Pfscense 1.2.3-release не работает openvpn через failover



  • Добрый день!
    Собственно вопрос по настройкам Openvpn через шлюз балансировки(failover)
    Настроено,что пингуется шлюз wan ?ghb падении подключается opt1.J. Оба  интерфейса онлайн.
    Проблема возникает когда в rules файервола на lan вместо defaulta ставлю failover настроенный выше,впн сразу перестает работать,не пингуется и tracert не работает.Когда выбираю default-все работает.Что тут может быть неправильно,или недонастроенно?



  • А в настройках ОпенВПН какой внешний интерфейс указан?
    На клиенте какой внешний ИР указан, тот который на ВАН или тот которий на фаиловер интерфейсе?



  • Впн настроен как TAP( site-to-site),там прописана локалка соответственно LAN,e клиента прописан wan интерфейс с портом 1195,пробовал настраивать маршруты и udp на tcp менять,не помогает



  • При переходе на фаиловер интерфейс его нужно указать в конфире ОпенВПН, на клиенте указать ИР того же фаиловер интерфейса.



  • в клиенте указал в разделе load-balancing оба интерфейса из пула файловера,сорри за вопрос ,а где в конфиге сервера на pfscence надо указать?



  • Сори, я не знал что на 1,2 нет выбора внешнего интерфейса в настройке ОпенВПНа. Видимо нет у тебя возможности автоматической или ручной балансировки. Скорее всего привязывается он к интерфейсу ВАН или к ИР на котором шлюз по умолчанию.



  • да уж..видимо придется на 2.0 переходить,посмотрел топики с ней,там это дело проще настраивается


Log in to reply