[MASOCH-L] Oracle e Samba sobre VPN

Sandro Enomoto senomoto at estadao.com.br
Thu Jun 23 19:10:40 BRT 2005


At 12:49 AM 6/24/2005 -0300, Rodrigo Trevisaneli wrote:
>Ola,
>
>Estou querendo aplicar VPN aqui, mas estou em duvida se
>entendi direito como iria funcionar....
>
>Aqui na matriz tenho um link IP Fixo ligado a um Linux/Squid/NAT para
>a rede interna na faixa 192.168.1.0.
>
>Tenho tambem um BD Oracle sobre Linux nessa rede interna, e
>logo terei um Samba/Linux tambem nessa rede. Todos com IPs
>na faixa 192.168.1.0.
>
>Na filial, tenho Windows+ADSL IP fixo.
>
>O que penso fazer:
>Na matriz, Freeswan na maquina onde esta ligado o link externo
>(meu proxy).
>Na filial, criar uma conexao VPN no Windows apontando
>para meu IP 200.x.x.x da matriz.
>
>O que eu preciso que a maquina Windows da filial possa fazer:
>- Um cliente Oracle instalado nela possa se conectar ao BD
>Oracle na matriz (192.168.1.20)
>- Ela possa copiar/abrir arquivos no Samba da matriz
>(192.168.1.21)
>
>Duvidas:
>1) Isso funciona? Se funcionar, fica lento?

         Funcionar funciona, voce pode usar o FreeSwan ou o OpenVPN, 
algumas operadoras de ADSL não roteiam o protoloco 50.
         Quanto a ficar lento, geralmente os ADSLs tem uplink de 128Kbps, 
quando muito 512Kbps. Portanto se pretende mapear o samba remotamente, para 
gravar arquivos da unidade remota no servidor, e estes forem grandes, adeus 
banda. O mesmo acontece com o Oracle, se a unidade remota tiver que fazer 
uma query, que tenha um update grande ou resposta muito longa.
         Dependendo do caso, por que não usa um Terminal Server, Citrix, 
VNC ou coisa do genero?

>2) Como ficam os IPs? No micro "cliente" (filial) eu terei um
>IP na mesma faixa 192.168.1.0 da matriz, quando a VPN
>estiver estabelecida? Da filial, eu conseguirei pingar um IP
>interno qualquer da matriz? Falei bobagem?

         Depende da implementação, acho que no seu caso é mais facil fazer 
o roteamento entre redes distintas via VPN. Alem de limitar o que uma rede 
pode fazer na outra.

[]s
[Sandro] 



More information about the masoch-l mailing list