• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

OpenVPN Client failover 2xWAN

Scheduled Pinned Locked Moved Russian
17 Posts 5 Posters 3.6k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • P
    PbIXTOP
    last edited by Dec 4, 2015, 4:17 AM Dec 4, 2015, 4:09 AM

    Как вариант можно попытаться попробовать поднять два постоянных OpenVPN соединения — каждый через свой GW. И прописать им различные веса в маршрутах удаленного офиса. Тогда должно срабатывать мягче переключение. Возможно необходимо будет использовать правила без keep-state для OpenVPN интерфейсов, чтоб не было разрывов сессий при переключении (Может увеличить нагрузку на маршрутизаторы).
    Но для этого желательно иметь на удаленной стороне хотя бы два белых IP или два раздельных канала — поскольку иначе думка сразу не срабатывает как маршрутизировать с одной машины два коннекта на один IP через разные GW.

    P.S. по поводу удаленного конца с одним IP адресом — можно сделать и двунаправленное подключение OpenVPN.

    PF1 - OpenVPN Client => WAN1 => Remote OpenVPN Server
    PF1 - OpenVPN Server <= WAN2 <= Remote OpenVPN Cient

    1 Reply Last reply Reply Quote 0
    • W
      werter
      last edited by Dec 4, 2015, 12:12 PM

      2 kostyun

      Отключил default gateway switch

      Внимательнее прочитайте еще раз то, что написано в моем предыдущем посте.

      Не надо откл. default gateway switch! Там должна стоять галка.

      Если Вам необходим просто FailOver (без балансинга), то отдельно создавать группу WAN_Failover не нужно.
      Попробуйте удалить Вашу группу WAN_Failover, сделать Reset states и проверить.

      1 Reply Last reply Reply Quote 0
      • P
        pigbrother
        last edited by Dec 4, 2015, 1:22 PM Dec 4, 2015, 1:08 PM

        Если Вам необходим просто FailOver (без балансинга), то отдельно создавать группу WAN_Failover не нужно.

        ~~То есть если я когда-то создал, скажем, группу multiwan для load balancing\failover со шлюзами tier1\tier1, потом от load balancing отказался  (2-й провайдер стал слишком медленным на фоне 1-го) и шлюзы в группе стали tier1\tier2 то я могу в правиле Default allow LAN to any заменить multiwan на default (*) и получить работающий Failover оставив включенным default gateway switch? ~~

        почитал описание:

        If the default gateway goes down, switch the default gateway to another available one. This is not enabled by default, as it's unnecessary in most all scenarios, which instead use gateway groups.

        Да, судя по всему, failover теперь можно включить одним кликом мыши.

        1 Reply Last reply Reply Quote 0
        • K
          kostyun
          last edited by Dec 7, 2015, 6:37 PM

          @werter:

          2 kostyun

          Отключил default gateway switch

          Внимательнее прочитайте еще раз то, что написано в моем предыдущем посте.

          Не надо откл. default gateway switch! Там должна стоять галка.

          Если Вам необходим просто FailOver (без балансинга), то отдельно создавать группу WAN_Failover не нужно.
          Попробуйте удалить Вашу группу WAN_Failover, сделать Reset states и проверить.

          Отключил потому что с включенным не работает и OpenVPN начинает слать ошибки UDPv4: No buffer space available  практически вешая всю систему.
          WAN_Failover удалял, поведение точно такое же как и с ним.
          Как только основной шлюз падает, система переключается на резервный, OpenVPN коннектится и примерно через минуту шлюзом по умолчанию становится внутренний адрес OpenVN сервера и происходит "петля". Подозреваю, что Gateway monitor и ставит шлюзом по умолчанию OpenVPN.
          Других вариантов кроме как ручного переключения шлюзов не придумал.

          1 Reply Last reply Reply Quote 0
          • W
            werter
            last edited by Dec 8, 2015, 8:14 AM

            @kostyun:

            @werter:

            2 kostyun

            Отключил default gateway switch

            Внимательнее прочитайте еще раз то, что написано в моем предыдущем посте.

            Не надо откл. default gateway switch! Там должна стоять галка.

            Если Вам необходим просто FailOver (без балансинга), то отдельно создавать группу WAN_Failover не нужно.
            Попробуйте удалить Вашу группу WAN_Failover, сделать Reset states и проверить.

