voor uitbreiding van ons netwerk hebben we een systeem nodig dat zich gedraagt als een virtuele fisieke kabel. dat wil zeggen, op locatie A staan onze servers, en er worden op meerdere locaties (B, C, D, etc..) 'domme' DHCP apparaten geplaatst, die met een van de servers op locatie A moeten communiceren. een leased line is natuurlijk veel te duur (zeker aangezien we in de toekomst zeker tientallen, zoniet honderden verbindingen nodig gaan hebben)
de enige oplossing om DHCP over een tunnel te krijgen, is, (na stevig inlezen) L2TP/IPsec.
de huidige situatie:
apparaat (dhcp client) ----------- switch --------- server (dhcp)
en de situatie waar we naartoe moeten is
apparaat (dhcp client) --- [tunnel kastje] ----- {internet} ----- [tunnel server] ---- switch ---- server (dhcp)
ik heb een stapetje apparatuur om een testopstelling te bouwen, als het werkend te krijgen is zal het uitgerold worden over een aantal locaties.
ik heb op dit moment een DrayTek Vigor 2130 voor de apparaatzijde, en er komt een x86 based, waarschlijnlijk linux / router distro based apparaat als 'tunnel server'.
waar ik echter niet achter kan komen, is welke distributie of pakket, zo is in te stellen dat het L2TP/IPsec verbindingen accepteert, zodanig dat DHCP aan de clientzijde werkt alsof er een fisieke verbinding is met de dhcp/overig server op locatie A. via google kom ik een hoop succesverhalen tegen, maar allemaal mensen die niet posten hoe ze het nou gedaan hebben..
de enige oplossing om DHCP over een tunnel te krijgen, is, (na stevig inlezen) L2TP/IPsec.
de huidige situatie:
apparaat (dhcp client) ----------- switch --------- server (dhcp)
en de situatie waar we naartoe moeten is
apparaat (dhcp client) --- [tunnel kastje] ----- {internet} ----- [tunnel server] ---- switch ---- server (dhcp)
ik heb een stapetje apparatuur om een testopstelling te bouwen, als het werkend te krijgen is zal het uitgerold worden over een aantal locaties.
ik heb op dit moment een DrayTek Vigor 2130 voor de apparaatzijde, en er komt een x86 based, waarschlijnlijk linux / router distro based apparaat als 'tunnel server'.
waar ik echter niet achter kan komen, is welke distributie of pakket, zo is in te stellen dat het L2TP/IPsec verbindingen accepteert, zodanig dat DHCP aan de clientzijde werkt alsof er een fisieke verbinding is met de dhcp/overig server op locatie A. via google kom ik een hoop succesverhalen tegen, maar allemaal mensen die niet posten hoe ze het nou gedaan hebben..