LINUX.ORG.RU
ФорумAdmin

Лишний ARP-трафик

 ,


0

1

Есть филиал, подключенный к головному офису с помощью OpenVPN в режиме бриджинга. Есть одна общая подсеть 192.168.0.0/16 на всю организацию с всеми филиалами. Фактически, юзерам из филиалов необходим прямой доступ всего к паре серверов.

Подскажите способ как-то зарезать весь идущий от них arp-трафик, но при это оставить для них прямую видимость пары серверов в головном офисе? Возможность беспрепятственно установить и отконфигурировать что-то имею только на линуховых машинках в филиалах, которые выполняют роль GW и OpenVPN-клиента.

★★★

Ответ на: комментарий от post-factum

Спасибо за наводку, почитаю. Так же есть мысли о использовании на моих удаленных GW arp-proxy, при этом закрыв форвардинг ARP-запросов от хостов. Стоит ли копать в этом направлении? С технологией arp-proxy не знаком, но само название наводит на такие идеи :)

BOOBLIK ★★★
() автор топика
Ответ на: комментарий от BOOBLIK

Думаю, стоит сначала попробовать реализовать это средствами OpenVPN, чтобы не городить дополнительный огород. А потом, если не получится, думать о костыляхальтернативах.

post-factum ★★★★★
()

если им действительно нужен доступ только до пары серверов - по-моему правильнее будет перевести их с L2-туннеля на L3.

Pinkbyte ★★★★★
()

Утроячиваю L3. Сам изначально в филиалы настраивал шлюзы openvpn+dhcp+named+squid в L3, проблем вообще никаких.

berrywizard ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.