Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    2 WAN и OpenVPN головоломка [РЕШЕНА]

    Scheduled Pinned Locked Moved Russian
    18 Posts 3 Posters 7.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      Eugene
      last edited by

      Что-то я не понял. OpenVPN поддерживает multiwan сто процентов.
      Уверен, что на втором WAN default gateway сконфигурирован?

      http://ru.doc.pfsense.org

      1 Reply Last reply Reply Quote 0
      • B
        BDenis
        last edited by

        Да я чего-то сам запутался. Шлюз на втором ване прописан точно.
        Вроде все должно быть гораздо проще. Должно сработать reply-to правило. Но че-то лыжи не едут.

        pass in log quick on rum0 reply-to (rum0 192.168.1.1) inet all flags S/SA keep state label "USER_RULE: USBWireless local pass"

        rum0 – wan2, 192.168.1.1  — шлюз в wan2

        1 Reply Last reply Reply Quote 0
        • E
          Eugene
          last edited by

          и как tcpdump выглядит?

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • B
            BDenis
            last edited by

            В состояниях две записи:

            udp  192.168.1.55:1194 <- YYY.YYY.YYY.YYY:43284  NO_TRAFFIC:SINGLE 
            udp XXX.XXX.XXX.XXX:1194 -> YYY.YYY.YYY.YYY:43284 SINGLE:NO_TRAFFIC

            где XXX.XXX.XXX.XXX внешний айпи wan1, YYY.YYY.YYY.YYY — адрес клиента впн.

            1 Reply Last reply Reply Quote 0
            • B
              BDenis
              last edited by

              @Eugene:

              и как tcpdump выглядит?

              Ну в общем так и выглядит. Если снимать на wan2, то видно входящие пакеты, а если на wan1, то исходящие. Или надо еще что-то в них посмотреть?

              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                tcp не пробовал?

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • B
                  BDenis
                  last edited by

                  @Eugene:

                  tcp не пробовал?

                  Ну по идейным соображениям должно быть нафиг пофиг. Но по религиозным — попробую сегодня вечером.

                  1 Reply Last reply Reply Quote 0
                  • B
                    BDenis
                    last edited by

                    Религия видимо рулит:
                    http://www.opennet.ru/openforum/vsluhforumID1/83112.html
                    Будем пробовать.

                    1 Reply Last reply Reply Quote 0
                    • B
                      BDenis
                      last edited by

                      @BDenis:

                      Будем пробовать.

                      ААА!!!
                      TCP. С первого раза.
                      ТРИ! Три долбанных часа и куча безумных мыслей в голове!

                      Eugene, спасибо большое. В эту сторону я еще не скоро б начал рыть.

                      1 Reply Last reply Reply Quote 0
                      • E
                        Eugene
                        last edited by

                        спасибо то спасибом да вот интересно почему UDP не подчиняется policy routing… -(((

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • B
                          BDenis
                          last edited by

                          Ну я не вникал, но сложилось впечатление, что это баг. Причем жалуются на 7.0, 7.1 и 7.2.
                          Наверное, в 2.0 должно быть все хорошо.

                          1 Reply Last reply Reply Quote 0
                          • E
                            Eugene
                            last edited by

                            Если есть желание экспериментировать, то можно попробовать создать правило чётко для UDP ручками (что-бы не было всяких SYN в правиле).

                            http://ru.doc.pfsense.org

                            1 Reply Last reply Reply Quote 0
                            • B
                              BDenis
                              last edited by

                              Желания нет, ибо роутер уже в работе.
                              Да и сначала имеет смысл потестить восьмерку.

                              1 Reply Last reply Reply Quote 0
                              • S
                                Shraik
                                last edited by

                                а сервер OpenVPN у вас один ?
                                у меня тоже 2 интернета приходят, но они на два разных OpenVPN сервера ложатся. В настройках можно указать серверу OPVN какой IPшник слушать.

                                а по TCP OVPN нормально работает ?

                                1 Reply Last reply Reply Quote 0
                                • B
                                  BDenis
                                  last edited by

                                  @Shraik:

                                  а по TCP OVPN нормально работает ?

                                  Отлично работает.

                                  1 Reply Last reply Reply Quote 0
                                  • B
                                    BDenis
                                    last edited by

                                    @Eugene:

                                    спасибо то спасибом да вот интересно почему UDP не подчиняется policy routing… -(((

                                    Похоже виноват openVPN. Поддержка multi-homing по UDP появилась только что в версии 2.1.1.

                                    1 Reply Last reply Reply Quote 0
                                    • E
                                      Eugene
                                      last edited by

                                      http://doc.pfsense.org/index.php/Multi-WAN_OpenVPN

                                      http://ru.doc.pfsense.org

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.