LINUX.ORG.RU
ФорумAdmin

OpenVPN сервер на 2 сетевых картах.

 


0

1

Есть 2 удаленных офиса, соединенных между собой через OpenVpn на Pfsense. В 1 офисе поднят OpenVpn cервер (Peer to Peer ( Shared Key )). Во 2 офисе - клиент. К каждому pfsence подключены 2 кабеля от 2 провайдеров. На сервере прописано принимать с любых интерфейсов. На клиенте в качестве исходящего интерфейса прописана группа гетвеев. А вот прописать клиенту 2 адреса сервера?



Последнее исправление: Dimez (всего исправлений: 1)

А вот прописать клиенту 2 адреса сервера?

«обращаться по днс имени, в днсе сделать раундробин из нужных адресов» - не предлагать? )

aol ★★★★★
()

Если отвечать прям вот на этот вопрос:

А вот прописать клиенту 2 адреса сервера?

Прописать несколько строчек с адресами сервера в конфиге клиента.

anc ★★★★★
()
Ответ на: комментарий от aol

«обращаться по днс имени, в днсе сделать раундробин из нужных адресов» - не предлагать? )

ЧСХ у ovpn есть опция под это дело, на днс сервере прописываем wildcard, а в конфиг ovpn --remote-random-hostname

anc ★★★★★
()
Ответ на: комментарий от stas-tour

Погодите... подпихивали конфиг ovpn через гуй? Или он через гуй генерился ? Если второе то это какое-то неправильное костылестроение и удивительно что оно вообще работает.

anc ★★★★★
()
Ответ на: комментарий от anc

Там pfsense - это и есть GUI. Насколько гибко там можно настраивать OpenVPN - хз, я pfsense щупал только в плане простого роутинга в виртуалке(не понравилось, накладных расходов слишком много по сравнению даже с OpenWRT)

Pinkbyte ★★★★★
()

Создать 4 vpn канала с разных адресов на разные адреса, зарезервирвоать по ospf

Откуда санитары?! Какая дурка?! вы что угараете ?! ээээ

Kolins ★★★★★
()
Последнее исправление: Kolins (всего исправлений: 1)
Ответ на: комментарий от Pinkbyte

Спасибо! Но я надеюсь что там есть возможность или подпихнуть файл с настройками целиком через гуй или поменять его уже вручную на самой системе зайдя через ssh/telnet/что-то-ещё.

anc ★★★★★
()
Ответ на: комментарий от anc

В pfsence встроенный openvpn, все делалось через гуй

stas-tour
() автор топика
Ответ на: комментарий от stas-tour

Насколько я помню gpep ищет в файле, а не файлы

grep ищет в файле/файлах

и что ему задать искать? «openvpn» ?

Одну из строчек из вашего конфига, например ip адрес или hostname.

anc ★★★★★
()
Ответ на: комментарий от anc

Не находит. Ни один вариант grep -r Ladoga (имя клиента) grep -r 192.168.4.0/24 (внутренний адрес) grep -r 77.xxx.xxx.x (внешний адрес

stas-tour
() автор топика
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.