Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Два провайдера и openvpn клиент

    Scheduled Pinned Locked Moved Russian
    96 Posts 7 Posters 19.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      El_Ninio @rubic
      last edited by El_Ninio

      @rubic Если даже отключить РТК клиент, все равно не работает. При отключении остается же один клиент бридж на ттк. Где прописана удаленная сеть 192.168.1.0/24. Это на стороне клиента. Если со стороны сервера тоже делать disable РТК сервера откуда он знает что уже существует маршрут 192.168.113.0/24. Если оба сервера были бы включены. То возможно да, конфликт был бы. У обоих серверов одна и та же удаленная сеть.

      1 Reply Last reply Reply Quote 0
      • E
        El_Ninio
        last edited by El_Ninio

        Как вообще настроить такую схему? Хотелось бы впн не отвалилось, при переключении на другой канал. Чтобы при падении одного из каналов, работала впнка.

        1 Reply Last reply Reply Quote 0
        • E
          El_Ninio
          last edited by El_Ninio

          Вообщем, пробовал отключить на клиенте openvpn через РТК оставив только openvpn по Бриджтелекому. И пробовал с pfsense клиента, пропинговать комп в локальной сети гл офиса, пинг проходит. Подключаюсь на клиенте через тимвивер пингую тот же комп или любой пинга нет. И со стороны сервера тоже такая же картина. С pfsense гл офиса пингую удаленный компьютер клиента. Тоже пинг есть. А с своего компьютера из подсети 192.168.1.0/24(локальная подсеть офиса) пингую удаленную сеть 192.168.113.0/24(ЛВС клиента), а пинга нет. Файрвол не пускает или что? Не могу понять. А когда обратно включаю OpenVpn через ртк на клиенте, то все гуд. Шары видны пинг проходит.

          K 1 Reply Last reply Reply Quote 0
          • K
            Konstanti @El_Ninio
            last edited by

            @El_Ninio
            Здр
            Почему не хотите OSPF запустить , для Вашего случая , это очень здравая мысль

            E 1 Reply Last reply Reply Quote 0
            • E
              El_Ninio @Konstanti
              last edited by El_Ninio

              @Konstanti а как это сделать? Можете подсказать)) Как конфигурировать? Это на клиенте настраивается или на сервере?

              K 1 Reply Last reply Reply Quote 0
              • K
                Konstanti @El_Ninio
                last edited by

                @El_Ninio
                https://www.youtube.com/watch?v=4IlKcB17rWk

                E 2 Replies Last reply Reply Quote 0
                • E
                  El_Ninio @Konstanti
                  last edited by

                  @Konstanti ок, спс!

                  1 Reply Last reply Reply Quote 0
                  • E
                    El_Ninio @Konstanti
                    last edited by

                    @Konstanti если поставлю этот пакет на сервере и на клиенте то не будет ли все это дело влиять на других клиентов, айпи телефонии и прочих. Потому что на сервере гл офиса подключено 20 точек.

                    K 1 Reply Last reply Reply Quote 0
                    • K
                      Konstanti @El_Ninio
                      last edited by

                      @El_Ninio Этого я Вам не готов сказать
                      Все зависит от того , как все настроено и функционирует

                      E 1 Reply Last reply Reply Quote 0
                      • P
                        pigbrother @El_Ninio
                        last edited by

                        @El_Ninio said in Два провайдера и openvpn клиент:

                        cоздано два сервера openvpn для ттк и ртк. Настройка через share key.

                        @El_Ninio said in Два провайдера и openvpn клиент:

                        а сервере гл офиса подключено 20 точек.

                        Точки - это клиенты openvpn?
                        Не очень понятно, как 2 сервера в режиме share key обслуживают 20 точек.

                        E 1 Reply Last reply Reply Quote 0
                        • E
                          El_Ninio @pigbrother
                          last edited by

                          @pigbrother нет, вы не правильно поняли. У каждой точки два резервных канала, у каждого канала свой OpenVpn сервер.

                          1 Reply Last reply Reply Quote 0
                          • E
                            El_Ninio @Konstanti
                            last edited by

                            @Konstanti еще вопрос, а как настроить osfp если у меня внешний адрес динамический? В глобальных настройках какой внешний айпи должен указать??

                            R 1 Reply Last reply Reply Quote 0
                            • E
                              El_Ninio
                              last edited by

                              Настроил ospf, пробовал на клиенте отключить основной vpn client, а на сервере запустил netstat -rn и вижу что туннель не переключился на второй остался запись отключенного клиента 192.168.113.0/24 10.0.35.2 UGS ovpns17. Это что получается, когда упадет РТК у клиента, а в офисе пока не выключишь сервер по РТК, то у тебя не переключиться на второй сервер?

                              1 Reply Last reply Reply Quote 0
                              • R
                                rubic @El_Ninio
                                last edited by

                                @El_Ninio said in Два провайдера и openvpn клиент:

                                @Konstanti еще вопрос, а как настроить osfp если у меня внешний адрес динамический? В глобальных настройках какой внешний айпи должен указать??

                                В Router ID? Туда можно писать что попало. Вам нужно на обеих сторонах в Interface Settings добавить ваши OpenVPN интерфейсы с разными Metric и интервейсы LAN c галкой Interface is Passive. В настройках OpenVPN клиентов/серверов везде убрать Local/Remote Network(s)

                                E 1 Reply Last reply Reply Quote 0
                                • E
                                  El_Ninio @rubic
                                  last edited by

                                  @rubic так и сделал. Но почему маршрут не переключает?

                                  R 1 Reply Last reply Reply Quote 0
                                  • R
                                    rubic @El_Ninio
                                    last edited by

                                    @El_Ninio убедитесь, что на обоих pfSense в Status > Services FRR ospfd работает. Также посмотрите установили ли роутеры соседство Services > FRR OSPF > Status > OSPF Neighbors есть ли маршруты в локальные сети в Services > FRR OSPF > Status > OSPF Routes

                                    E 1 Reply Last reply Reply Quote 0
                                    • E
                                      El_Ninio @rubic
                                      last edited by

                                      @rubic я может не тот пакет установил? Quagga OSPF это же он?

                                      R 1 Reply Last reply Reply Quote 0
                                      • R
                                        rubic @El_Ninio
                                        last edited by rubic

                                        @El_Ninio Quagga тоже будет работать, там и меню все такие же, только везде слово 'Quagga' вместо 'FRR'

                                        E 1 Reply Last reply Reply Quote 0
                                        • E
                                          El_Ninio @rubic
                                          last edited by

                                          This post is deleted!
                                          1 Reply Last reply Reply Quote 0
                                          • werterW
                                            werter
                                            last edited by werter

                                            Добрый.

                                            А ведь ospf умеет и non-broadcast :

                                            https://www.nongnu.org/quagga/docs/docs-multi/OSPF-interface.html

                                            Interface Command: ip ospf network (broadcast|non-broadcast|point-to-multipoint|point-to-point)
                                            Interface Command: no ip ospf network
                                            Set explicitly network type for specifed interface.

                                            Т.е. можно ospf не только tap или p2p tun в Openvpn пользовать, но и правоверный клиент-серверный вариант?

                                            @rubic

                                            В настройках OpenVPN клиентов/серверов везде убрать Local/Remote Network(s)

                                            Хм. А если сделать выше описанное, то в Static route на пф (к-ый впн-клиент) можно попробовать указать ранее созданную Группу из впн-интерфейсов как GW и пользовать без всяких ospf ? Типа, все что идет к 192.168.113.0/24 завертывать через выше описанную схему.

                                            R 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.