@Andymion

OPENVPN: балансировка + фиксированные IP клиентов = возможно ли?

Клиенты при подключении к OPENVPN серверу всегда получают фиксированные IP на основании записи CN в их сертификатах. Таким образом, их IP всегда принадлежит определенному IP диапазону.
OPENVPN поддерживает балансировку нагрузки/отказоустойчивость путем запуска дополнительных экземпляров сервера, к которым тыкается (перенаправляется) клиент.
Вопросы:
1. Возможен ли вариант балансировки на одном хосте? tun интерфейсы хоста в этом случае будут гейтами в одну и ту же подсеть (в которую подключаются все клиенты). Это может сломать маршрутизацию.
2. Какие варианты балансировки возможны при использовании нескольких нод openvpn? Есть требование не NAT-ить клиентов на нодах, а выпускать их в сеть с назначенными виртуальными IP. Можно ли обойтись без OSPF для обратной маршрутизации в сторону клиентов через правильную входную ноду?
  • Вопрос задан
  • 699 просмотров
Пригласить эксперта
Ответы на вопрос 1
@res2001
Developer, ex-admin
1.В чем смысл балансировки на одном хосте? Балансировка нужно, если хост не справляется и нужно направить часть подключений на другой хост. Поэтому балансировать на одном хосте - полная фигня.
2.Самый простой вариант балансировки - с помощью двух записей А в ДНС для одного имени сервера OpenVPN. DNS в этом случае будет отдавать записи по round robin и у вас получится бесплатная балансировка.
Нужно будет на разных серверах OpenVPN назначать клиентам адреса разных подсетей, иначе, как вы сами правильно заметили начнутся грабли с маршрутизацией.
OSPF в такой конфигурации вообще не нужен.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы