>Considero usar OPENVPN na matriz e filiais, mas conheço pouco da solução.
>Aceito outras sugestões.

Bom dia Daniel e amigos da lista,

Minha opinião: o OpenVPN tem uma redundância própria na opção remote, onde 
você aponta para dois servidores de vpn. No teu caso, o servidor vai ser o 
mesmo, porém o cliente vai tentar conectar no segundo endereço quando o 
primeiro falhar, assim obviamente o cliente vai usar o outro link (que no 
caso se encontra ativo nesse instante). No servidor você pode até criar um 
CNAME para um segundo endereço apontando para o primeiro, já que a 
redundância você vai fazer no cliente e não no servidor.

Por exemplo:
vpn1.empresa.com.br -> 200.x.x.2
vpn2.empresa.com.br -> CNAME p/ vpn1

No cliente:
remote vpn1.empresa.com.br 1194
remote vpn2.empresa.com.br 1194

Dessa forma, quando o link principal no cliente cair, a conexão com a vpn1 
também cai, após dois minutos (padrão) o cliente vai tentar reestabelecer a 
conexão no vpn2, e vai sair pelo link2 por estar de pé.

Valcir.
Netsul® Solutions
(46) 3224-6965 

---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a