Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    2 WAN и OpenVPN головоломка [РЕШЕНА]

    Scheduled Pinned Locked Moved Russian
    18 Posts 3 Posters 7.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • B
      BDenis
      last edited by

      В состояниях две записи:

      udp  192.168.1.55:1194 <- YYY.YYY.YYY.YYY:43284  NO_TRAFFIC:SINGLE 
      udp XXX.XXX.XXX.XXX:1194 -> YYY.YYY.YYY.YYY:43284 SINGLE:NO_TRAFFIC

      где XXX.XXX.XXX.XXX внешний айпи wan1, YYY.YYY.YYY.YYY — адрес клиента впн.

      1 Reply Last reply Reply Quote 0
      • B
        BDenis
        last edited by

        @Eugene:

        и как tcpdump выглядит?

        Ну в общем так и выглядит. Если снимать на wan2, то видно входящие пакеты, а если на wan1, то исходящие. Или надо еще что-то в них посмотреть?

        1 Reply Last reply Reply Quote 0
        • E
          Eugene
          last edited by

          tcp не пробовал?

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • B
            BDenis
            last edited by

            @Eugene:

            tcp не пробовал?

            Ну по идейным соображениям должно быть нафиг пофиг. Но по религиозным — попробую сегодня вечером.

            1 Reply Last reply Reply Quote 0
            • B
              BDenis
              last edited by

              Религия видимо рулит:
              http://www.opennet.ru/openforum/vsluhforumID1/83112.html
              Будем пробовать.

              1 Reply Last reply Reply Quote 0
              • B
                BDenis
                last edited by

                @BDenis:

                Будем пробовать.

                ААА!!!
                TCP. С первого раза.
                ТРИ! Три долбанных часа и куча безумных мыслей в голове!

                Eugene, спасибо большое. В эту сторону я еще не скоро б начал рыть.

                1 Reply Last reply Reply Quote 0
                • E
                  Eugene
                  last edited by

                  спасибо то спасибом да вот интересно почему UDP не подчиняется policy routing… -(((

                  http://ru.doc.pfsense.org

                  1 Reply Last reply Reply Quote 0
                  • B
                    BDenis
                    last edited by

                    Ну я не вникал, но сложилось впечатление, что это баг. Причем жалуются на 7.0, 7.1 и 7.2.
                    Наверное, в 2.0 должно быть все хорошо.

                    1 Reply Last reply Reply Quote 0
                    • E
                      Eugene
                      last edited by

                      Если есть желание экспериментировать, то можно попробовать создать правило чётко для UDP ручками (что-бы не было всяких SYN в правиле).

                      http://ru.doc.pfsense.org

                      1 Reply Last reply Reply Quote 0
                      • B
                        BDenis
                        last edited by

                        Желания нет, ибо роутер уже в работе.
                        Да и сначала имеет смысл потестить восьмерку.

                        1 Reply Last reply Reply Quote 0
                        • S
                          Shraik
                          last edited by

                          а сервер OpenVPN у вас один ?
                          у меня тоже 2 интернета приходят, но они на два разных OpenVPN сервера ложатся. В настройках можно указать серверу OPVN какой IPшник слушать.

                          а по TCP OVPN нормально работает ?

                          1 Reply Last reply Reply Quote 0
                          • B
                            BDenis
                            last edited by

                            @Shraik:

                            а по TCP OVPN нормально работает ?

                            Отлично работает.

                            1 Reply Last reply Reply Quote 0
                            • B
                              BDenis
                              last edited by

                              @Eugene:

                              спасибо то спасибом да вот интересно почему UDP не подчиняется policy routing… -(((

                              Похоже виноват openVPN. Поддержка multi-homing по UDP появилась только что в версии 2.1.1.

                              1 Reply Last reply Reply Quote 0
                              • E
                                Eugene
                                last edited by

                                http://doc.pfsense.org/index.php/Multi-WAN_OpenVPN

                                http://ru.doc.pfsense.org

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.