Главная / Портфолио / Site-to-site VPN между площадками production Сети Windows Linux
Site-to-site VPN между площадками Объединение нескольких сетевых площадок в единый маршрутизируемый контур: центральный узел и удалённые офисы, доступ к внутренним ресурсам и контроллерам домена через туннель, диагностика связности и резервирование маршрутов.
Топология hub-and-spoke: центральный узел и удалённые площадки центр резерв филиал площадки филиал Связность площадок через центральный узел Задача Дать удалённым площадкам доступ к внутренним сервисам и домену так, как если бы они находились в одной сети, и сохранить работоспособность при отказе отдельного канала.
Результат площадки работают с внутренними ресурсами как в единой сети доменные политики и сертификаты применяются на удалённых компьютерах отказ отдельного канала не изолирует площадку Что реализовано site-to-site соединения между площадками hub-and-spoke-топология с центральным узлом маршрутизация между подсетями филиалов постоянные маршруты и правила firewall доступ к Active Directory через туннель ввод компьютеров в домен удалённо резервные маршруты диагностика IKE и CHILD_SA разбор несовпадения предложений и идентификаторов автоматизированное развёртывание клиентских конфигураций автоматизированное развёртывание туннеля скриптами Архитектура 01 центральный узел агрегирует туннели, филиалы связываются друг с другом через него 02 адресация площадок спланирована так, чтобы подсети не пересекались 03 маршруты и правила firewall задают, какие сети видят друг друга, а какие изолированы 04 контроль доступности узлов и каналов вынесен в мониторинг Смежные проекты Схема публикации: интернет, reverse proxy, внутренние сервисы internet внутренняя сеть proxy публикация сервисы production Linux Windows
Около двух десятков сервисов за единым внешним адресом: маршрутизация по доменам, TLS, split DNS, внутренний и внешний доступ.
Журнал выполнения задания резервного копирования с итогами ротации копирование снятие проверка перенос ротация
production Автоматизация Windows
Копии баз, конфигураций и файловых ресурсов на отдельный ресурс: расписание, ротация по сроку хранения, проверка и уведомление о результате.
Протокол тестового восстановления с проверками и временем восстановление копия разворот проверка результат
production Автоматизация Linux
Регулярная проверка того, что копия действительно разворачивается: восстановление на отдельный контур, проверка данных и фиксация результата.