Sto facendo uno studio preliminare per un contratto per costruire una rete VPN tra ~ 600 server remoti che eseguono Linux CentOS 6 (+ le loro 600 LAN private). Si suppone che la rete sia a stella, in modo che ogni server remoto si connetta a uno o più server centrali per accedere alla VPN (so che è uno SPOF ma va bene perché l'applicazione principale per cui è costruita questa VPN verrà eseguita sul server centrale comunque).
Vorrei usare OpenVPN (è davvero flessibile e può essere sintonizzato sulla configurazione di cui abbiamo bisogno), ma mi chiedevo quali sono le migliori pratiche per eseguirlo su una rete così grande. Ad esempio, se utilizzato in modalità tun, creerebbe 600 interfacce tun sui server centrali, che non so nemmeno se è supportato e / o crea problemi.
Non ho alcuna esperienza con una rete così ampia, quindi sono aperto a qualsiasi tipo di suggerimento e suggerimenti. Grazie!