Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVPN PKI: Site-to-Site инструкция для обсуждения

    Scheduled Pinned Locked Moved Russian
    376 Posts 39 Posters 189.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      2 dmitry042
      Доброе.
      Все же лучше свести все на один шлюз. Этим вы сильно облегчите себе жизнь.

      1 Reply Last reply Reply Quote 0
      • D
        dmitry042
        last edited by

        @werter:

        2 dmitry042
        Доброе.
        Все же лучше свести все на один шлюз. Этим вы сильно облегчите себе жизнь.

        А я и свёл, просто когда маршрут забивал одну лишнюю цифру в консоль уронил, утро всё же, вчера полез смотреть обратные маршруты, и точно.
        Навело на мысль посмотреть фраза
        А ПК отправляют свои ответы:
        Ещё раз прошу прощения за долгий флуд, бывает такое взгляд замылился чтоли.
        Спасибо огромное всем за помощь!

        1 Reply Last reply Reply Quote 0
        • D
          DeadlyMIC
          last edited by

          Отличная, наверное, инструкция, но, только вот, скрины не открываются. А жаль…

          1 Reply Last reply Reply Quote 0
          • P
            pigbrother
            last edited by

            @DeadlyMIC:

            Отличная, наверное, инструкция, но, только вот, скрины не открываются. А жаль…

            Ув. @rubic переопубликовал скриншоты для инструкции для PSK.
            Давайте попросим его, если скриншоты сохранились, сделать то же для PKI. В архивах\кэше сохраненной копии не нашел.

            1 Reply Last reply Reply Quote 0
            • I
              Igor Filth
              last edited by

              Да, скрины бы очень не помешали.  ::)
              В ближайшее время несколько серверов предстоит поднимать.
              Боюсь, что по памяти пропущу где-нибудь галочку-другую и потом буду удивляться почему не работает.

              1 Reply Last reply Reply Quote 0
              • R
                rubic
                last edited by

                приложил скриншоты

                1 Reply Last reply Reply Quote 0
                • O
                  Oleg2017
                  last edited by

                  Здравствуйте. Есть PFsense (192.168.1.1 сеть 192.168.1.0/24) к нему по ovpn подключены два Mikrotika 192.168.2.1 192.168.2.0/24 и 192.168.3.1 192.168.3.0/24. Они пингуются оба из сети 192.168.1.1, но друг друга пропинговать не могут.  Пытался добавлять iroute, нет результата. Подскажите возможно ли настроить маршрутизацию между ними  если mikrotik-и подключены к разным opvn серверам.

                  1 Reply Last reply Reply Quote 0
                  • P
                    pigbrother
                    last edited by

                    1. В Client Specific Overrides для каждого клиента Микротика добавьте(измените) директиву в Advanced.
                    Через IPv4 Local Network/s это сделать невозможно.
                    push route "192.168.х.0 255.255.255.0 xx.xx.xx.1"

                    где

                    192.168.х.0 255.255 - сеть за другим Микротиком
                    xx.xx.xx.1 - IP "серверного конца" OpenVPN-туннеля

                    Либо добавьте такой маршрут на каждом Микротике вручную.

                    2. На **OpenVPN-серверах может понадобиться **
                    добавить маршруты в сети за другими Микротиками, либо в IPv4 Local network(s) в виде 192.168.х.0/24 через запятую, либо route 192.168.х.0 255.255.255 в Advanced Configuration.

                    У меня Микротики подключены к одному серверу, поэтому в необходимости п.2 не уверен.

                    1 Reply Last reply Reply Quote 0
                    • O
                      Oleg2017
                      last edited by

                      Не подскажите как у вас настроено на одном сервере два микротика. У меня при этом пингуется только один  из сети за  pfsense-ом. Тот чья сеть указана  в  IPv4 Remote network(s) на сервере.

                      1 Reply Last reply Reply Quote 0
                      • P
                        pigbrother
                        last edited by

                        @Oleg2017:

                        Не подскажите как у вас настроено на одном сервере два микротика. У меня при этом пингуется только один (пингуется из сети за  pfsense-ом) . Тот чья сеть указана  в  IPv4 Remote network(s) на сервере.

                        Так сервер на то и сервер, чтоб обслуживать множество клиентов, не создавать же сервер для каждого.
                        То, что за клиентом - сеть, значения не имеет.

                        Сервер
                        В IPv4 Remote network(s) - обе сети за Микротиками через запятую -  a.a.a.a/24, b.b.b.b/24 (хотя я исторически использую вместо Pv4 Remote network(s) директиву route в advanced).

                        Сlient Specific Overrides
                        Обязательно для каждого клиента Микротика в IPv4 Remote Network/s - сеть за этим Микротиком в виде a.a.a.a/24, а в Advanced
                        push route "b.b.b.b 255.255.255.0 x.x.x.1"
                        где
                        b.b.b.b 255.255.255.0 - сеть за другим Микротиком
                        x.x.x.1 - IP "серверного конца" OVPN туннеля. Это - ключевой момент, без него маршрут в сеть за другим Микротиком не будет воспринят.

                        В IPv4 Local Network/s сети b.b.b.b быть не должно.

                        Для второго Микротика - по аналогии

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.