
次のように複数の OpenVPN ネットワークをブリッジすることは可能ですか?
root
|
----------------------------------
S1 C1 C2 S4
| |
---------- ---------------------------------
C1.1 C1.2 C4.1 C4.2 C4.3
ここで、ルート、S1、S4 にはパブリック IP があります。3 つすべてが OpenVPN サーバーです。C2、C3、C1.1、C1.2 などはすべてクライアントであり、ロード ウォリアーです。S1/S4 にブリッジを設置して、上位ネットワークと下位ネットワークを接続することは可能ですか。C2 と C1.1 の間で通信を行う方法が必要です。
今のところS1で次の構成を考えています
iface tun0 inet manual
iface tun1 inet manual
auto br0
iface br0 inet dhcp
bridge_ports tun0 tun1
S1 でも server.conf ファイルと client.conf ファイルを構成する必要がありますか。
編集: ルート ネットワークと子ネットワークは、1 つの大きなネットワークの一部である必要があります。基本的に、同じネットワーク アドレス/シリーズ、同じサブネットです。
このような構成にする理由は、ルートがダウンしても C1.2 でシステムが動作するようにするためです。また、S1 に自身の子の負荷を引き受けさせたいからです。サーバー S1、S4 などは、異なる組織から来ています。C1.2 でホストされている特定のサービスをルートと S1 の両方で利用できるようにし、同時に S1 とルートの両方で C1.2 のバックアップを許可します。
答え1
OpenVPN はその作業には適さないツールです。適切な機器を扱うネットワーク エンジニアを雇ってください。