Я делаю предварительное исследование для контракта на построение сети VPN между ~ 600 удаленными серверами под управлением Linux CentOS 6 (+ их 600 частных локальных сетей). Предполагается, что сеть основана на звездах, поэтому каждый удаленный сервер подключается к центральному серверу (-ам) для входа в VPN (я знаю, что это SPOF, но это нормально, потому что основное приложение, для которого построен этот VPN, будет работать на центральный сервер в любом случае).
Я хотел бы использовать OpenVPN (он действительно гибкий и может быть настроен на нужную нам конфигурацию), но мне было интересно, каковы лучшие практики для его запуска в такой большой сети. Например, если он используется в режиме настройки, он создаст 600 интерфейсов настройки на центральном сервере (ах), который я даже не знаю, поддерживается ли он и / или создает ли какие-либо проблемы.
У меня нет опыта работы с такой большой сетью, поэтому я открыт для любых предложений и указаний. Спасибо!
источник