Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Openvpn.2 провайдера+ роутер  (Прочитано 1898 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн viserion

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Openvpn.2 провайдера+ роутер
« : 01 Августа 2011, 10:15:55 »
Ситуация такая:
Имеем роутер в главном оффисе, на котором установлен Openvpn. Филиалы должны подключаться посредством Openvpn  по RDP к оффису(пока что только через одного провайдера - он же является  провайдером для доступа в интернет в оффисе).
Нужно сделать резервный канал интернета посредством 3G USB модема только для клиентов OPenvpn(из оффиса через этот канал никто в интернет ходить не будет).
Моя идея в чем:
я настроил обычный роутер Asus WL-520 -gu на подключение к интернету через 3G роутер. если я его по Lan подключу к своему роутеру (Ubuntu), и настрою на нем проброс порта Openvpn на сервер Ubuntu, будет ли нормально работать соединение Openvpn, если не указывать на моем сервере в качестве default-gateway - роутер Asus WL-520 -gu?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Openvpn.2 провайдера+ роутер
« Ответ #1 : 01 Августа 2011, 10:27:32 »
А на 3g-соединении адрес белый? Что-то сомневаюсь

Оффлайн viserion

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Re: Openvpn.2 провайдера+ роутер
« Ответ #2 : 01 Августа 2011, 11:20:22 »
Белый адрес?
Если вы имеете ввиду статический - то да. На 3G статика

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Openvpn.2 провайдера+ роутер
« Ответ #3 : 01 Августа 2011, 11:33:58 »
Я имею ввиду "белый" адрес. То есть ip-адрес из пула интернета, а не локальной сети провайдера.

Оффлайн viserion

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Re: Openvpn.2 провайдера+ роутер
« Ответ #4 : 01 Августа 2011, 12:01:10 »
Проверил. Адрес "белый"

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Openvpn.2 провайдера+ роутер
« Ответ #5 : 01 Августа 2011, 12:23:24 »
Тогда нужно только решить вопрос адресации OpenVPN-сервера. Ведь клиентам как-то нужно говорить об изменении IP в случае падения основного канала.

Оффлайн viserion

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Re: Openvpn.2 провайдера+ роутер
« Ответ #6 : 01 Августа 2011, 12:26:06 »
Ну с адресацией немного проще. Я в конфиге клиентов указал 2 адреса сервера.
1 - провайдерский, 2-й 3g. По идее при недоступности основного канала, клиенты будут переподключаться на 3G (выбирать следующий адрес по списку в конфиге).
А возврат на основной канал впринципе пожно попытаться реализовать посредством перезапуска серверной части Openvpn при поднятии провайдерского интернета
Вопрос только в том будет ли работать соединение Openvpn, если не указывать на моем сервере в качестве default-gateway - роутер Asus WL-520 -gu с 3g соединением?
« Последнее редактирование: 01 Августа 2011, 12:27:46 от viserion »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Openvpn.2 провайдера+ роутер
« Ответ #7 : 01 Августа 2011, 12:38:33 »
Гхм... мне всегда казалось, что default-gateway указывает на шлюз если тртаффик клиента полностью должен пойти нужным руслом, например при предоставлении интернета. В случае использования для подключения к оффису этот параметр не применяется.

Оффлайн viserion

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Re: Openvpn.2 провайдера+ роутер
« Ответ #8 : 01 Августа 2011, 12:52:09 »
Именно это меня интересовало, так ли это.
По сути, нужно толькона роутере, который пподнимает 3G соединение нужно только  сделать проброс порта Openvpn.
По идее Openvpn сервер будет посылать ответ на тот же интерфейс, с которого получил запрос на инициализацию соединения от клиента?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Openvpn.2 провайдера+ роутер
« Ответ #9 : 01 Августа 2011, 13:19:24 »
По идее Openvpn сервер будет посылать ответ на тот же интерфейс, с которого получил запрос на инициализацию соединения от клиента?
Не совсем так. OpenVPN будет посылать ответы на интерфейс согласно локально таблице маршрутизации.
Если хотите чтобы ответный траффик шёл именно по обратному направлению, то курите iproute2  на тему 2-х провайдеров. Тут не раз обсуждалось

Оффлайн viserion

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Re: Openvpn.2 провайдера+ роутер
« Ответ #10 : 01 Августа 2011, 13:28:33 »
По идее Openvpn сервер будет посылать ответ на тот же интерфейс, с которого получил запрос на инициализацию соединения от клиента?
Не совсем так. OpenVPN будет посылать ответы на интерфейс согласно локально таблице маршрутизации.
Если хотите чтобы ответный траффик шёл именно по обратному направлению, то курите iproute2  на тему 2-х провайдеров. Тут не раз обсуждалось
Не совсем. Если оба провайдера онлайн - то по сути без разницы как ответ будет идти. Важно, чтобы при отказе основного провайдера, Openvpn продолжал принимать и отвечать на соединения.

 

Страница сгенерирована за 0.017 секунд. Запросов: 22.