Como fazer um servidor VPN de backup?

1

Eu tenho uma pequena rede VPN com um monte de clientes trabalhando principalmente entre si e um servidor VPN. Tudo funciona bem, exceto, obviamente, não consigo desligar o servidor VPN sem interromper a rede.

Eu tenho uma máquina de reposição, que funcionava como um servidor VPN para a mesma rede antes de ser assinada com a mesma SA que a primeira e basicamente configurada da mesma forma que a primeira. Tecnicamente, posso fazer com que meus clientes trabalhem com ele com pouco ajuste (configurando remote em etc / openpvn / clientx.conf), mas seria ótimo fazer essa opção automatizada.

Então, basicamente, eu quero dois servidores VPN em execução na mesma rede para funcionar completamente intercambiáveis, sem clientes, mesmo sabendo disso. Posso fazer isso com VPN ou devo aprofundar a camada de rede física?

    
por akalenuk 01.11.2013 / 10:36

1 resposta

1

Eu pessoalmente faço isso na camada de rede, usando o LinuxHA nos servidores para fornecer um único endereço IP que flutua entre vários servidores OpenVPN, com apenas um sendo ao vivo a qualquer momento.

Mas de acordo com man openvpn :

--remote host [port] [proto]

Remote host name or IP address. On the client, multiple --remote options may be specified for redundancy, each referring to a different OpenVPN server. Specifying multiple --remote options for this purpose is a special case of the more general connection-profile feature. See the documentation below.

Portanto, parece que você poderia fazer isso na camada OpenVPN, se assim escolher.

    
por 01.11.2013 / 10:42

Tags