複数の OpenVPN ネットワークをブリッジする

複数の OpenVPN ネットワークをブリッジする

次のように複数の OpenVPN ネットワークをブリッジすることは可能ですか?

                      root
                        |
      ----------------------------------
    S1          C1          C2         S4
     |                                 |
 ----------                 ---------------------------------
 C1.1      C1.2             C4.1         C4.2           C4.3

ここで、ルート、S1、S4 にはパブリック IP があります。3 つすべてが OpenVPN サーバーです。C2、C3、C1.1、C1.2 などはすべてクライアントであり、ロード ウォリアーです。S1/S4 にブリッジを設置して、上位ネットワークと下位ネットワークを接続することは可能ですか。C2 と C1.1 の間で通信を行う方法が必要です。

今のところS1で次の構成を考えています

iface tun0 inet manual
iface tun1 inet manual
auto br0
iface br0 inet dhcp
bridge_ports tun0 tun1

S1 でも server.conf ファイルと client.conf ファイルを構成する必要がありますか。

編集: ルート ネットワークと子ネットワークは、1 つの大きなネットワークの一部である必要があります。基本的に、同じネットワーク アドレス/シリーズ、同じサブネットです。

このような構成にする理由は、ルートがダウンしても C1.2 でシステムが動作するようにするためです。また、S1 に自身の子の負荷を引き受けさせたいからです。サーバー S1、S4 などは、異なる組織から来ています。C1.2 でホストされている特定のサービスをルートと S1 の両方で利用できるようにし、同時に S1 とルートの両方で C1.2 のバックアップを許可します。

答え1

OpenVPN はその作業には適さないツールです。適切な機器を扱うネットワーク エンジニアを雇ってください。

関連情報