            Отключил потому что с включенным не работает и OpenVPN начинает слать ошибки UDPv4: No buffer space available  практически вешая всю систему.
            WAN_Failover удалял, поведение точно такое же как и с ним.
            Как только основной шлюз падает, система переключается на резервный, OpenVPN коннектится и примерно через минуту шлюзом по умолчанию становится внутренний адрес OpenVN сервера и происходит "петля". Подозреваю, что Gateway monitor и ставит шлюзом по умолчанию OpenVPN.
            Других вариантов кроме как ручного переключения шлюзов не придумал.

            А вы отдельно руками OpenVPN случаем не создавали ли ?
            Покажите скрин System: General Setup

            1 Reply Last reply Reply Quote 0
            • K
              kostyun
              last edited by Dec 8, 2015, 11:54 AM

              @werter:

              @kostyun:

              @werter:

              2 kostyun

              Отключил default gateway switch

              Внимательнее прочитайте еще раз то, что написано в моем предыдущем посте.

              Не надо откл. default gateway switch! Там должна стоять галка.

              Если Вам необходим просто FailOver (без балансинга), то отдельно создавать группу WAN_Failover не нужно.
              Попробуйте удалить Вашу группу WAN_Failover, сделать Reset states и проверить.

              Отключил потому что с включенным не работает и OpenVPN начинает слать ошибки UDPv4: No buffer space available  практически вешая всю систему.
              WAN_Failover удалял, поведение точно такое же как и с ним.
              Как только основной шлюз падает, система переключается на резервный, OpenVPN коннектится и примерно через минуту шлюзом по умолчанию становится внутренний адрес OpenVN сервера и происходит "петля". Подозреваю, что Gateway monitor и ставит шлюзом по умолчанию OpenVPN.
              Других вариантов кроме как ручного переключения шлюзов не придумал.

              А вы отдельно руками OpenVPN случаем не создавали ли ?
              Покажите скрин System: General Setup

              Что Вы подразумеваете под: А вы отдельно руками OpenVPN случаем не создавали ли ?
              Скрин во вложении.
              Описание шлюзов:
              WAN - основной WAN
              Keenetic - резервный WAN
              OVPN_VPS2 - OpenVPN клиент, с которым возникают проблемы при автоматическом переключении на шлюз Keenetic

              General.jpg
              General.jpg_thumb

              1 Reply Last reply Reply Quote 0
              • W
                werter
                last edited by Dec 8, 2015, 1:35 PM

                Зачем Вы мониторите 8.8.4.4 через OpenVPN?? Получается так, что у Вас он исп-ся как WAN

                Покажите скрин System: Gateways.

                1 Reply Last reply Reply Quote 0
                • K
                  kostyun
                  last edited by Dec 8, 2015, 2:12 PM

                  @werter:

                  Зачем Вы мониторите 8.8.4.4 через OpenVPN?? Получается так, что у Вас он исп-ся как WAN

                  Покажите скрин System: Gateways.

                  8.8.4.4  я не мониторю, а использую для маршрутизации DNS через заданные шлюза. Сейчас это уже не актуально, сделал none
                  Скрин шлюзов во вложении

                  GW.jpg
                  GW.jpg_thumb

                  1 Reply Last reply Reply Quote 0
                  • S
                    Scodezan
                    last edited by Dec 8, 2015, 8:42 PM

                    Шлюз OpenVPN со скрина должен автоматически добавляться OpenVPN демоном, исходя из его настроек. В данном случае шлюз создан вручную. Это не есть хорошо, хотябы потому что вес интерфейса равен 1. Попробуйте изменить на 5.

                    1 Reply Last reply Reply Quote 0
                    • K
                      kostyun
                      last edited by Dec 8, 2015, 9:20 PM

                      @Scodezan:

                      Шлюз OpenVPN со скрина должен автоматически добавляться OpenVPN демоном, исходя из его настроек. В данном случае шлюз создан вручную. Это не есть хорошо, хотябы потому что вес интерфейса равен 1. Попробуйте изменить на 5.

                      Шлюз OpenVPN был создан автоматически, я в этом участие не принимал. Шлюз OpenVPN удалил. При перезапуске OpenVPN он создался повторно, изменил вес на 5.
                      Результат тот же write UDPv4: No buffer space available (code=55)

                      Поиграл с весами для основного сделал 1 для резервного 2, для OpenVPN 5 - не помогло :(
                      При переключении на резервный WAN после подключения OpenVPN упорно ставится шлюзом интерфейс OpenVPN

                      1 Reply Last reply Reply Quote 0
                      17 out of 17
                      • First post
                        17/17
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                        This community forum collects and processes your personal information.
                        consent.not_received