Cómo combinar de forma segura 3 LAN separadas en 3 ubicaciones diferentes en una sola LAN (¿virtual?) A través de Internet público

La primera pregunta es definir lo que realmente quieres. Si solo desea acceso remoto al otro recurso de red, puede lograrlo con enrutadores que admitan VPN. Estoy usando enrutadores OPNSense con VPN IPSec para hacer eso.

Sin embargo, si desea que realmente se comporte como una LAN (que la red sea completamente transparente para todos los dispositivos, por lo que los juegos y aplicaciones de LAN como la transmisión de video local funcionan, entonces necesita unir la LAN. Para eso recomiendo Tinc.

La diferencia entre los dos es que en el primero cada LAN tiene su propia subred y el enrutador sabe cómo reenviar paquetes a través de la VPN para las otras subredes cuando están específicamente dirigidos a un dispositivo remoto.

En este último, la LAN aparece como una subred y el software de enrutamiento aprende qué direcciones mac se encuentran en qué segmento y reenvía los paquetes en consecuencia, lo que es crítico incluye los paquetes de difusión y multidifusión. Incluso en ese escenario, es probable que desee mantener los paquetes DHCP locales y ejecutar un servidor DHCP en cada segmento (con grupos de direcciones no superpuestos) para mayor robustez.

Puede usar diferentes tecnologías VPN, le sugeriré algunas de ellas a continuación.

  1. VPLS, servicio de LAN privada virtual, tenemos que usar MPLS en el núcleo.
  2. MPLS EVPN, esta es una nueva tecnología que nuevamente utiliza MPLS en el núcleo para el reenvío de paquetes con señalización BGP, esto es similar a VPLS pero con más funciones incorporadas, como el aprendizaje de la dirección Mac a través del plano de control en PE’S, y muchos más beneficios
  3. VxLAN es otra tecnología nueva que usa IP en el núcleo para el reenvío de paquetes, la señalización puede ser de dos maneras, ya sea usando Multicast o BGP EVPN, sugeriré BGP EVPN para VPN, idealmente fue diseñado para redes DATACENTER.

¿Cómo combino de forma segura 3 LAN separadas en 3 ubicaciones diferentes en una sola LAN (virtual) a través de Internet pública?

Lo hice hace un mes para un cliente, usando Tinc VPN para vincular su HQ y dos oficinas satélite en una configuración de malla. Elegí Tinc porque es fácil agregar nodos más tarde y hacer que la red de malla se configure automáticamente.

Puede usar el túnel ipsec. Mpls también es una opción. Eventualmente depende de la escala.