Jump to content
Калькуляторы

L2 tunnel over Internet

Доброго времени суток!

 

Клиент очень хочет L2 канал из одной страны в другую.

Насколько я знаю - единственное решение L2TPv3 - я его делал на 2811 цисках, работает, но, только на определенном иосе.

Но, может, есть и другие решения? Буду очень признателен Вашим советам.

 

Пожалуйста, давайте не обсуждать здесь - зачем это клиенту надо и что можно сделать вместо L2 тунеля, вопросы безопасности, удобства траблшутинга и правильность сетевого дизайне - не темы этого поста. Есть КОНКРЕТНОЕ техническое задание и его нужно реализовать, вопрос только КАК?

 

Спасибо заранее!

Share this post


Link to post
Share on other sites

Микротик EoIP. Если с шифрованием - поднять поверх l2tp с шифрованием.

Share this post


Link to post
Share on other sites

с помощью openvpn можно поднять, если с каждой стороны есть по компу/серверу, способные отдать его куда надо

Share this post


Link to post
Share on other sites
EoMPLSoGRE
:-) ну там транзитом много провайдеров будет - mpls вряд ли будет работать

 

Микротик EoIP
так-так - почитаю...

 

с помощью openvpn можно поднять, если с каждой стороны есть по компу/серверу, способные отдать его куда надо
да, компы поставить можно, только Вы уверены, что это будет именно L2 тунель? Я просто с openvpn дела не имел...

Share this post


Link to post
Share on other sites

EoMPLSoGRE

:-) ну там транзитом много провайдеров будет - mpls вряд ли будет работать

Так он же "over GRE" пойдёт, а GRE - это IP.

Share this post


Link to post
Share on other sites
Так он же "over GRE" пойдёт, а GRE - это IP.

да, в принципе можно, я даже как-то такое делал помнится... спасибо :-)

Share this post


Link to post
Share on other sites
с помощью openvpn можно поднять, если с каждой стороны есть по компу/серверу, способные отдать его куда надо
да, компы поставить можно, только Вы уверены, что это будет именно L2 тунель? Я просто с openvpn дела не имел...

он умеет и L2 и L3 (погуглите по запросу openvpn tap) (tap=L2). Проверить можно на любых двух компах из разных L2 сегментов, даже на винде, ибо openvpn есть под винду

Share this post


Link to post
Share on other sites
EoMPLSoGRE
:-) ну там транзитом много провайдеров будет - mpls вряд ли будет работать
Так он же "over GRE" пойдёт, а GRE - это IP.

Нет, я все же погорячился - я делал L3oMPLSoGRE, а EoMPLSoGRE насколько я понимаю в принципе от L2TPv3 почти не отличается - тот же pseudowire и xconnect? И соминительно, что на 2811 он будет...

 

насчет openvpn и микротика спасибо - буду иметь ввиду.

Хотелось бы узнать - можно ли сделать это на циско на более слабых (дешевых) железках чем 28 серия? Ну например подойдет 26-я.... l2tpv3 и EoMPLSoGRE там вряд ли заработают.... но может есть еще какие-то варианты?

Share this post


Link to post
Share on other sites

Я делал на двух RB450 туннель EoIP - без всяких проблем передавал 20 мегабит чистого L2. Цена решения - 8000р.

Share this post


Link to post
Share on other sites

я xconnect на cisco 800 series делал))) так что хконнект фигачь

Share this post


Link to post
Share on other sites

L2-туннель можно сделать даже на простом ppp+stunnel:

если обе площадки используют одинаковую IP-сеть, то включением proxyarp в настройках ppp,

если IP-сети разные, то созданием моста между eth0 и ppp0.

Share this post


Link to post
Share on other sites
Я делал на двух RB450 туннель EoIP - без всяких проблем передавал 20 мегабит чистого L2. Цена решения - 8000р.
О! Я как раз хотел аппаратное решение - как раз, то, что надо!

 

я xconnect на cisco 800 series делал))) так что хконнект фигачь
Да ладно! не может быть! IOS'ом соответствующем угостите? ;) ну или хоть какая версия (может сам найду)?

Share this post


Link to post
Share on other sites

Дело в том, что у меня на 2811 далеко не на всех иосах xconnect был (все - адвансед ентерпрайз), еле-еле подобрал версию, на которой xconnect был и работал, причем на чуть более поздних его уже снова не было

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this