Привет всем,
Я безуспешно пытаюсь найти решение простой проблемы довольно долгое время, поэтому решил, что лучше обратиться за помощью на данном этапе. В общем, у меня есть 5 локаций (домов) с DSL-интернет-соединениями по технологии PPPoE, предоставляемыми местными провайдерами без фиксированных IPv4-адресов (меняются каждый день), все с NAT и разными подсетями, правильно настроенными, например, 192.168.x.0/24, которые я хотел бы интегрировать в единую маршрутизированную меш-сеть. Зашифрованную при пересечении интернет-каналов. Для каждой локации можно приобрести один MikroTik-маршрутизатор (самый дешевый возможный, обеспечивающий все это + 1 порт LAN + WiFi). Я пытался найти решения на основе L2TP/PPTP/SSL и подобных туннелей, используя DD-WRT и OpenWRT, но это, похоже, не лучшая идея, поскольку для устранения маршрутизации трафика через какой-либо другой узел и, таким образом, предотвращения единой точки отказа, потребуется большое количество туннелей для 5 локаций. Мне нужна меш-топология, а не hub/star или flake. Также добавление нового сайта позже потребует обновления настроек на всех существующих маршрутизаторах, что необходимо исключить. Было бы хорошо просто добавить новую локацию без необходимости изменять все существующие для адаптации к маршрутизации трафика к вновь добавленной. Также сервисы DynDns или NoIP должны быть способны обновлять IP-адреса при их изменении для определенного сайта на всех других маршрутизаторах в меш-сети. Поэтому я решил, что лучше это сделать с помощью решения, похожего на MPLS/VPLS и MikroTik-маршрутизаторы, как надеяться. Оттуда я пытался читать документацию, но пока не могу сказать, какое решение будет рекомендовано? Думаю, мне не нужен BGP, так как маршрутизация на этом уровне обрабатывается разными телекомами, от которых взяты DSL-каналы. Внутренние сети - небольшие NAT-адреса, поэтому внутри сайта не потребуется OSPF или что-то подобное. Но как создать эту другую меш-сеть поверх Интернета, используя существующие каналы и шифруя трафик выше – все еще вопрос. Случаи использования для чего-то подобного будут заключаться в обмене файлами через CIFS & FTP, прямом SIP-вызове между сетями, DNS, удаленном управлении через SSH, Telnet и RDP. Таким образом, поддержка COS/TOS и QOS также была бы неплоха, учитывая асимметричную природу каналов – хотя и не обязательно.
Любое направление будет очень признательно.
Спасибо,
Tihovsky
Я безуспешно пытаюсь найти решение простой проблемы довольно долгое время, поэтому решил, что лучше обратиться за помощью на данном этапе. В общем, у меня есть 5 локаций (домов) с DSL-интернет-соединениями по технологии PPPoE, предоставляемыми местными провайдерами без фиксированных IPv4-адресов (меняются каждый день), все с NAT и разными подсетями, правильно настроенными, например, 192.168.x.0/24, которые я хотел бы интегрировать в единую маршрутизированную меш-сеть. Зашифрованную при пересечении интернет-каналов. Для каждой локации можно приобрести один MikroTik-маршрутизатор (самый дешевый возможный, обеспечивающий все это + 1 порт LAN + WiFi). Я пытался найти решения на основе L2TP/PPTP/SSL и подобных туннелей, используя DD-WRT и OpenWRT, но это, похоже, не лучшая идея, поскольку для устранения маршрутизации трафика через какой-либо другой узел и, таким образом, предотвращения единой точки отказа, потребуется большое количество туннелей для 5 локаций. Мне нужна меш-топология, а не hub/star или flake. Также добавление нового сайта позже потребует обновления настроек на всех существующих маршрутизаторах, что необходимо исключить. Было бы хорошо просто добавить новую локацию без необходимости изменять все существующие для адаптации к маршрутизации трафика к вновь добавленной. Также сервисы DynDns или NoIP должны быть способны обновлять IP-адреса при их изменении для определенного сайта на всех других маршрутизаторах в меш-сети. Поэтому я решил, что лучше это сделать с помощью решения, похожего на MPLS/VPLS и MikroTik-маршрутизаторы, как надеяться. Оттуда я пытался читать документацию, но пока не могу сказать, какое решение будет рекомендовано? Думаю, мне не нужен BGP, так как маршрутизация на этом уровне обрабатывается разными телекомами, от которых взяты DSL-каналы. Внутренние сети - небольшие NAT-адреса, поэтому внутри сайта не потребуется OSPF или что-то подобное. Но как создать эту другую меш-сеть поверх Интернета, используя существующие каналы и шифруя трафик выше – все еще вопрос. Случаи использования для чего-то подобного будут заключаться в обмене файлами через CIFS & FTP, прямом SIP-вызове между сетями, DNS, удаленном управлении через SSH, Telnet и RDP. Таким образом, поддержка COS/TOS и QOS также была бы неплоха, учитывая асимметричную природу каналов – хотя и не обязательно.
Любое направление будет очень признательно.
Спасибо,
Tihovsky
