Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVPN + Quagga OSPF нет маршрута при изменении MTU

    Scheduled Pinned Locked Moved Russian
    18 Posts 3 Posters 2.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      2 derwin

      Можно ли еще раз скрины настроек (global settings, interfaces) клиента и сервера, учитывая это :

      В General Settings не нужно указывать никакие "Subnet to Route". На сервере и на клиенте в Interface Settins добавьте интерфейсы LAN с той же Area и установленным флажком Interface is passive

      Спасибо.

      1 Reply Last reply Reply Quote 0
      • D
        derwin
        last edited by

        сервер

        1.png
        1.png_thumb
        2.png
        2.png_thumb
        3.png
        3.png_thumb

        1 Reply Last reply Reply Quote 0
        • D
          derwin
          last edited by

          клиент

          4.png
          4.png_thumb
          5.png
          5.png_thumb

          1 Reply Last reply Reply Quote 0
          • D
            derwin
            last edited by

            есть идеи?

            1 Reply Last reply Reply Quote 0
            • R
              rubic
              last edited by

              Может только с пингом что-то не так? У меня те же симптомы в одну сторону (потому что все клиенты Mikrotik), кстати tun, но каких-то проблем со связью не наблюдается.
              В любом случае решение похоже есть. Объявите OpenVPN интерфейсы сервера и клиента явно, через Interfaces > (assign) и разрешите их (галка Enable Interface). Никаких настроек в них делать не надо, только имя задать разве что. Удалите в Quagga OSPFd > Interface Settings старые интерфейсы OpenVPN и добавьте вместо них вновь объявленные.

              1 Reply Last reply Reply Quote 0
              • R
                rubic
                last edited by

                Да, после явного объявления интерфейса в Status > Interfaces убедитесь, что он имеет IP из туннельной сети, а он конечно же не имеет никогда. Тут проще всего перезагрузиться.
                Вообще вся эта связка из OpenVPN + явные интерфейсы + OSPF отличается страшным глючевом потому что все наперебой пихают свои маршруты в RT и например после редактирования настроек OpenVPN клиента/сервера он не поднимается пока не запретишь явный интерфейс, потом поднимается, разрешаешь интерфейс - он не имеет адреса, и все по кругу. Презагрузка как ни странно помогает, как-то они договариваются.

                1 Reply Last reply Reply Quote 0
                • D
                  derwin
                  last edited by

                  эта проблема актуальна для Windows XP, который шлёт 2кб пакет для проверки тикета Kerberos. Тип пакета UDP
                  Т.е. компы на этой винде со временем теряют домен AD.

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    IPSec (L2) вместо OpenVPN пробовали ?

                    1 Reply Last reply Reply Quote 0
                    • D
                      derwin
                      last edited by

                      ещё нет. Обязательно попробую.

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        Только tap сперва.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.