Canali VPN condivisi.

Tutto quello che ha a che fare con le infrastrutture (non le configurazioni)

Moderatore: Federico.Lagni

Rispondi
Lybra
Cisco fan
Messaggi: 27
Iscritto il: lun 28 gen , 2008 8:24 am

Non sapevo come intitolare il topic; quello che cerco é un consiglio infrastrutturale... spiego qui di seguito la situazione. Non so neanche se la sezione é quella corretta, in caso perdonatemi e spostate il topic.

Da una parte abbiamo l'ufficio australiano col quale vorremmo avere un canale VPN ad 1Mbps, dall'altra l'HQ oltreoceano.

Nella zona dove abbiamo l'ufficio in Australia sono solo possibili linea con un massimo di upload di 384Kbps, quindi tendenzialmente prenderemo 3 differenti linee ADSL. Ora il problema che sorge é come accomunare strutturalmente le 3 linee per andare a creare (quantomeno a livello logico) un singolo canale di comunicazione con l'HQ. In pratica una subnet che comunica con un'altra subnet.

Qualche idea? Ovviamente salvando il più possibile i costi di acquisto delle device.
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Ovviamente salvando il più possibile i costi di acquisto delle device.
Qua viene il difficile...
I bilanciatori hw che conosco io costano un bel po' ed è tutto gestito via BGP...
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
collapse
n00b
Messaggi: 23
Iscritto il: dom 28 dic , 2008 10:39 pm

soluzione piu facile sarebbe. 1 Cisco 2691 con 3 hwic slot
o un 28xx con 3 o + hwic slot

cosi ne puoi mettere tutte le 3 linie su un apparechio, in + attivi un routing protocoll (prima parli col isp se sarebbe possibile di fare billanciamente tramite eigrp ospf ...)

hai "una" linea a 1152 kb/s
ep
Network Emperor
Messaggi: 260
Iscritto il: sab 06 dic , 2008 11:36 am

Io mi chiederei se sia possibile attivare 3 VPN site-to-site, con 3 tunnel separati verso ciascuna connessione dell'ufficio remoto, e da ciascun lato impostare il routing verso i tre tunnel con equal-cost multipath (per-flow)… ci sarebbero degli svantaggi?
collapse
n00b
Messaggi: 23
Iscritto il: dom 28 dic , 2008 10:39 pm

buona soluzione cosi non deve intervenire l'ISP

fai cosi:

3 interfacie loop back
per ognun un tunnel

poi attivi un routing protocol che ti fa load balancing

lunica cosa che devi fare a mano e' di mandare il traffico dei vari loopback nei vari linie

loop 1 - > adsl 1
loop 2 - > adsl 2
loop 3 - > adsl 3
Lybra
Cisco fan
Messaggi: 27
Iscritto il: lun 28 gen , 2008 8:24 am

Grazie ragazzi, é cmq istruttivo vedere più soluzioni, almeno ho qualche idea per il futuro, ma il mio capo ha deciso per tre lan diverse con 3 vpn diverse che si routano internamente tramite un router... é un po' da manovalanza la cosa ma d'altronde abbiamo anche poco tempo per agire e questa era la soluzione più semplice.

Grazie ancora.
Salutoni.
Rispondi