Je dispose d'une configuration avec un serveur openvpn et de nombreux clients connectés à celui-ci. Tous ces clients ont des adresses IP fixes, dérivées de leurs noms de certificat.
Dérrière le serveur openvpn, j'ai un serveur de gestion qui doit se connecter aux clients (pour surveiller/ exécuter certaines commandes à distance).
|-C1
|-C2
A -- Serveur VPN -|
|-C3
|-C4
Le Serveur A peut se connecter à C1-4 via le VPN, en utilisant les IPs fixes.
Ce que je veux faire, c'est étendre la configuration à plusieurs serveurs VPN (pour gérer les pannes de serveurs et répartir la charge), tout en conservant un moyen simple pour A de trouver n'importe quel client distant spécifique.
|-C1
|-C2
-- Serveur VPN 1 -|
|
A
|
-- Serveur VPN 2 -|
|-C3
|-C4
Je sais comment configurer les clients pour choisir aléatoirement l'un des serveurs openvpn, mais je ne sais pas comment gérer l'allocation des adresses IP.
Dois-je garder un seul sous-réseau pour les serveurs ? Dans ce cas, comment A sait derrière quel serveur se trouve une adresse IP ? Dois-je avoir un sous-réseau par serveur openvpn? Dans ce cas, comment A sait quel adresse IP contacter ?
J'ai un peu étudié les systèmes de routage dynamique, mais je devrais gérer une route par adresse IP client, ce qui semble très incorrect... Une autre option serait de maintenir un service DNS (ou similaire) à jour avec la correspondance {nom-du-client => adresse IP actuelle}, mais cela semble compliqué, et je ne suis pas sûr que notre pile logicielle puisse s'adapter à cela.
Comment sont habituellement gérées ce genre de configurations de basculement?