######## Построение сети
есть главный ВПН сервер 10.1.0.1 с базой клиентов имеющий два интерфеса fxp0 и fxp1
интерфейс fxp1 смотрит на апстрима (прова по земле), от fxp0 идет локальная сеть 10.1.0.0/16
по главной магистрали стоят три ПК: ПК1,ПК2,ПК3(все бриджы) каждый имеет три интерфейса rl0,rl1,rl2
На ПК1 где rl0 смотрит в сторону по главной магистрали до ВПН сервера, а rl1 в сторону ПК2 и rl2
в сторону резервной выделенки которая соединена напрямую с ВПН сервером!!!
На ПК2 где rl0 смотрит в сторону по главной магистрали до ПК1, а rl1 в сторону ПК3 и
rl2 в сторону резервной выделенки которая соединена напрямую с ВПН сервером!!!
На ПК3 где rl0 смотрит в сторону по главной магистрали до ПК2, а rl1 в сторону конца сети и
rl2 в сторону резервной выделенки которая соединена напрямую с ВПН сервером!!!
######## Как это все работает и не работает:
Допустим клиент1 хочет получить интернет, у него есть один адрес ВПН сервера 10.128.0.1 и программа которую он запускает
у себя и работает она в автозагрузке. При запуске программы, она проверяет какой из каналов до ВПН сервера доступны,
если например клиент находится между ПК2 и ПК3, и канал падает между клиентом и ПК2, программа проверяетя пингом какой из ПК
доступны и видет что ПК3 доступен и автоматически на стороне клиента добавляет маршрут на ПК3, а ПК3 делает НАТ на 10.128.0.1
потомучто у клиентов сеть 10.1.0.0/16 и что-бы небыло конфликтов в адресах на ВПН сервере на каждом ПК работает НАТ который
НАТИТ разными адресами из сети 10.128.0.0/16 что-бы достучаться до 10.128.0.1.
База клиентов хранится на одном сервере, и между клиентом и сервером поднимается шифрованный ВПН туннель что особождает от
прописки на стороне клиента основного шлюза.
p.s при такой схеме клиент гарантировано получает доступ в инет, но есть один недостаток, он должен запускать программу. Как такоеже организовать с помощью Stargazer ?