Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Два провайдера и openvpn клиент

    Scheduled Pinned Locked Moved Russian
    96 Posts 7 Posters 20.7k Views 5 Watching
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P Offline
      pigbrother @werter
      last edited by

      @werter Спасибо.
      Если можно, пару вопросов:

      1. Почему FRR, а не Quagga?
        2.Почему P2P Shared key? Для простоты? Будет ли работать с PKI?
      1 Reply Last reply Reply Quote 0
      • werterW Offline
        werter
        last edited by werter

        Добрый.

        1. Пакет FRR новее. Пакет Quagga не обновляется с февраля 19-го
        2. P2P с сертификатом должен работать. Пробуйте.
        P 1 Reply Last reply Reply Quote 0
        • P Offline
          pigbrother @werter
          last edited by

          @werter
          Смущает этот костыль:

          @werter said in Два провайдера и openvpn клиент:

          НО, маску пишем не ту, к-ая у вас изначально, а перекрывающую ее. Напр., вам надо выдать клиенту по OSPF путь в сеть 192.168.1.0/24 за сервером.

          1 Reply Last reply Reply Quote 0
          • werterW Offline
            werter
            last edited by werter

            @pigbrother
            Ответ описан выше (со ссылкой).

            FreeBSD only supports one route per matching network so your FRR static route wouldn't stick
            because FreeBSD already has a route in its kernel routing table for the same network. Using a supernet works because
            that route doesn't already exist in your routing table

            P 1 Reply Last reply Reply Quote 0
            • P Offline
              pigbrother @werter
              last edited by

              @werter said in Два провайдера и openvpn клиент:

              Ответ описан выше (со ссылкой).

              Поверьте, я его прочитал когда пост был опубликован.

              1 Reply Last reply Reply Quote 0
              • werterW Offline
                werter
                last edited by

                @pigbrother
                Возможно, что как-то это решается с пом. настроек FRR. Но моей компетенции не хватает (
                Может вы или @rubic осилите.

                1 Reply Last reply Reply Quote 0
                • werterW Offline
                  werter
                  last edited by

                  @El_Ninio
                  Ув. ТС.
                  Могли бы Вы переименовать этот топик во что-то аля "Настройка OpenVPN + OSPF + Mikrotik"
                  Заранее благодарен )

                  1 Reply Last reply Reply Quote 0
                  • werterW Offline
                    werter
                    last edited by werter

                    Добрый.
                    Дополню. Настроил openvpn + ospf для всех своих Филиалов.
                    Пример работы:

                    ospf test.png

                    Был вопрос в том, как организовать выдачу Филиалам маршрута в сеть Головного офиса через ospf. Для себя нашел 2 варианта. Это или засунуть все Филиалы в одну Area c Головным (спорное решение в моем случае) или отдельные Area для каждого Филиала + Static route в сеть Головного офиса . Решил сделать по 2-му варианту (и не забываем про перекрывающую маску в Static route для Головной сети )

                    Зы. В процессе настройки набрел на статью www.opennet.ru/base/net/ospf_over_gre.txt.html . Почерпнул в ней, что если стоимость\вес (Cost) ospf-интерфейсов одинаков, то будет некое подобие load balancing. И что параметр mtu-ignore может помочь при разных mtu на концах туннеля (adsl <-> usb 4G, ethernet <->adsl, криворукие одмины провайдера <-> вы)

                    Также обнаружил интересный проект BSD Router Project (BSDRP)

                    The main goal of BSDRP is not firewalling but routing

                    bsdrp.net/features
                    bsdrp.net/documentation/faq
                    Пример bsdrp.net/documentation/examples/simple_bgp-rip-ospf_lab

                    Исходный код открыт. Вот бы пакет для пф на его основе создали )

                    R 1 Reply Last reply Reply Quote 0
                    • R Offline
                      rubic @werter
                      last edited by

                      @werter said in Два провайдера и openvpn клиент:

                      Зы. В процессе настройки набрел на статью www.opennet.ru/base/net/ospf_over_gre.txt.html . Почерпнул в ней, что если стоимость\вес (Cost) ospf-интерфейсов одинаков, то будет некое подобие load balancing.

                      Не взлетит на pfSense, думаю. Два маршрута в одну сеть невозможны, метрик нет, multipath не работает

                      1 Reply Last reply Reply Quote 0
                      • P Offline
                        pigbrother
                        last edited by pigbrother

                        @rubic
                        @werter
                        А будет ли работать с PF с поднятым OSPF клиент, на котором обычный клиент Open VPN?

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.