Vpn

兩個微型網路 VPN(站點到站點):橋接還是路由?

  • September 12, 2010

我想在兩個小型辦公網路之間建立一個 VPN:

1st Network : ADSL Router with DHCP - 3 Server(Static IP) - 20 WorkStation(DHCP)

2nd Network : ADSL Router with DHCP - 1 Server(Static IP) - 5 WorkStation(DHCP)

我想在每個網路中插入一個 Linux OpenVPN 伺服器來連結這兩個小型網路,對於這種情況,哪種類型的 VPN 更好?橋接還是路由?

如果我連接這兩個網路,我會遇到兩個 DHCP 伺服器的問題嗎?

我希望第一個網路的客戶端從位於第一個網路的 DHCP 伺服器獲取 IP 地址,而不是從位於第二個網路的 DHCP 伺服器獲取 IP 地址…

為使此操作盡可能簡單,請確保兩個辦公室位於不同的子網中,例如第一個為 192.168.10.0/24,第二個為 192.168.20.0/24。然後使用 OpenVPN 建立 VPN 連接,使用完全獨立的子網(例如 192.168.254.0/24)。然後將其他網路辦公室的路由添加到 ADSL 路由器,指向執行 OpenVPN 伺服器/客戶端的機器。

現在你有以下情況:

  1. 從網路 1 到網路 2 的流量將通過 ADSL 路由器(預設網關),將它們路由到 OpenVPN 機器,然後從那里通過隧道。
  2. 來自網路 2 的網路 1 的流量將執行相同的操作
  3. 回程交通也將遵循路線。
  4. 需要 IP 地址的電腦使用廣播,它不能跨越網路邊界(除非您有 DHCP 代理)。這保證了網路 1 上的電腦將始終從網路 1 上的 DHCP 伺服器接收其 IP 設置。

我建議為 OpenVPN 實例使用橋接網路,但是,由於它們不在您的預設網關上,因此仍然需要額外的路由。

引用自:https://serverfault.com/questions/180394