Два провайдера и openvpn клиент
-
Все также, на этот раз че то быстро удалился маршрут через 20-30 сек
-
@El_Ninio покажи Interfaces > Interface Assignments на обоих концах
-
This post is deleted! -
@El_Ninio VPN_RTK и VPN_BRIDGE на клиенте не нужны для решаемой задачи, если заводились из-за нее, то убирай, и перенастраивай Services > Quagga OSPFd > Interface Settings
-
This post is deleted! -
@El_Ninio said in Два провайдера и openvpn клиент:
@rubic а как тогда буду переключать через мультиван ? VPN ?
никак, оба туннеля всегда подняты, по какому идет трафик определяют метрики в OSPF
-
Не в тему, но на кой ляд на сервере столько ФИЗ. интерфейсов задействовано? Каша какая-то. VLAN же придумали для этого - 2-3 физ. интерфейса + VLAN-ы на них. Даже дешевый ви-фи от тп-линка, перешитый в Openwrt умеет VLAN. Далее только настраивай и разделяй столько ви-фи сетей , сколько надо прямо на этом же самом роутере. У меня так рабочая и гостевые сети настроены и отделены друг от друга правилами iptables (+ некое подобие ви-фи роуминга). На 4пда все есть для этого.
-
@werter а ты не слышал про виртуальных машин? Там сколько угодно интерфейсов можно добавить)
-
@rubic после удаление vpn интерфейсов клиентская сеть вообще не пингуется
-
@El_Ninio в Status > OpenVPN туннели поднялись? Что в Services > Quagga OSPFd > Status?
-
@rubic да работает сейчас. Но все также. Нормально работает когда отключаю основной сервер по наим метрике, вручную. Иначе через 3-5 мин отваливается второй впн туннель. Допустим отключил временно сервер, все, маршрут поменялся на второй канал. Обратно включаю сервер, все,конец. Пинга нет ничего не работает. Ну это же брет, когда упадет у клиента основной туннель, мне надо гл офисе вручную отключать основной сервер чтобы работал второй канал.
-
This post is deleted! -
@rubic said in Два провайдера и openvpn клиент:
Также на pfSense в настройках OpenVPN удаляйте все в Local/Remote Network(s) - рулить маршрутизацией будет OSPFd,
И где же тогда указывать сети,те, что что передаются стандартно директивой route?
Через Subnet to Route? -
а ты не слышал про виртуальных машин? Там сколько угодно интерфейсов можно добавить)
Кто ж спорит? Загвоздка в том, чтобы правильно добавить.
Зы. Вижу Xen пользуешь. Небось еще и от Citrix версию.
HW TCP\UDP offload на вирт. сетевых-то, выключил "виртуализатор" ? )
А то сУрпризы ждутЬ ) -
@pigbrother said in Два провайдера и openvpn клиент:
@rubic said in Два провайдера и openvpn клиент:
Также на pfSense в настройках OpenVPN удаляйте все в Local/Remote Network(s) - рулить маршрутизацией будет OSPFd,
И где же тогда указывать сети,те, что что передаются стандартно директивой route?
Через Subnet to Route?А когда Passive interface -> LAN выбираешь, то добавляется ж маршрут ?
-
@werter said in Два провайдера и openvpn клиент:
А когда Passive interface -> LAN выбираешь, то добавляется ж маршрут ?
Пока тыкаю OSPF на VM не десктопе, без реальной работы.
Имеется в виду Interface is Passive?
А как быть, если речь не только о LAN за PF, а и о других сетях, которые сейчас, без OSPF, передаются клиенту штатными средствами OVPN?Пока смотрю на VM не десктопе, без реальной работы.
-
@pigbrother said in Два провайдера и openvpn клиент:
И где же тогда указывать сети,те, что что передаются стандартно директивой route?
Через Subnet to Route?да, указать подсеть и Area, чекбоксы оставить пустыми
-
@rubic said in Два провайдера и openvpn клиент:
да, указать подсеть и Area, чекбоксы оставить пустыми
А если, как писал выше, подсетей несколько?
-
@pigbrother так их там можно много добавить Services > Quagga OSPFd > Global Settings там внизу "These rules take precedence over any redistribute options specified above" и под ней кнопка +Add
-
@rubic said in Два провайдера и openvpn клиент:
и под ней кнопка +Add
LAN за PF тоже нужно добавлять через Subnet to Route?
Disable Redistribution и Disable Acceptance включать ведь не надо?Объявлять сервера OVPN интерфейсами не нужно?
Чешутся руки попробовать, но филиалы работаю без выходных и до глубокого вечера, а обрыва туннелей мне не позволят.
@rubic said in Два провайдера и openvpn клиент:
теперь в Interfaces должны появиться интерфейсы, но их еще надо отредактировать, для чего в настройках нажимаете Copy:
По идее Copy создает копию объекта с возможностью редактирования. Тогда старые интерфейсы нужно будет удалить?