Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: OPENVPN. Подключение одним клиентом к двум разным серверам.  (Прочитано 2401 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн FiSh

  • Автор темы
  • Новичок
  • *
  • Сообщений: 46
    • Просмотр профиля
Всем доброго времени суток.
Подскажите если кто знает.
Есть linux шлюз выступающий клиентом (clt) в vpn сети.
И есть два (srv1 и srv2) сервера с OpenVPN-серверами.
Клиент чтобы подключится к нужной (например 192.168.0.0/24) сети сначала обращается к srv1, но по задумке если srv1 не отвечает, то пытается подключится через srv2.
Вопрос: это реально ?  ;D ..... есть идея что может можно зарегистрировать уже созданный на srv1 сертификат клиента на srv2 и как ??...Так же интересует есть ли возможность автоматом переключаться между серверами по приоритету важности указанными в client.conf->remote. То есть как стал доступен srv1 то переходим на него........ вообщем прощу помощи.
« Последнее редактирование: 26 Март 2012, 16:25:58 от FiSh »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Конечно реально
Мну кажется здесь или скриптоваться или попробовать метрики разнести при поднятии туннелей.
Первое много раз обсуждалось, второе - надо изучать, не пробовал.
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн FiSh

  • Автор темы
  • Новичок
  • *
  • Сообщений: 46
    • Просмотр профиля
а можно лицом в ссылку где обсуждалось как созданый сертификат для клиента на одном сервере можно зарегить на другом VPN сервере ?

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1708
  • חתול המדען
    • Просмотр профиля
Как насчёт того, что бы разные конфигурационные директории опенвпн-клиента использовать? С падениями можно скриптом решить. Типа того
Код: (bash) [Выделить]
#!/bin/sh
while true; do
  # условия проверки
  sleep 600 # К примеру проверять каждые 10 мин
done
или да метриками.
« Последнее редактирование: 26 Март 2012, 22:40:52 от KT315 »
OpenWrt 19.07

Оффлайн AlDemin

  • Участник
  • *
  • Сообщений: 105
    • Просмотр профиля
Два сервера, два сертификата, два подключения.
Скриптами проверяем "живость" тунелей и рулим маршрутами.
Вопрос в другом, что за теми двумя VPN серверами и как там рулить маршрутами к твоей сети, если конечно это нужно.

Оффлайн FiSh

  • Автор темы
  • Новичок
  • *
  • Сообщений: 46
    • Просмотр профиля
окей ...понял в какую сторону копать ...благодарю всех за подсказки.

 

Страница сгенерирована за 0.111 секунд. Запросов: 26.