Два провайдера и openvpn клиент
-
@werter Спасибо.
Если можно, пару вопросов:- Почему FRR, а не Quagga?
2.Почему P2P Shared key? Для простоты? Будет ли работать с PKI?
- Почему FRR, а не Quagga?
-
Добрый.
- Пакет FRR новее. Пакет Quagga не обновляется с февраля 19-го
- P2P с сертификатом должен работать. Пробуйте.
-
@werter
Смущает этот костыль:@werter said in Два провайдера и openvpn клиент:
НО, маску пишем не ту, к-ая у вас изначально, а перекрывающую ее. Напр., вам надо выдать клиенту по OSPF путь в сеть 192.168.1.0/24 за сервером.
-
@pigbrother
Ответ описан выше (со ссылкой).FreeBSD only supports one route per matching network so your FRR static route wouldn't stick
because FreeBSD already has a route in its kernel routing table for the same network. Using a supernet works because
that route doesn't already exist in your routing table -
@werter said in Два провайдера и openvpn клиент:
Ответ описан выше (со ссылкой).
Поверьте, я его прочитал когда пост был опубликован.
-
@pigbrother
Возможно, что как-то это решается с пом. настроек FRR. Но моей компетенции не хватает (
Может вы или @rubic осилите. -
@El_Ninio
Ув. ТС.
Могли бы Вы переименовать этот топик во что-то аля "Настройка OpenVPN + OSPF + Mikrotik"
Заранее благодарен ) -
Добрый.
Дополню. Настроил openvpn + ospf для всех своих Филиалов.
Пример работы:Был вопрос в том, как организовать выдачу Филиалам маршрута в сеть Головного офиса через ospf. Для себя нашел 2 варианта. Это или засунуть все Филиалы в одну Area c Головным (спорное решение в моем случае) или отдельные Area для каждого Филиала + Static route в сеть Головного офиса . Решил сделать по 2-му варианту (и не забываем про перекрывающую маску в Static route для Головной сети )
Зы. В процессе настройки набрел на статью www.opennet.ru/base/net/ospf_over_gre.txt.html . Почерпнул в ней, что если стоимость\вес (Cost) ospf-интерфейсов одинаков, то будет некое подобие load balancing. И что параметр mtu-ignore может помочь при разных mtu на концах туннеля (adsl <-> usb 4G, ethernet <->adsl, криворукие одмины провайдера <-> вы)
Также обнаружил интересный проект BSD Router Project (BSDRP)
The main goal of BSDRP is not firewalling but routing
bsdrp.net/features
bsdrp.net/documentation/faq
Пример bsdrp.net/documentation/examples/simple_bgp-rip-ospf_labИсходный код открыт. Вот бы пакет для пф на его основе создали )
-
@werter said in Два провайдера и openvpn клиент:
Зы. В процессе настройки набрел на статью www.opennet.ru/base/net/ospf_over_gre.txt.html . Почерпнул в ней, что если стоимость\вес (Cost) ospf-интерфейсов одинаков, то будет некое подобие load balancing.
Не взлетит на pfSense, думаю. Два маршрута в одну сеть невозможны, метрик нет, multipath не работает
-