<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Openvpn -&amp;gt; inet -&amp;gt; Router -&amp;gt; OpenVPN + Vrrpd</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86820.html</link>
    <description>Прошу помочь по настройкам&amp;#8230;&lt;br&gt;&lt;br&gt;Есть роутер, смотрит в интернет и в локальную сеть.&lt;br&gt;Есть два сервера openvpn c vrrpd.&lt;br&gt;Есть ещё один сервер с openvpn для удаленной стороны.&lt;br&gt;&lt;br&gt;Загвоздка у меня вот в этом:&lt;br&gt;При подключении из &amp;laquo;вне&amp;raquo; не получается подключиться к openvpn серверу.&lt;br&gt;Не знаю даже куда смотреть. При пробросе порта на ip vrrpd шифрованный трафик перестает ходить, но если сделать аналогичное правило, например на ISA server, то соединение проходит на ура. Так же на виртуальный IP соединение проходит, когда &amp;laquo;удаленный сервер&amp;raquo; находится в локальной сети.&lt;br&gt;&lt;br&gt;&lt;br&gt;Правила на роутере:&lt;br&gt;iptables -A INPUT -d $EXT_GW1_IP1 -p udp --dport $OPVPN_PORT -j ACCEPT&lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -d $EXT_GW1_IP1 -p udp --dport $OPVPN_PORT -j DNAT --to-destination $OPENVPN_CLS&lt;br&gt;&lt;br&gt;iptables -t nat -A POSTROUTING -s $OPENVPN_SERVER1 -p udp --sport $OPVPN_PORT -o vlan3 -j SNAT --to-source $EXT_GW1_IP1&lt;br&gt;iptables -t nat -A POSTROUTING -s $OPENVPN_SERVER2 -p udp --sport $OPVPN_PORT -o vlan3 -j SNAT</description>

<item>
    <title>Openvpn -&amp;gt; inet -&amp;gt; Router -&amp;gt; OpenVPN + Vrrpd (ALex_hha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86820.html#5</link>
    <pubDate>Wed, 07 Oct 2009 13:02:06 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;VRRPD - это отдельный сервер в локальной сети? Откуда в схеме взялся &lt;br&gt;&amp;gt;&amp;gt;ISA сервер? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ISA server использовался исключительно для тестов. В данной схеме он не нужен. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;VRRPD это программа а-ля &quot;Failover Cluster&quot;. Стоит на серверах вместе с openvpn &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может тогда лучше по другому спросить - кто-нибудь пробовал делать Failover Cluster &lt;br&gt;&amp;gt;из серверов OpenVPN? &lt;br&gt;&lt;br&gt;нет, но не вижу проблем. RedHat Cluster Suite в помощь.&lt;br&gt;&lt;br&gt;Или еще нужна и балансировка нагрузки?&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;Я долго копался и пришел к тому, что он создает шифованые пакеты &lt;br&gt;&amp;gt;с явно забитым IP получателя и отправителя, а пакеты с удаленного &lt;br&gt;&amp;gt;сервера приходят на виртуальный IP и он не понимает что делать &lt;br&gt;&amp;gt;с ними дальше. &lt;br&gt;&lt;br&gt;сложно сказать ибо не знаю как работает VRRPD. А без него подключается? &lt;br&gt;Кстати какой тип подключения? точка-точка?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn -&amp;gt; inet -&amp;gt; Router -&amp;gt; OpenVPN + Vrrpd (2dfx)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86820.html#4</link>
    <pubDate>Wed, 07 Oct 2009 12:07:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Без схемы ничего не понятно &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Удаленный сервер  -   Интернет  -  Роутер  &lt;br&gt;&amp;gt;&amp;gt;-  VRRPD-два сервера OPENVPN &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;VRRPD - это отдельный сервер в локальной сети? Откуда в схеме взялся &lt;br&gt;&amp;gt;ISA сервер? &lt;br&gt;&lt;br&gt;ISA server использовался исключительно для тестов. В данной схеме он не нужен.&lt;br&gt;VRRPD это программа а-ля &quot;Failover Cluster&quot;. Стоит на серверах вместе с openvpn&lt;br&gt;&lt;br&gt;Может тогда лучше по другому спросить - кто-нибудь пробовал делать Failover Cluster из серверов OpenVPN?&lt;br&gt;&lt;br&gt;Я долго копался и пришел к тому, что он создает шифованые пакеты с явно забитым IP получателя и отправителя, а пакеты с удаленного сервера приходят на виртуальный IP и он не понимает что делать с ними дальше.&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn -&amp;gt; inet -&amp;gt; Router -&amp;gt; OpenVPN + Vrrpd (ALex_hha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86820.html#3</link>
    <pubDate>Wed, 07 Oct 2009 11:06:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Без схемы ничего не понятно &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Удаленный сервер  -   Интернет  -  Роутер  &lt;br&gt;&amp;gt;-  VRRPD-два сервера OPENVPN &lt;br&gt;&lt;br&gt;VRRPD - это отдельный сервер в локальной сети? Откуда в схеме взялся ISA сервер?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn -&amp;gt; inet -&amp;gt; Router -&amp;gt; OpenVPN + Vrrpd (2dfx)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86820.html#2</link>
    <pubDate>Wed, 07 Oct 2009 09:11:19 GMT</pubDate>
    <description>&amp;gt;Без схемы ничего не понятно &lt;br&gt;&lt;br&gt;Удаленный сервер  -   Интернет  -  Роутер  -  VRRPD-два сервера OPENVPN&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn -&amp;gt; inet -&amp;gt; Router -&amp;gt; OpenVPN + Vrrpd (ALex_hha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86820.html#1</link>
    <pubDate>Tue, 06 Oct 2009 17:42:17 GMT</pubDate>
    <description>Без схемы ничего не понятно&lt;br&gt;</description>
</item>

</channel>
</rss>
