Re: Fwd: [Tecnicos] Saludos desde Null

Juande Egido <[email protected]> Sun, 6 Aug 2006 09:53:43 +0200
Newsgroups gmane.network.wireless.zaragoza
Organization zaforas.net
Message-ID <[email protected]>
Hola Harlok:

On Saturday 05 August 2006 18:57, Queru wrote:
> Si le respondéis enviadle copia, no está en esta lista.
>
> Inicio del mensaje reenviado:
> > De: Harlok <[email protected]>
> > Fecha: 5 de agosto de 2006 16:56:00 GMT+02:00
> > Para: [email protected]
> > Asunto: [Tecnicos] Saludos desde Null
> > Responder a: [email protected]
> >
> >
> > El problema, leyendo y buscando por ahi... pues he visto que VPN es
> > solo para comunicaciones Punto a Punto, por lo que si somos 5 personas
> > [5 nodos] tendriamos k centralizarlo todo en un PC (k eso no mola :))
> > o hacer montones de conexiones entre todos nosotros y luego hacer un
> > pedazo de bridge... asi que tampoco lo vemos factible.

En efecto, por VPN comunicas 1 a 1.
Es probable que googleando aparezca algo para montar "automáticamente" VPN's 
entre varios, pero no es nada habitual y no lo conozco. No lo recomendaría 
(salvo como experimento, que siendo un Hacklab...).

Yo os recomendaría un sistema parecido al de zgzwl. VPN's contra un servidor 
central, y éste se encarga de retransmitir de túnel a túnel. Podéis usar un 
PC del hacklab (no afecta casi al consumo de CPU), uno de alguno con buena 
conexión, o si tenéis acceso a jugar con la red de vuestra empresa...

Montar un "todos contra todos" es a la larga muy complejo. Para arrancar no 
tiene misterio. Creas un txt con las IP's de todos y el puerto 
correspondiente y un script va leyendo cada línea y levanta el túnel 
correspondiente. Luego montas un bridge que los una todos y a correr.

Pero cada vez que se añade un nodo o cambia una IP (y casi todos tenemos IP 
dinámica en casa), hay que modificar el archivo en todos los nodos y 
re-montar ese túnel y el bridge.

Utilizando un punto central, se simplifica mucho. Cada nodo sabe que para 
rutar a cualquier punto de la red, tiene que tirar por el túnel. El servidor 
central ya se encargará de rutar donde corresponda.
El problema de la ip dinámica se puede solucionar usando nombres y cuentas en 
DynDNS o similar (bueno, esto también vale para la configuración todos contra 
todos).

Si se añade un nodo, solamente hay que cambiar la configuración en un punto.

Una tercera opción sería montar un anillo.
Imagina todos los nodos como un grupo de personas "en corro". Cada uno se 
conecta con los dos que tiene al lado, los demás le importan un carajo. Yo le 
paso el paquete a uno de mis compañeros y ya llegará (mejor si montamos un 
rutado dinámico, para que se vayan calculando los caminos más cortos).

Desventajas de este modelo:
1.- Genera más tráfico a los nodos intermedios. 
2.- Si cae un nodo, todo el tráfico debe ir por el otro lado, así que hay un 
50% de posibilidades de que vaya por el camino más largo (si sumas la Ley de 
Murphi... más del 50%)
3.- Si 2 nodos caen, la red se parte en dos mitades. No hay forma de rutar.

Evidentemente, con el sistema de nodo central, si cae ese nodo, cae la red, 
esto es inevitable.

Por último, te paso un contacto.
IWS - Internet web Serveis http://www.iws.es
Son una empresa de Lleida con muchísima experiencia en redes sobre Linux. Han 
sido ISP antes y durante Infovía.
Dan hosting a muchas empresas de la zona y me consta que montan VPN's enormes 
para clientes con centros de trabajo muy distantes (p. ej. Grup Vall 
Companys).
Creo que lo que hacen es justo lo que te sugiero (openVPN y el nodo central lo 
gestionan ellos), pero no pierdes nada por preguntarles.

Ya sé que es una empresa y que vive de cobrar a sus clientes, pero me consta 
que se mojan bastante con la "comunidad" en Lleida (han ayudado con la red 
wireless, montan jornadas sobre GNU/Linux, etc). Creo que si les hacéis una 
consulta os darán alguna idea.
De todas formas, poco se pierde por probar...

Un saludo,

--
Juande Egido.
http://www.zaforas.net/
_______________________________________________
zgzwl mailing list
[email protected]
http://zaragozawireless.org/mailman/listinfo/zgzwl