Re: Fwd: [Tecnicos] Saludos desde Null
Juande Egido <[email protected]> Sun, 6 Aug 2006 09:53:43 +0200
| Newsgroups | gmane.network.wireless.zaragoza |
|---|---|
| Organization | zaforas.net |
| Message-ID | <[email protected]> |
Hola Harlok: On Saturday 05 August 2006 18:57, Queru wrote: > Si le respondéis enviadle copia, no está en esta lista. > > Inicio del mensaje reenviado: > > De: Harlok <[email protected]> > > Fecha: 5 de agosto de 2006 16:56:00 GMT+02:00 > > Para: [email protected] > > Asunto: [Tecnicos] Saludos desde Null > > Responder a: [email protected] > > > > > > El problema, leyendo y buscando por ahi... pues he visto que VPN es > > solo para comunicaciones Punto a Punto, por lo que si somos 5 personas > > [5 nodos] tendriamos k centralizarlo todo en un PC (k eso no mola :)) > > o hacer montones de conexiones entre todos nosotros y luego hacer un > > pedazo de bridge... asi que tampoco lo vemos factible. En efecto, por VPN comunicas 1 a 1. Es probable que googleando aparezca algo para montar "automáticamente" VPN's entre varios, pero no es nada habitual y no lo conozco. No lo recomendaría (salvo como experimento, que siendo un Hacklab...). Yo os recomendaría un sistema parecido al de zgzwl. VPN's contra un servidor central, y éste se encarga de retransmitir de túnel a túnel. Podéis usar un PC del hacklab (no afecta casi al consumo de CPU), uno de alguno con buena conexión, o si tenéis acceso a jugar con la red de vuestra empresa... Montar un "todos contra todos" es a la larga muy complejo. Para arrancar no tiene misterio. Creas un txt con las IP's de todos y el puerto correspondiente y un script va leyendo cada línea y levanta el túnel correspondiente. Luego montas un bridge que los una todos y a correr. Pero cada vez que se añade un nodo o cambia una IP (y casi todos tenemos IP dinámica en casa), hay que modificar el archivo en todos los nodos y re-montar ese túnel y el bridge. Utilizando un punto central, se simplifica mucho. Cada nodo sabe que para rutar a cualquier punto de la red, tiene que tirar por el túnel. El servidor central ya se encargará de rutar donde corresponda. El problema de la ip dinámica se puede solucionar usando nombres y cuentas en DynDNS o similar (bueno, esto también vale para la configuración todos contra todos). Si se añade un nodo, solamente hay que cambiar la configuración en un punto. Una tercera opción sería montar un anillo. Imagina todos los nodos como un grupo de personas "en corro". Cada uno se conecta con los dos que tiene al lado, los demás le importan un carajo. Yo le paso el paquete a uno de mis compañeros y ya llegará (mejor si montamos un rutado dinámico, para que se vayan calculando los caminos más cortos). Desventajas de este modelo: 1.- Genera más tráfico a los nodos intermedios. 2.- Si cae un nodo, todo el tráfico debe ir por el otro lado, así que hay un 50% de posibilidades de que vaya por el camino más largo (si sumas la Ley de Murphi... más del 50%) 3.- Si 2 nodos caen, la red se parte en dos mitades. No hay forma de rutar. Evidentemente, con el sistema de nodo central, si cae ese nodo, cae la red, esto es inevitable. Por último, te paso un contacto. IWS - Internet web Serveis http://www.iws.es Son una empresa de Lleida con muchísima experiencia en redes sobre Linux. Han sido ISP antes y durante Infovía. Dan hosting a muchas empresas de la zona y me consta que montan VPN's enormes para clientes con centros de trabajo muy distantes (p. ej. Grup Vall Companys). Creo que lo que hacen es justo lo que te sugiero (openVPN y el nodo central lo gestionan ellos), pero no pierdes nada por preguntarles. Ya sé que es una empresa y que vive de cobrar a sus clientes, pero me consta que se mojan bastante con la "comunidad" en Lleida (han ayudado con la red wireless, montan jornadas sobre GNU/Linux, etc). Creo que si les hacéis una consulta os darán alguna idea. De todas formas, poco se pierde por probar... Un saludo, -- Juande Egido. http://www.zaforas.net/ _______________________________________________ zgzwl mailing list [email protected] http://zaragozawireless.org/mailman/listinfo/zgzwl