Два провайдера и openvpn клиент
-
Добрый.
Выражаю ОГРОМНУЮ благодарность и ТС и тем, кто помогал.
Крайне интересная и важная тема. -
Спасибо за спасибо, кто будет делать - обращайтесь. Сразу скажу, с FRR это не взлетает - не инсталлируется маршрут на Mikrotik в IP > Routes, разбираться некогда. Также на pfSense в настройках OpenVPN удаляйте все в Local/Remote Network(s) - рулить маршрутизацией будет OSPFd, но! сети за Mikrotik должны быть в Client Specific Overrides обязательно, потому что Mikrotik - он такой, не поддерживаете PSK в OpenVPN, а в PKI Client Specific Overrides необходимы
-
@rubic Что должно быть в Router ID в Global Settings?
Specify the Router ID. RID is the highest logical (loopback) IP address configured on a router.
Там ссылка на Википедию, но она мало что объясняет:
If two or more routers tie with the highest priority setting, the router sending the Hello with the highest RID (Router ID) wins. NOTE: a RID is the highest logical (loopback) IP address configured on a router, if no logical/loopback IP address is set then the router uses the highest IP address configured on its active interfaces (e.g. 192.168.0.1 would be higher than 10.1.1.2). -
@pigbrother Все, что хотите, в формате IP адреса. Для наших целей не имеет значения, лишь бы были уникальны в сети, т.е. адрес WAN вполне подойдет
-
This post is deleted! -
@El_Ninio said in Два провайдера и openvpn клиент:
@rubic короче замучился, переключает сейчас не надолго.
Попробуйте в Services > Quagga OSPFd > Interface Settings для каждого интерфейса установить галку Accept filter, как на серверном, так и на клиентском pfSense
-
@rubic все равно отваливается маршрут.
-
@El_Ninio вот строчка, которой не должно быть:
у вас клиентская WAN подсеть залезла в туннель
покажите Services > Quagga OSPFd > Global Settings сервера и клиента, а также Services > Quagga OSPFd > Interface Settings тоже с обоих сторон
-
This post is deleted! -
This post is deleted! -
@El_Ninio убери там и там Redistribute connected subnets в Services > Quagga OSPFd > Global Settings
-
@rubic ок. Попробую щас.
-
@rubic все тоже самое. Маршрут удаляется.
-
@El_Ninio а что за сети в These rules take precedence over any redistribute options specified above?
-
@rubic туннели
-
@El_Ninio если те, которыми эти 2 pfSense связаны, то не нужны они там, удалить
-
@rubic ок) Счас еще попробую) Думаю это не спасет)
-
Все также, на этот раз че то быстро удалился маршрут через 20-30 сек
-
@El_Ninio покажи Interfaces > Interface Assignments на обоих концах
-
This post is deleted!