Как правильно настроить vpn между зданиями, не объединяя интернет трафик?

В первом здании стоит cisco catalyst 2911, в локальной сети VLAN, контролер домена и другие ресурсы.
Во втором есть свитч только cisco catalyst 2960.

У обоих зданий есть локальный IP провайдера и они могут общаться по этой локалке.
Нужно компы из второго здания сделать членами VLAN первого и перенаправлять только трафик по локалке этого VLAN. А интернет трафик не отправлять через циску. Нет возможности приобрести второй маршрутизатор, но есть возможность поставить сервер.

Как лучше организовать vpn? Например поставить openvpn сервер в первом здании, а на тачках openvpn клиент, который будет грузиться службы до подключения к AD. Сможет ли openvpn сервер выдавать ip из vlana cisco?
e623a8e614134175966adcd5229ea3ef.JPG
  • Вопрос задан
  • 2995 просмотров
Пригласить эксперта
Ответы на вопрос 2
Insaned
@Insaned
а что такое модем?
обязательно ли вам объединять сеть в один влан или достаточно просто сделать доступными сервера из одного сегмента в другом?
Ответ написан
vvpoloskin
@vvpoloskin
Инженер связи
Если нужна L3 связность, строй от одного участка до другого pptp/ipsec/gre
Если чисто та же подсеть и L2 связность, смотри в сторону l2tpv3/eoip.
Если DHCP нужен с удаленной циски, настроишь relay

Однако, обычная ONT-шка навряд ли это сможет, поставишь микротик или линуховый сервак.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы