Avatar billede Bered_Lalas Juniormester
11. august 2016 - 20:48 Der er 5 kommentarer

Samme IP segment over IPSEC ect.

Oprettelse af nyt datacenter, hvor servere m.v. på Lokation 1 er opsat på et ip segment 192.168.21.xxx fungere og spiler max.

Nu er det udvidet til en anden Lokation og der er mit behov for at det IP segment er det samme som på Lokation 1 - Så jeg i princippet kan tage Serveren på Lokation 1 og tilslutte den lokation 2 uden der skal ændres i firewall/routere m.v.

jeg bruger Mikotik i begge ender, og de er tilsluttet med Nianet Fiber - de har begge en WAN forbindelse

Grunden til dette er at den server som køre, skal og kan ikke få ændret de Lokal LAN IP hvis den startes op på Lokation 2 - derfor er tanken samme IP segment og gateway.

Mvh. Lars
Avatar billede CRKrogh Ekspert
21. august 2016 - 21:59 #1
Hej, Lars.

  Hvis du binder de to lokationer sammen via en GRE-tunnel, burde du vel kunne lave det nummer, du beskriver her?

De bedste hilsner
Avatar billede Bered_Lalas Juniormester
22. august 2016 - 19:20 #2
Hej CRKrogh,

Jeg har også tænkt GRP tunnel. Lige PT. har jeg en IPIP tunnel opsat, dog bare med hvert sit IP segment på lan siden.

Eks.
Site A - LAN - 10.10.0.0/24
IPIPtunnel
Site B - LAN - 10.10.10.0/24

Kan jeg praktisk sætte GRE tunnelen op, og angive på begge sites det samme IP segment ? - Og vil routningen fungere m.v. ?

T.o. benytter jeg Mikrotik OS routere

Bh. Lars
Avatar billede CRKrogh Ekspert
22. august 2016 - 19:33 #3
Hvis du router gennem GRE vil de to netværk fremstå som ét (altså kan du benytte samme segment i begge ender). Der hvor det kan blive en udfordring er din internetforbindelse. Hvis du gør den redundant, skal der jo stadig noget OSPF eller lignende til at sørge for failover, men du kan løbe ind i nogle ret interessante problemer med timingen...
Avatar billede Bered_Lalas Juniormester
22. august 2016 - 20:28 #4
Jeg har på nuværende tidspunkt ikke behov for at der er redundant på internet forbindelse. Så længe den Klient der er fast på Site 1 kan fange den server som enten køre på Site 1 IP segment eller Site 2 kan fanges, hvor samme server også kan køres fra hvis jeg vælger at lukke ned for server på Site 1.
Avatar billede CRKrogh Ekspert
23. august 2016 - 18:31 #5
Jeg kender ikke umiddelbart til Mikrotik, men har leget lidt med GRE på Vyatta.
Men med den måde, du beskriver det på her, vil jeg mene at GRE kunne være en løsning.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester