Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Приоритет маршрута Lan сеть

    Scheduled Pinned Locked Moved Russian
    26 Posts 3 Posters 2.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      Mister511
      last edited by

      Коллеги, ситуация такая:
      OpenVPN через него доступна сеть 192.168.2.0/24
      Так же доступна эта сеть через другой Lan интерфейс (это интерфейс смотрит на другой шлюз) добавлен статит роут
      Задача: при "отпадании" OpenVPN-на ходил через статический маршрут

      werterW 1 Reply Last reply Reply Quote 0
      • werterW
        werter @Mister511
        last edited by

        @mister511
        Схему бы.

        M 2 Replies Last reply Reply Quote 0
        • M
          Mister511 @werter
          last edited by

          @werter щас нарисую
          А так на вскидку где-то задается местрика или косты?

          P 1 Reply Last reply Reply Quote 0
          • P
            pigbrother @Mister511
            last edited by pigbrother

            @mister511 said in Приоритет маршрута Lan сеть:

            А так на вскидку где-то задается местрика или косты?

            ЧерезGUI в свойствах адаптера,
            либо так :
            https://habr.com/ru/post/30076

            M 1 Reply Last reply Reply Quote 0
            • M
              Mister511 @pigbrother
              last edited by

              @pigbrother said in Приоритет маршрута Lan сеть:

              https://habr.com/ru/post/30076

              111b10b2-592b-4b25-8c74-95fc02d2faf9-image.png

              P 1 Reply Last reply Reply Quote 0
              • P
                pigbrother @Mister511
                last edited by

                @mister511 said in Приоритет маршрута Lan сеть:

                https://habr.com/ru/post/30076

                Ну не заю, что или кто вас туда не пускает.
                А если так:
                https://archive.is/Pf3eC

                M 1 Reply Last reply Reply Quote 1
                • M
                  Mister511 @werter
                  last edited by Mister511

                  @werter 064ddb73-a8a0-4064-b2a3-c7aeb35d48da-image.png

                  Когда отпадет опен впн нужно чтоб поехало по статике
                  85e07de6-a2a2-454a-91ca-9d0174502e05-image.png
                  Если включу статику то маршрут изменится на статический
                  Второго не добавится

                  1 Reply Last reply Reply Quote 0
                  • M
                    Mister511 @pigbrother
                    last edited by

                    @pigbrother вряд ли мне это поможет, но спасибо

                    werterW 1 Reply Last reply Reply Quote 0
                    • werterW
                      werter @Mister511
                      last edited by werter

                      @mister511

                      Откл. получение роута на овпн до 192.168.2.0/24
                      Объявить овпн интерфейс явно
                      Создать из интерфйесов\gw группу
                      Пользовать эту группу в правилах Fw на ЛАН

                      M 2 Replies Last reply Reply Quote 1
                      • M
                        Mister511 @werter
                        last edited by

                        @werter так и думал.
                        Проверю отпишусь.
                        Спасибо

                        1 Reply Last reply Reply Quote 0
                        • M
                          Mister511 @werter
                          last edited by

                          @werter Маршрута на 192.168.2.0/24 нет
                          В статике с такой подсетью можно создать только один маршрут

                          32e32748-28b1-4f9f-bda0-2813fd528c48-image.png
                          8621dada-04f7-427f-b42a-ec3e650eeb87-image.png

                          werterW 1 Reply Last reply Reply Quote 0
                          • werterW
                            werter @Mister511
                            last edited by werter

                            @mister511 said in Приоритет маршрута Lan сеть:

                            Маршрута на 192.168.2.0/24 нет

                            Не понятно на схеме (
                            Между роутерами обычная сеть или впн?
                            Если обычная, то почему лок. адресация совпадает с впн-сетью?
                            Какие ЛОКАЛЬНЫЕ сети за обоими роутерами?
                            Какую роль играет 2-й роутер?
                            Можно ли все ф-ции передать пф-у?

                            2021-05-29 11_44_01-Приоритет маршрута Lan сеть _ Netgate Forum - Vivaldi.png

                            Вы от впн-сервера не получаете роут в сеть 192.168.2.0/24.
                            Можно попробовать явно объявить овпн-интерфейс и создать 2 правила Fw на ЛАН.

                            1. В gw - ovpn-gw, в dst - 192.168.2.0/24.
                            2. В gw - 2-й gw, в dst - 192.168.2.0/24.

                            Эти правила должны быть выше всех.

                            M 1 Reply Last reply Reply Quote 0
                            • M
                              Mister511 @werter
                              last edited by Mister511

                              @werter said in Приоритет маршрута Lan сеть:

                              Между роутерами обычная сеть или впн?

                              Lan

                              Если обычная, то почему лок. адресация совпадает с впн-сетью?

                              c4328935-80d0-4dd0-803b-1e8c1523816d-image.png

                              Какие ЛОКАЛЬНЫЕ сети за обоими роутерами?

                              pfSense 192.168.10.0/24
                              Mikrotik 192.168.20.0/24

                              Какую роль играет 2-й роутер?
                              Резерв

                              Можно ли все ф-ции передать пф-у?
                              Не понял

                              6058a290-0462-4abc-bf6a-b61627aa2ad9-image.png
                              68be877e-3eec-49b4-ac5c-edf0839049aa-image.png

                              Настройки VPN
                              155cd871-123f-4bf1-b868-a69418b9b072-image.png
                              Убрал от туда 192.168.2.0/24
                              В роутах пропадает маршрут

                              Если я создаю правила в fw, то маршрута все равно нету

                              Правила
                              d83726c9-da91-47b6-b8c5-e0f7d170b302-image.png
                              8b00770b-373f-4edd-9e33-00571a0b01b2-image.png

                              Маршрута нет
                              c7d4eef4-68ba-4721-96c1-2a6f74e6c302-image.png

                              91d60307-8747-4d99-9c19-c6bcc11e17bf-image.png

                              werterW 1 Reply Last reply Reply Quote 0
                              • werterW
                                werter @Mister511
                                last edited by werter

                                @mister511 said in Приоритет маршрута Lan сеть:

                                Можно ли все ф-ции передать пф-у?
                                Не понял

                                Уберите микрот. Пусть пф всем рулит.
                                Если сдохнет пф, достанете микрот.
                                Не усложняйте схему.

                                Зы. Нужен ви-фи? Тп-линк-мыльница в режием AP справится с этим. Можно перешить в openwrt.

                                M 1 Reply Last reply Reply Quote 0
                                • M
                                  Mister511 @werter
                                  last edited by Mister511

                                  @werter
                                  Тут вопрос в другом
                                  Как на ПФ рулить маршрутами костами и метриками
                                  Не ужели ПФ этого не может?
                                  Или как добавить два маршрута на одну и туже подсеть?

                                  P werterW 2 Replies Last reply Reply Quote 0
                                  • P
                                    pigbrother @Mister511
                                    last edited by pigbrother

                                    @mister511 said in Приоритет маршрута Lan сеть:

                                    Как на ПФ рулить маршрутами костами и метриками

                                    FreeBSD не использует метрик.
                                    Можно пытаться использовать Альтернативные таблицы маршрутизации, но вряд ли это ваш случай.
                                    https://habr.com/ru/company/ics/blog/550376/

                                    @mister511 said in Приоритет маршрута Lan сеть:

                                    Как на ПФ рулить маршрутами костами и метриками

                                    Маршрутами можно управлять и из командной строки
                                    https://www.dmosk.ru/miniinstruktions.php?mini=freebsd-route#temp

                                    1 Reply Last reply Reply Quote 0
                                    • werterW
                                      werter @Mister511
                                      last edited by werter

                                      @mister511

                                      Неужели ПФ этого не может?

                                      На бсд нет метрик.
                                      пф тут не причем.

                                      Вновь советую подумать над изменением схемы сети. Уберите или пф или микрот из нее. Зачем вам лишняя головная боль?

                                      M 1 Reply Last reply Reply Quote 0
                                      • M
                                        Mister511 @werter
                                        last edited by

                                        @werter said in Приоритет маршрута Lan сеть:

                                        Вновь советую подумать над изменением схемы сети. Уберите или пф или микрот из нее. Зачем вам лишняя головная боль?

                                        Пф не может l2tp только с ipsec
                                        Если ПФ загнется у меня есть резерв в виде другого роутера

                                        Спасибо за помощь. но вопрос состоит не в том что бы убрать что то, а как сделать так чтоб оно работало

                                        werterW 1 Reply Last reply Reply Quote 0
                                        • werterW
                                          werter @Mister511
                                          last edited by

                                          @mister511

                                          Пф не может l2tp только с ipsec

                                          Вам l2tp нужен без ipsec ?

                                          M 1 Reply Last reply Reply Quote 0
                                          • M
                                            Mister511 @werter
                                            last edited by

                                            @werter мне нужны два роутера на одном опенвпн на другом л2тп

                                            werterW 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.