openvpn, combining two lans, server on both sides
-
- Beiträge: 15
- Registriert: 21.09.2012 19:07:21
openvpn, combining two lans, server on both sides
hi,
normalerweise läuft ja bei der "routing" variante der ganze datenverkehr über den server.
nun habe ich aber zwei lans die über das internet kommunizieren, jetzt wäre es praktisch wenn client1 zu client2 sendet sich aber im gleichen lan befindet dies direkt tut ohne umwege über den server und somit das langsame internet.
also client1,client2 sitzen geographisch nahe beide in 192.168.1.0.
momentan läuft es so das client1 wenn er client2 erreichen will alles über das internet zum server sendet und der server es wiederum über das internet zurück zu client2 sendet.
ist point-to-point zwischen den netzwerken hierfür geignet um den datenoverhead loszuwerden?
normalerweise läuft ja bei der "routing" variante der ganze datenverkehr über den server.
nun habe ich aber zwei lans die über das internet kommunizieren, jetzt wäre es praktisch wenn client1 zu client2 sendet sich aber im gleichen lan befindet dies direkt tut ohne umwege über den server und somit das langsame internet.
also client1,client2 sitzen geographisch nahe beide in 192.168.1.0.
momentan läuft es so das client1 wenn er client2 erreichen will alles über das internet zum server sendet und der server es wiederum über das internet zurück zu client2 sendet.
ist point-to-point zwischen den netzwerken hierfür geignet um den datenoverhead loszuwerden?
- Natureshadow
- Beiträge: 2157
- Registriert: 11.08.2007 22:45:28
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Radevormwald
-
Kontaktdaten:
Re: AW: openvpn, combining two lans, server on both sides
Hallo,
deine Wortwahl macht die Beantwortung unmöglich. Was bitte ist ein LAN? Ist das für dich ein IP-Subnet, ein LAN-Segment (as in, Kollisionsdomäne), ...
Bitte stelle dein Netz einmal sinnvoll graphisch dar.
-nik
deine Wortwahl macht die Beantwortung unmöglich. Was bitte ist ein LAN? Ist das für dich ein IP-Subnet, ein LAN-Segment (as in, Kollisionsdomäne), ...
Bitte stelle dein Netz einmal sinnvoll graphisch dar.
-nik
Linux Professional Institute Certification Level 2
Warum bist du immer so gehässig? | FAQ (aka "Mein Sound ist kaputt!")
Meine DF.de-Stalker: Cae und TRex - I <3 you!
Warum bist du immer so gehässig? | FAQ (aka "Mein Sound ist kaputt!")
Meine DF.de-Stalker: Cae und TRex - I <3 you!
-
- Beiträge: 15
- Registriert: 21.09.2012 19:07:21
Re: openvpn, combining two lans, server on both sides
![Bild](http://www.smallnetbuilder.com/images/stories/security/howto_openvpn/network_topology.png)
server/client maschine wegdenken. alle clients in main bilden ein lan und alle clients in remote ein anderes.
- Natureshadow
- Beiträge: 2157
- Registriert: 11.08.2007 22:45:28
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Radevormwald
-
Kontaktdaten:
Re: AW: openvpn, combining two lans, server on both sides
Und warum sollten da zwei Nodes auf einer Seite durch den Tunnel kommunizieren?
Linux Professional Institute Certification Level 2
Warum bist du immer so gehässig? | FAQ (aka "Mein Sound ist kaputt!")
Meine DF.de-Stalker: Cae und TRex - I <3 you!
Warum bist du immer so gehässig? | FAQ (aka "Mein Sound ist kaputt!")
Meine DF.de-Stalker: Cae und TRex - I <3 you!
-
- Beiträge: 15
- Registriert: 21.09.2012 19:07:21
Re: openvpn, combining two lans, server on both sides
mit dieser client config:
und dieser server config:
ist es so, frag mich nicht warum.
Code: Alles auswählen
client
dev tun
proto udp
remote MYREMOTESYSTEM
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert ws-b.crt
key ws-b.key
comp-lzo
verb 3
keepalive 10 120
und dieser server config:
Code: Alles auswählen
port 1194
proto udp
dev tun
ca ca.crt
cert laptop.crt
dh dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
client-to-client
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3
- Natureshadow
- Beiträge: 2157
- Registriert: 11.08.2007 22:45:28
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Radevormwald
-
Kontaktdaten:
Re: AW: openvpn, combining two lans, server on both sides
Dein Problem passt nicht zu deiner Grafik.
Linux Professional Institute Certification Level 2
Warum bist du immer so gehässig? | FAQ (aka "Mein Sound ist kaputt!")
Meine DF.de-Stalker: Cae und TRex - I <3 you!
Warum bist du immer so gehässig? | FAQ (aka "Mein Sound ist kaputt!")
Meine DF.de-Stalker: Cae und TRex - I <3 you!
