Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    2 WAN и OpenVPN головоломка [РЕШЕНА]

    Scheduled Pinned Locked Moved Russian
    18 Posts 3 Posters 7.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      Eugene
      last edited by

      и как tcpdump выглядит?

      http://ru.doc.pfsense.org

      1 Reply Last reply Reply Quote 0
      • B
        BDenis
        last edited by

        В состояниях две записи:

        udp  192.168.1.55:1194 <- YYY.YYY.YYY.YYY:43284  NO_TRAFFIC:SINGLE 
        udp XXX.XXX.XXX.XXX:1194 -> YYY.YYY.YYY.YYY:43284 SINGLE:NO_TRAFFIC

        где XXX.XXX.XXX.XXX внешний айпи wan1, YYY.YYY.YYY.YYY — адрес клиента впн.

        1 Reply Last reply Reply Quote 0
        • B
          BDenis
          last edited by

          @Eugene:

          и как tcpdump выглядит?

          Ну в общем так и выглядит. Если снимать на wan2, то видно входящие пакеты, а если на wan1, то исходящие. Или надо еще что-то в них посмотреть?

          1 Reply Last reply Reply Quote 0
          • E
            Eugene
            last edited by

            tcp не пробовал?

            http://ru.doc.pfsense.org

            1 Reply Last reply Reply Quote 0
            • B
              BDenis
              last edited by

              @Eugene:

              tcp не пробовал?

              Ну по идейным соображениям должно быть нафиг пофиг. Но по религиозным — попробую сегодня вечером.

              1 Reply Last reply Reply Quote 0
              • B
                BDenis
                last edited by

                Религия видимо рулит:
                http://www.opennet.ru/openforum/vsluhforumID1/83112.html
                Будем пробовать.

                1 Reply Last reply Reply Quote 0
                • B
                  BDenis
                  last edited by

                  @BDenis:

                  Будем пробовать.

                  ААА!!!
                  TCP. С первого раза.
                  ТРИ! Три долбанных часа и куча безумных мыслей в голове!

                  Eugene, спасибо большое. В эту сторону я еще не скоро б начал рыть.

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene
                    last edited by

                    спасибо то спасибом да вот интересно почему UDP не подчиняется policy routing… -(((

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • B
                      BDenis
                      last edited by

                      Ну я не вникал, но сложилось впечатление, что это баг. Причем жалуются на 7.0, 7.1 и 7.2.
                      Наверное, в 2.0 должно быть все хорошо.

                      1 Reply Last reply Reply Quote 0
                      • E
                        Eugene
                        last edited by

                        Если есть желание экспериментировать, то можно попробовать создать правило чётко для UDP ручками (что-бы не было всяких SYN в правиле).

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • B
                          BDenis
                          last edited by

                          Желания нет, ибо роутер уже в работе.
                          Да и сначала имеет смысл потестить восьмерку.

                          1 Reply Last reply Reply Quote 0
                          • S
                            Shraik
                            last edited by

                            а сервер OpenVPN у вас один ?
                            у меня тоже 2 интернета приходят, но они на два разных OpenVPN сервера ложатся. В настройках можно указать серверу OPVN какой IPшник слушать.

                            а по TCP OVPN нормально работает ?

                            1 Reply Last reply Reply Quote 0
                            • B
                              BDenis
                              last edited by

                              @Shraik:

                              а по TCP OVPN нормально работает ?

                              Отлично работает.

                              1 Reply Last reply Reply Quote 0
                              • B
                                BDenis
                                last edited by

                                @Eugene:

                                спасибо то спасибом да вот интересно почему UDP не подчиняется policy routing… -(((

                                Похоже виноват openVPN. Поддержка multi-homing по UDP появилась только что в версии 2.1.1.

                                1 Reply Last reply Reply Quote 0
                                • E
                                  Eugene
                                  last edited by

                                  http://doc.pfsense.org/index.php/Multi-WAN_OpenVPN

                                  http://ru.doc.pfsense.org

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.