 07:04:11 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;в Vlan вы загоните L2 уровень, а что там поверх L2 бегает &lt;br&gt;&amp;gt;&amp;gt;свичам будет фиолетово, и отдадите на другой стороне тоже L2. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ну это понятно. Как технически это сделать? &lt;br&gt;&lt;br&gt;Взаимоподключение у вас с заказчиком какое?&lt;br&gt;Если Ethernet - то вот вам и вся техника, VLAN прокинули и все.&lt;br&gt;Если иное (FR? V35? E1 и.т.д.) то хоть укажите чтоли....&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN через свичи (Avanty)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/18007.html#5</link>
    <pubDate>Fri, 16 Jan 2009 06:56:48 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;в Vlan вы загоните L2 уровень, а что там поверх L2 бегает &lt;br&gt;&amp;gt;свичам будет фиолетово, и отдадите на другой стороне тоже L2. &lt;br&gt;&lt;br&gt;ну это понятно. Как технически это сделать?&lt;br&gt;</description>
</item>

</channel>
</rss>
