Diferencias
Muestra las diferencias entre dos versiones de la página.
Ambos lados, revisión anterior Revisión previa | |||
meshnet:vpnlor [2018/11/02 17:45] – strysg | meshnet:vpnlor [2018/11/12 14:19] (actual) – borrado enmaskarado | ||
---|---|---|---|
Línea 1: | Línea 1: | ||
- | <WRAP center round important 40%> | ||
- | Esta página es obsoleta | ||
- | </ | ||
- | <WRAP center round info 60%> | ||
- | Las VPNs no forman parte real de LaOtraRed y son sólo una forma adicional de acceder a los recursos a través de otros nodos dentro la red troncal. ref: | ||
- | </ | ||
- | |||
- | ====== VPNLOR - Implementación de Meshnet en LOR ====== | ||
- | En la actualidad, existen dos implementaciones de Meshnet: | ||
- | |||
- | ===== VPNLORv1 ===== | ||
- | |||
- | Ésta es una VPN | ||
- | |||
- | {{ : | ||
- | |||
- | * La red VPN es una red separada, pero con interconexiones a LOR. | ||
- | * Esta red está hecha principalmente para los usuarios que quieren una experiencia LOR continua, y/o poder ofrecer servicios a la Red LaOtraRed. No es adecuada para pruebas ocasionales. | ||
- | * Esta red requiere configuración en el router principal del usuario. | ||
- | * Tiene su propia sesión bmx7, y requiere un router dedicado (como un MR3020) | ||
- | * Usa el servidor VPN tinc | ||
- | * VPNLORv1 tiene asigado un bloque IPv4 en LOR (10.65.224.0/ | ||
- | * No es posible utilizar Bring Your Own Subnet en la VPNLOR. | ||
- | * Si el usuario logra tener conexión con la red LOR real, puede usar ahí sus viejos bloques IP. | ||
- | * Los usuarios que ya sean parte de LOR pueden aportar con ancho de banda al proyecto, conectándose a la VPNLOR y anunciando un //servicio de gateway//. | ||
- | |||
- | ==== Implementación Técnica ==== | ||
- | * La primera subnet (10.65.224.0/ | ||
- | * El resto del /20 se puede ir asignando a los usuarios que justifiquen su necesidad, desde un /29 hasta un /25. | ||
- | * La primera subnet IPv6 es fc01: | ||
- | |||
- | * El usuario puede redirigir los paquetes de la Red LOR (10.64.0.0/ | ||
- | |||
- | === IPs === | ||
- | |||
- | < | ||
- | <col md=" | ||
- | ^ Bloque IP | ||
- | | '' | ||
- | | | | | ||
- | |||
- | </ | ||
- | </ | ||
- | |||
- | === Configuración orientativa con bmx7 === | ||
- | |||
- | < | ||
- | config bmx7 ' | ||
- | |||
- | config plugin | ||
- | option plugin ' | ||
- | |||
- | config plugin | ||
- | option plugin ' | ||
- | |||
- | config dev ' | ||
- | option dev ' | ||
- | option rateMax ' | ||
- | |||
- | config tunDev ' | ||
- | option tun4Address ' | ||
- | option tunDev ' | ||
- | |||
- | config tunDev ' | ||
- | option tun6Address ' | ||
- | option tunDev ' | ||
- | |||
- | # Éste anuncio es opcional -- si ya tienes acceso a la LOR real, | ||
- | # anuncia a los demás miembros de la VPN que eres un router gateway a LOR. | ||
- | config tunIn | ||
- | option tunIn ' | ||
- | option network ' | ||
- | |||
- | config tunIn | ||
- | option tunIn ' | ||
- | option network ' | ||
- | |||
- | # Túnel que recibe anuncios de los demás miembros de la VPN | ||
- | config tunOut | ||
- | option tunOut ' | ||
- | option network ' | ||
- | option gwName ' | ||
- | |||
- | config tunOut | ||
- | option tunOut ' | ||
- | option network ' | ||
- | option gwName ' | ||
- | |||
- | # Sólo para routers VPN sin acceso a la LOR real | ||
- | # Aceptar anuncios ajenos de routers gateway remotos | ||
- | config tunOut | ||
- | option tunOut ' | ||
- | option network ' | ||
- | option maxPrefixLen ' | ||
- | option minPrefixLen ' | ||
- | |||
- | config tunOut | ||
- | option tunOut ' | ||
- | option network ' | ||
- | option maxPrefixLen ' | ||
- | option minPrefixLen ' | ||
- | </ | ||
- | |||
- | |||
- | ===== VPNLORv0 (obsoleta) ===== | ||
- | |||
- | Esta es la primera VPN que daba acceso a LOR. En la actualidad aún está funcionando por motivos de fuerza mayor, pero está oficialmente descontinuada y va camino al desuso. | ||
- | |||
- | * Involucra una sesión mesh **troncal real** LOR. | ||
- | * Se utiliza el servidor VPN tinc instalado en los routers principales de cada nodo. | ||
- | * Inició transportando la segunda sesión troncal mesh de LOR (babeld) y en la actualidad, transporta la sesión troncal de bmx7. | ||