Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Два провайдера и openvpn клиент

    Scheduled Pinned Locked Moved Russian
    96 Posts 7 Posters 19.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      El_Ninio
      last edited by

      Все также, на этот раз че то быстро удалился маршрут через 20-30 сек

      R 1 Reply Last reply Reply Quote 0
      • R
        rubic @El_Ninio
        last edited by

        @El_Ninio покажи Interfaces > Interface Assignments на обоих концах

        E 1 Reply Last reply Reply Quote 0
        • E
          El_Ninio @rubic
          last edited by El_Ninio

          This post is deleted!
          R 1 Reply Last reply Reply Quote 0
          • R
            rubic @El_Ninio
            last edited by

            @El_Ninio VPN_RTK и VPN_BRIDGE на клиенте не нужны для решаемой задачи, если заводились из-за нее, то убирай, и перенастраивай Services > Quagga OSPFd > Interface Settings

            E 1 Reply Last reply Reply Quote 0
            • E
              El_Ninio @rubic
              last edited by El_Ninio

              This post is deleted!
              R 1 Reply Last reply Reply Quote 0
              • R
                rubic @El_Ninio
                last edited by

                @El_Ninio said in Два провайдера и openvpn клиент:

                @rubic а как тогда буду переключать через мультиван ? VPN ?мульиван.png

                никак, оба туннеля всегда подняты, по какому идет трафик определяют метрики в OSPF

                E 1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by werter

                  @El_Ninio

                  Не в тему, но на кой ляд на сервере столько ФИЗ. интерфейсов задействовано? Каша какая-то. VLAN же придумали для этого - 2-3 физ. интерфейса + VLAN-ы на них. Даже дешевый ви-фи от тп-линка, перешитый в Openwrt умеет VLAN. Далее только настраивай и разделяй столько ви-фи сетей , сколько надо прямо на этом же самом роутере. У меня так рабочая и гостевые сети настроены и отделены друг от друга правилами iptables (+ некое подобие ви-фи роуминга). На 4пда все есть для этого.

                  E 1 Reply Last reply Reply Quote 0
                  • E
                    El_Ninio @werter
                    last edited by

                    @werter а ты не слышал про виртуальных машин? Там сколько угодно интерфейсов можно добавить)

                    werterW 1 Reply Last reply Reply Quote 0
                    • E
                      El_Ninio @rubic
                      last edited by El_Ninio

                      @rubic после удаление vpn интерфейсов клиентская сеть вообще не пингуется

                      R 1 Reply Last reply Reply Quote 0
                      • R
                        rubic @El_Ninio
                        last edited by

                        @El_Ninio в Status > OpenVPN туннели поднялись? Что в Services > Quagga OSPFd > Status?

                        E 1 Reply Last reply Reply Quote 0
                        • E
                          El_Ninio @rubic
                          last edited by El_Ninio

                          @rubic да работает сейчас. Но все также. Нормально работает когда отключаю основной сервер по наим метрике, вручную. Иначе через 3-5 мин отваливается второй впн туннель. Допустим отключил временно сервер, все, маршрут поменялся на второй канал. Обратно включаю сервер, все,конец. Пинга нет ничего не работает. Ну это же брет, когда упадет у клиента основной туннель, мне надо гл офисе вручную отключать основной сервер чтобы работал второй канал.

                          R 1 Reply Last reply Reply Quote 0
                          • R
                            rubic @El_Ninio
                            last edited by

                            This post is deleted!
                            1 Reply Last reply Reply Quote 0
                            • P
                              pigbrother @rubic
                              last edited by

                              @rubic said in Два провайдера и openvpn клиент:

                              Также на pfSense в настройках OpenVPN удаляйте все в Local/Remote Network(s) - рулить маршрутизацией будет OSPFd,

                              И где же тогда указывать сети,те, что что передаются стандартно директивой route?
                              Через Subnet to Route?

                              werterW R 2 Replies Last reply Reply Quote 0
                              • werterW
                                werter @El_Ninio
                                last edited by werter

                                @El_Ninio

                                а ты не слышал про виртуальных машин? Там сколько угодно интерфейсов можно добавить)

                                Кто ж спорит? Загвоздка в том, чтобы правильно добавить.

                                Зы. Вижу Xen пользуешь. Небось еще и от Citrix версию.
                                HW TCP\UDP offload на вирт. сетевых-то, выключил "виртуализатор" ? )
                                А то сУрпризы ждутЬ )

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter @pigbrother
                                  last edited by

                                  @pigbrother said in Два провайдера и openvpn клиент:

                                  @rubic said in Два провайдера и openvpn клиент:

                                  Также на pfSense в настройках OpenVPN удаляйте все в Local/Remote Network(s) - рулить маршрутизацией будет OSPFd,

                                  И где же тогда указывать сети,те, что что передаются стандартно директивой route?
                                  Через Subnet to Route?

                                  А когда Passive interface -> LAN выбираешь, то добавляется ж маршрут ?

                                  P 1 Reply Last reply Reply Quote 0
                                  • P
                                    pigbrother @werter
                                    last edited by

                                    @werter said in Два провайдера и openvpn клиент:

                                    А когда Passive interface -> LAN выбираешь, то добавляется ж маршрут ?

                                    Пока тыкаю OSPF на VM не десктопе, без реальной работы.
                                    Имеется в виду Interface is Passive?
                                    А как быть, если речь не только о LAN за PF, а и о других сетях, которые сейчас, без OSPF, передаются клиенту штатными средствами OVPN?

                                    Пока смотрю на VM не десктопе, без реальной работы.

                                    1 Reply Last reply Reply Quote 0
                                    • R
                                      rubic @pigbrother
                                      last edited by

                                      @pigbrother said in Два провайдера и openvpn клиент:

                                      И где же тогда указывать сети,те, что что передаются стандартно директивой route?
                                      Через Subnet to Route?

                                      да, указать подсеть и Area, чекбоксы оставить пустыми

                                      P 1 Reply Last reply Reply Quote 0
                                      • P
                                        pigbrother @rubic
                                        last edited by

                                        @rubic said in Два провайдера и openvpn клиент:

                                        да, указать подсеть и Area, чекбоксы оставить пустыми

                                        А если, как писал выше, подсетей несколько?

                                        R 1 Reply Last reply Reply Quote 0
                                        • R
                                          rubic @pigbrother
                                          last edited by rubic

                                          @pigbrother так их там можно много добавить Services > Quagga OSPFd > Global Settings там внизу "These rules take precedence over any redistribute options specified above" и под ней кнопка +Add

                                          P 1 Reply Last reply Reply Quote 0
                                          • P
                                            pigbrother @rubic
                                            last edited by pigbrother

                                            @rubic said in Два провайдера и openvpn клиент:

                                            и под ней кнопка +Add

                                            LAN за PF тоже нужно добавлять через Subnet to Route?
                                            Disable Redistribution и Disable Acceptance включать ведь не надо?

                                            Объявлять сервера OVPN интерфейсами не нужно?

                                            Чешутся руки попробовать, но филиалы работаю без выходных и до глубокого вечера, а обрыва туннелей мне не позволят.

                                            @rubic said in Два провайдера и openvpn клиент:

                                            теперь в Interfaces должны появиться интерфейсы, но их еще надо отредактировать, для чего в настройках нажимаете Copy:

                                            По идее Copy создает копию объекта с возможностью редактирования. Тогда старые интерфейсы нужно будет удалить?

                                            R 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.