-
- Beiträge: 15
- Registriert: 21.09.2012 19:07:21
Re: openvpn, combining two lans, server on both sides
es ist nicht perfekt, aber wenn man sich openvpn server/client wegdenkt und die jeweilse 3 weissen rechner links als ein lan sieht und die 3 auf der anderen seite als ein anderes passt es.
angenommen links sitzt ein client namens hans und einer mit dem namen gretel.
hans möchte mit gretel digitale sms schreiben.
den openvpn server denken wir uns jetzt mal im rechten lan, also alle clients von links connecten nach rechts.
momentan ist es so das die digitale sms viel zu spät bei gretel ankommt weil das internet zwischen hans/gretel und dem server so langsam ist.
die digitale sms von hans wandert also über das internet zum server und von diesem wieder zurück zu gretel.
schöner wäre es wenn die digitale sms ihren weg auf der linken seite direkt zu gretel finden würde.
wir gehen davon aus das die deutsche post niemals im digitalen zeitalter ankommt, für diese beispiel.
falls unklar, die kommunikation soll über das vpn erfolgen.
angenommen links sitzt ein client namens hans und einer mit dem namen gretel.
hans möchte mit gretel digitale sms schreiben.
den openvpn server denken wir uns jetzt mal im rechten lan, also alle clients von links connecten nach rechts.
momentan ist es so das die digitale sms viel zu spät bei gretel ankommt weil das internet zwischen hans/gretel und dem server so langsam ist.
die digitale sms von hans wandert also über das internet zum server und von diesem wieder zurück zu gretel.
schöner wäre es wenn die digitale sms ihren weg auf der linken seite direkt zu gretel finden würde.
wir gehen davon aus das die deutsche post niemals im digitalen zeitalter ankommt, für diese beispiel.
falls unklar, die kommunikation soll über das vpn erfolgen.
Re: openvpn, combining two lans, server on both sides
Wenn ich mal deine Grafik ignoriere und zu verstehen versuche, was du eigentlich willst, kommt das bei raus: (schematisiert werden die physikalischen Leitungen, die der Tunnel verwendet)Wenn jetzt zufaellig beide mobilen Endpunkte im selben physikalischen Netz sind, gibt es Rendundanz:Du willst nun, dass die beiden mobilen Endpunkte direkt miteinander sprechen koennen:
Hat meine Glaskugel Recht?
Gruss Cae
Code: Alles auswählen
[VPN-Endpunkt, statisch]
/ \
.-------' '-------.
| (Internetz) |
| |
[lokaler Gateway] [lokaler Gateway]
| |
[mobiler Endpunkt] [mobiler Endpunkt]
Code: Alles auswählen
[VPN-Endpunkt, statisch]
| |
| |
(Internetz)
| |
[lokaler Gateway]
| |
[mobiler Endpunkt] [mobiler Endpunkt]
Code: Alles auswählen
[VPN-Endpunkt, statisch]
| |
| |
(Internetz)
| |
[lokaler Gateway]
| |
[mobiler Endpunkt]--[mobiler Endpunkt]
^^== lokale Uebertragungen mit LAN-Geschwindigkeit
Gruss Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.
—Bruce Schneier
-
- Beiträge: 15
- Registriert: 21.09.2012 19:07:21
- Natureshadow
- Beiträge: 2157
- Registriert: 11.08.2007 22:45:28
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Radevormwald
-
Kontaktdaten:
Re: AW: openvpn, combining two lans, server on both sides
OpenVPN macht man auf beiden Routern, nicht auf jedem Node.
Linux Professional Institute Certification Level 2
Warum bist du immer so gehässig? | FAQ (aka "Mein Sound ist kaputt!")
Meine DF.de-Stalker: Cae und TRex - I <3 you!
Warum bist du immer so gehässig? | FAQ (aka "Mein Sound ist kaputt!")
Meine DF.de-Stalker: Cae und TRex - I <3 you!
-
- Beiträge: 15
- Registriert: 21.09.2012 19:07:21
Re: openvpn, combining two lans, server on both sides
wie sieht dann die config aus?
- Natureshadow
- Beiträge: 2157
- Registriert: 11.08.2007 22:45:28
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Radevormwald
-
Kontaktdaten:
Re: AW: openvpn, combining two lans, server on both sides
Dein Ziel ist immer noch nicht ganz klar. Willst du aus den beiden Standorten ein LAN-Segment auf Layer 2 machen oder zwei Subnetze mit Routing?
Linux Professional Institute Certification Level 2
Warum bist du immer so gehässig? | FAQ (aka "Mein Sound ist kaputt!")
Meine DF.de-Stalker: Cae und TRex - I <3 you!
Warum bist du immer so gehässig? | FAQ (aka "Mein Sound ist kaputt!")
Meine DF.de-Stalker: Cae und TRex - I <3 you!
-
- Beiträge: 15
- Registriert: 21.09.2012 19:07:21
Re: openvpn, combining two lans, server on both sides
die dritte ascii skizze von cae zeigt das ziel, die technische umsetzung ist mir egal. was hat weniger nachteile?