IP路由 – 用于Office移动

我们正在寻找移动办公室,想知道是否有可能一次搬迁一些服务器,并保持networking的工作? (这是为了避免重大举措)

我有一个24位子网(255.255.255.0),所以可以说我有一个networking运行在192.168.250.xxx

然后我把两台服务器192.168.250.5和192.168.250.6移到新的办公室。 因此,在现有的办公室里,为什么有些事情要试图与0.5或0.6的交谈,它不会被本地交换机发现。 它会转到网关,并问网关是否知道吗? 这样我可以通过VPN将请求路由到.5和.6所在的新办公室。 这会工作吗?

当主机尝试访问同一子网中的另一台主机时,它会发出主机MAC地址的ARP请求。 如果没有收到ARP应答,则说明主机不可达。

所以,所以你需要在两个地点之间的L2 VPN。 每个点上的VPN服务器都将作为一个桥梁。 它知道哪个MAC地址位于VPN连接的哪一侧,并根据需要将stream量中继到另一侧。 OpenVPN桥接模式对此很有帮助。

我想你可能会问错误的问题…( XY问题
它应该是:

“你如何推荐我将IT基础设施移到新的位置?

要么

“在规划办公室搬迁时,我应该考虑哪些因素?

理想情况下,您可以一举完成此举。 有专门在这方面的移动公司,这并不罕见。

我参与了完整的数据中心迁移,多个设施的移动以及大量的小型办公室迁移到新的位置。

但是,如果您无法一步完成此类移动,请考虑您的应用程序,networking和其他限制。

如果您在新位置build立了互联网连接,则VPN是常用的方法。 创build一个临时的新子网,根据需要重新定位服务器。 使用DNS来pipe理最终用户如何连接到系统。

如果站点靠近,则可以使用一些简单的无线桥接选项。

根据其他答案,VPN桥接是一个选项。 你想分享任何关于防火墙types的信息吗?

当然,我们没有关于你的关键应用程序,入站/出站要求,NAT设置,DNS状态的任何细节…所以这有点难以凝聚成一个答案。

如果一个地址与发送者在同一个子网中,那么发送者一般不会发送给网关。 它将arp为目标地址,如果失败,它通常会放弃。

这有两个实际的解决办法。

  1. 运行第2层VPN,以便您拥有跨越两个办公室的虚拟以太网networking。
  2. 使用代理arp,使网关路由器假装为目的地,然后可以拿起stream量和路由它。