Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfscense 1.2.3-release не работает openvpn через failover

    Scheduled Pinned Locked Moved Russian
    7 Posts 2 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mi7tix
      last edited by

      Добрый день!
      Собственно вопрос по настройкам Openvpn через шлюз балансировки(failover)
      Настроено,что пингуется шлюз wan ?ghb падении подключается opt1.J. Оба  интерфейса онлайн.
      Проблема возникает когда в rules файервола на lan вместо defaulta ставлю failover настроенный выше,впн сразу перестает работать,не пингуется и tracert не работает.Когда выбираю default-все работает.Что тут может быть неправильно,или недонастроенно?

      1 Reply Last reply Reply Quote 0
      • S
        SysR
        last edited by

        А в настройках ОпенВПН какой внешний интерфейс указан?
        На клиенте какой внешний ИР указан, тот который на ВАН или тот которий на фаиловер интерфейсе?

        1 Reply Last reply Reply Quote 0
        • M
          mi7tix
          last edited by

          Впн настроен как TAP( site-to-site),там прописана локалка соответственно LAN,e клиента прописан wan интерфейс с портом 1195,пробовал настраивать маршруты и udp на tcp менять,не помогает

          1 Reply Last reply Reply Quote 0
          • S
            SysR
            last edited by

            При переходе на фаиловер интерфейс его нужно указать в конфире ОпенВПН, на клиенте указать ИР того же фаиловер интерфейса.

            1 Reply Last reply Reply Quote 0
            • M
              mi7tix
              last edited by

              в клиенте указал в разделе load-balancing оба интерфейса из пула файловера,сорри за вопрос ,а где в конфиге сервера на pfscence надо указать?

              1 Reply Last reply Reply Quote 0
              • S
                SysR
                last edited by

                Сори, я не знал что на 1,2 нет выбора внешнего интерфейса в настройке ОпенВПНа. Видимо нет у тебя возможности автоматической или ручной балансировки. Скорее всего привязывается он к интерфейсу ВАН или к ИР на котором шлюз по умолчанию.

                1 Reply Last reply Reply Quote 0
                • M
                  mi7tix
                  last edited by

                  да уж..видимо придется на 2.0 переходить,посмотрел топики с ней,там это дело проще настраивается

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.