High Availability VPN solutions

Guus Sliepen & Ivo Timmermans
Universiteit Utrecht - TU Delft

<guus@nl.linux.org>
<zarq@nl.linux.org>

Er bestaat geen twijfel over dat Virtual Private Networks steeds belangrijker zullen worden. Er is een groot aantal VPN software pakketten te krijgen, zowel commercieel als Open Source, dat in die behoefte voorziet. Maar veel van deze oplossingen waren ontworpen met een vrij statisch netwerk als uitgangspunt en zijn gebaseerd op point-to-point verbindingen.

Het is duidelijk dat er behoefte is aan meer dynamische oplossingen. Met roaming IP, dynamisch IP, VPNs die uit meerdere sites bestaan, en omgevingen waarin VPN toegang 24 uur per dag beschikbaar moet zijn, hebben de meeste VPN oplossingen onacceptabele tekortkomingen.

In deze lezing zullen we een aantal van deze tekortkomingen behandelen, bijvoorbeeld: inefficiëntie als gevolg van opeenstapeling van protocollen, suboptimale routering en beperkte schaalbaarheid. Veel van de problemen die optreden in echte netwerken zoals uitvallende verbindingen en veranderende topologieën komen ook voor in VPNs. Hoewel er oplossingen bestaan zoals redundante verbindingen, fail-over apparatuur en routing daemons voor echte netwerken, bevat de meeste VPN software geen van deze vormen van fout-tolerantie, als gevolg van hun statische opzet.

We zullen de technieken behandelen die we gebruikt hebben om deze problemen op te lossen, en hoe we ze ingebouwd hebben in TINC, onze eigen GPL'd VPN oplossing.

Guus Sliepen is student Natuurkunde aan de Universiteit Utrecht. Hij is auteur van de route-based load balancing patch voor Linux, co-auteur van tinc. Guus participeert in de AAA architecture research group van de IETF.

Ivo Timmermans is student Technische Wiskunde aan de TU Delft. Zijn interesse ligt vooral in de numerieke wiskunde en grootschalige modellen, en visualisatie daarvan. Daarnaast werkt hij sinds juni 2000 bij Cistron, waar hij voornamelijk CGI's maakt in Perl. Hij vertaalt free software naar het Nederlands en is nu ongeveer twee jaar leider van de Nederlandse tak van het GNU translation project. Via het vertalen is hij bij Debian beland, alwaar hij sinds november 2000 officieel developer is. Hij is tevens de auteur van tinc, sinds begin vorig jaar bijgestaan door Guus Sliepen.


Last modified: April 6, 2001
[Go to: Unix 
Failover clusters: If you've seen one, you've seen 'm all!] [Go to: Praktijkervaringen met HA onder HP-Ux Schets 2-node cluster] [Go
to: Index]