Ariciao :) sto valutando pfsense per rimpiazzare la mia attuale soluzione di 
vpn fatta con routers in active/standby con gre su ipsec e ripv2 (non ridete :).

Per ogni sito (tre) vorrei avere una coppia di sistemi in fully meshed con gli 
altri.

Tenendo in considerazione che i siti possono crescere, le domande sono:
1) Che tipo di vpn? Openvpn o ipsec?
2) Le vpn dovrebbero partire dai due nodi contemporaneamente verso l'ip 
"virtuale" o verso i fisici (aumentando la complessita' del mesh)?
3) Che protocollo di routing adottare? Rip mi sembra una chiavica e ospf 
complesso, mi sollazza interior bgp

Esperienze e suggerimenti sono graditi :)
Ciao ciao,
Gippa

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a