Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    2 WAN и OpenVPN головоломка [РЕШЕНА]

    Scheduled Pinned Locked Moved Russian
    18 Posts 3 Posters 7.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • B
      BDenis
      last edited by

      Да я чего-то сам запутался. Шлюз на втором ване прописан точно.
      Вроде все должно быть гораздо проще. Должно сработать reply-to правило. Но че-то лыжи не едут.

      pass in log quick on rum0 reply-to (rum0 192.168.1.1) inet all flags S/SA keep state label "USER_RULE: USBWireless local pass"

      rum0 – wan2, 192.168.1.1  — шлюз в wan2

      1 Reply Last reply Reply Quote 0
      • E
        Eugene
        last edited by

        и как tcpdump выглядит?

        http://ru.doc.pfsense.org

        1 Reply Last reply Reply Quote 0
        • B
          BDenis
          last edited by

          В состояниях две записи:

          udp  192.168.1.55:1194 <- YYY.YYY.YYY.YYY:43284  NO_TRAFFIC:SINGLE 
          udp XXX.XXX.XXX.XXX:1194 -> YYY.YYY.YYY.YYY:43284 SINGLE:NO_TRAFFIC

          где XXX.XXX.XXX.XXX внешний айпи wan1, YYY.YYY.YYY.YYY — адрес клиента впн.

          1 Reply Last reply Reply Quote 0
          • B
            BDenis
            last edited by

            @Eugene:

            и как tcpdump выглядит?

            Ну в общем так и выглядит. Если снимать на wan2, то видно входящие пакеты, а если на wan1, то исходящие. Или надо еще что-то в них посмотреть?

            1 Reply Last reply Reply Quote 0
            • E
              Eugene
              last edited by

              tcp не пробовал?

              http://ru.doc.pfsense.org

              1 Reply Last reply Reply Quote 0
              • B
                BDenis
                last edited by

                @Eugene:

                tcp не пробовал?

                Ну по идейным соображениям должно быть нафиг пофиг. Но по религиозным — попробую сегодня вечером.

                1 Reply Last reply Reply Quote 0
                • B
                  BDenis
                  last edited by

                  Религия видимо рулит:
                  http://www.opennet.ru/openforum/vsluhforumID1/83112.html
                  Будем пробовать.

                  1 Reply Last reply Reply Quote 0
                  • B
                    BDenis
                    last edited by

                    @BDenis:

                    Будем пробовать.

                    ААА!!!
                    TCP. С первого раза.
                    ТРИ! Три долбанных часа и куча безумных мыслей в голове!

                    Eugene, спасибо большое. В эту сторону я еще не скоро б начал рыть.

                    1 Reply Last reply Reply Quote 0
                    • E
                      Eugene
                      last edited by

                      спасибо то спасибом да вот интересно почему UDP не подчиняется policy routing… -(((

                      http://ru.doc.pfsense.org

                      1 Reply Last reply Reply Quote 0
                      • B
                        BDenis
                        last edited by

                        Ну я не вникал, но сложилось впечатление, что это баг. Причем жалуются на 7.0, 7.1 и 7.2.
                        Наверное, в 2.0 должно быть все хорошо.

                        1 Reply Last reply Reply Quote 0
                        • E
                          Eugene
                          last edited by

                          Если есть желание экспериментировать, то можно попробовать создать правило чётко для UDP ручками (что-бы не было всяких SYN в правиле).

                          http://ru.doc.pfsense.org

                          1 Reply Last reply Reply Quote 0
                          • B
                            BDenis
                            last edited by

                            Желания нет, ибо роутер уже в работе.
                            Да и сначала имеет смысл потестить восьмерку.

                            1 Reply Last reply Reply Quote 0
                            • S
                              Shraik
                              last edited by

                              а сервер OpenVPN у вас один ?
                              у меня тоже 2 интернета приходят, но они на два разных OpenVPN сервера ложатся. В настройках можно указать серверу OPVN какой IPшник слушать.

                              а по TCP OVPN нормально работает ?

                              1 Reply Last reply Reply Quote 0
                              • B
                                BDenis
                                last edited by

                                @Shraik:

                                а по TCP OVPN нормально работает ?

                                Отлично работает.

                                1 Reply Last reply Reply Quote 0
                                • B
                                  BDenis
                                  last edited by

                                  @Eugene:

                                  спасибо то спасибом да вот интересно почему UDP не подчиняется policy routing… -(((

                                  Похоже виноват openVPN. Поддержка multi-homing по UDP появилась только что в версии 2.1.1.

                                  1 Reply Last reply Reply Quote 0
                                  • E
                                    Eugene
                                    last edited by

                                    http://doc.pfsense.org/index.php/Multi-WAN_OpenVPN

                                    http://ru.doc.pfsense.org

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.