Qual software devo usar para o tunelamento de IP?

3

Eu tenho duas redes Ethernet conectadas por um roteador (acho que é cisco). O tráfego das duas redes não deve ser misturado.

Exceto de um servidor virtual (Win2003 baseado em HyperV) em uma LAN que deve ver duas placas de rede, uma da LAN principal à qual o cluster HyperV está conectado (a NIC padrão) e outra NIC virtual, que é o ponto final para um túnel IP que esteja conectado ao roteador na outra ponta e faça o tunelamento de todo o tráfego da LAN secundária para esse servidor virtual.

Eu olhei para o protocolo VLAN para cisco, mas ele parece funcionar apenas se o servidor virtual não for movido em endereços mac.

Existe algum software que me permita conectar o servidor virtual à rede secundária através de algum túnel ip móvel?

/ Obrigado

    
por drAlberT 26.08.2009 / 13:26

4 respostas

1

O comportamento padrão de um roteador é encaminhar pacotes de uma LAN para outra. Ou tem uma de suas próprias interfaces de rede na LAN de destino ou conhece outro roteador que provavelmente sabe como acessá-lo.

Se o seu tráfego não deve ultrapassar o limite do roteador, você precisa usar um firewall ou regras específicas do roteador para evitar essa mistura.

Tudo isso para dizer que não vejo onde está o seu problema. Você pode fornecer mais informações?

    
por 26.08.2009 / 15:06
0

As VLANS não conseguiriam isso. Assim que o quadro ethernet tocar o roteador, o tag da VLAN e o restante do quadro serão removidos, recriados e recalculados.

Os túneis IP podem ser criados via IPSEC (IPv4 ou IPv6). Primeiro resultado de uma pesquisa no google: Windows 2003 IPSEC .

As VLANs operam somente na camada 2 do modelo OSI. O que você está pedindo, um túnel IP, opera na Camada 3. Os roteadores vivem na camada 3 e alternam ao vivo na camada 2.

Existem muitas maneiras de fazer túneis IP, mas o IPSEC é provavelmente o mais comum e facilmente roteado. Consulte sua documentação do ciso para roteamento de IPSEC.

    
por 26.08.2009 / 14:18
0

use o IP-over-DNS! no 70ta1y 1337!

sério ...

Se você tiver caixas de janelas em ambos os lados, consulte Roteamento e acesso remoto . use-o para configurar uma VPN persistente com IPSec ou PPTP

    
por 26.08.2009 / 15:16
0

A VLAN está relacionada à segmentação da LAN em LANs Virtuais no nível de ethernet.

Se eu entendi bem você é uma máquina GW entre as duas LANs que você precisa conectar. Basta adicionar uma rota estática nesta máquina, fazendo-a funcionar como um roteador para o tráfego IP que você deseja rotear

    
por 26.08.2009 / 13:44