Diferencias
Muestra las diferencias entre dos versiones de la página.
Próxima revisión | Revisión previaÚltima revisiónAmbos lados, revisión siguiente | ||
meshnet:vpnlor [2018/03/12 22:46] – creado enmaskarado | meshnet:vpnlor [2018/11/02 13:45] – strysg | ||
---|---|---|---|
Línea 1: | Línea 1: | ||
+ | <WRAP center round important 40%> | ||
+ | Esta página es obsoleta | ||
+ | </ | ||
+ | <WRAP center round info 60%> | ||
+ | Las VPNs no forman parte real de LaOtraRed y son sólo una forma adicional de acceder a los recursos a través de otros nodos dentro la red troncal. ref: | ||
+ | </ | ||
+ | |||
====== VPNLOR - Implementación de Meshnet en LOR ====== | ====== VPNLOR - Implementación de Meshnet en LOR ====== | ||
En la actualidad, existen dos implementaciones de Meshnet: | En la actualidad, existen dos implementaciones de Meshnet: | ||
- | ===== VPNLORv1 | + | ===== VPNLORv1 ===== |
- | Ésta es la VPN oficial de LOR. | + | Ésta es una VPN |
+ | |||
+ | {{ : | ||
* La red VPN es una red separada, pero con interconexiones a LOR. | * La red VPN es una red separada, pero con interconexiones a LOR. | ||
Línea 11: | Línea 20: | ||
* Tiene su propia sesión bmx7, y requiere un router dedicado (como un MR3020) | * Tiene su propia sesión bmx7, y requiere un router dedicado (como un MR3020) | ||
* Usa el servidor VPN tinc | * Usa el servidor VPN tinc | ||
- | * VPNLORv1 tiene asigado un bloque /20 IPv4 y /48 IPv6 -- los usuarios de la VPN podrían pedir bloques dentro de ésta asignación. | + | * VPNLORv1 tiene asigado un bloque |
* No es posible utilizar Bring Your Own Subnet en la VPNLOR. | * No es posible utilizar Bring Your Own Subnet en la VPNLOR. | ||
* Si el usuario logra tener conexión con la red LOR real, puede usar ahí sus viejos bloques IP. | * Si el usuario logra tener conexión con la red LOR real, puede usar ahí sus viejos bloques IP. | ||
+ | * Los usuarios que ya sean parte de LOR pueden aportar con ancho de banda al proyecto, conectándose a la VPNLOR y anunciando un //servicio de gateway//. | ||
+ | |||
+ | ==== Implementación Técnica ==== | ||
+ | * La primera subnet (10.65.224.0/ | ||
+ | * El resto del /20 se puede ir asignando a los usuarios que justifiquen su necesidad, desde un /29 hasta un /25. | ||
+ | * La primera subnet IPv6 es fc01: | ||
+ | |||
+ | * El usuario puede redirigir los paquetes de la Red LOR (10.64.0.0/ | ||
+ | |||
+ | === IPs === | ||
+ | |||
+ | < | ||
+ | <col md=" | ||
+ | ^ Bloque IP | ||
+ | | '' | ||
+ | | | | | ||
+ | |||
+ | </ | ||
+ | </ | ||
+ | |||
+ | === Configuración orientativa con bmx7 === | ||
+ | |||
+ | < | ||
+ | config bmx7 ' | ||
+ | |||
+ | config plugin | ||
+ | option plugin ' | ||
+ | |||
+ | config plugin | ||
+ | option plugin ' | ||
+ | |||
+ | config dev ' | ||
+ | option dev ' | ||
+ | option rateMax ' | ||
+ | |||
+ | config tunDev ' | ||
+ | option tun4Address ' | ||
+ | option tunDev ' | ||
+ | |||
+ | config tunDev ' | ||
+ | option tun6Address ' | ||
+ | option tunDev ' | ||
+ | |||
+ | # Éste anuncio es opcional -- si ya tienes acceso a la LOR real, | ||
+ | # anuncia a los demás miembros de la VPN que eres un router gateway a LOR. | ||
+ | config tunIn | ||
+ | option tunIn ' | ||
+ | option network ' | ||
+ | |||
+ | config tunIn | ||
+ | option tunIn ' | ||
+ | option network ' | ||
+ | |||
+ | # Túnel que recibe anuncios de los demás miembros de la VPN | ||
+ | config tunOut | ||
+ | option tunOut ' | ||
+ | option network ' | ||
+ | option gwName ' | ||
+ | |||
+ | config tunOut | ||
+ | option tunOut ' | ||
+ | option network ' | ||
+ | option gwName ' | ||
+ | |||
+ | # Sólo para routers VPN sin acceso a la LOR real | ||
+ | # Aceptar anuncios ajenos de routers gateway remotos | ||
+ | config tunOut | ||
+ | option tunOut ' | ||
+ | option network ' | ||
+ | option maxPrefixLen ' | ||
+ | option minPrefixLen ' | ||
- | (completar) | + | config tunOut |
+ | option tunOut ' | ||
+ | option network ' | ||
+ | option maxPrefixLen ' | ||
+ | option minPrefixLen ' | ||
+ | </ | ||