<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenVPN + Heartbeat</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94667.html</link>
    <description>Доброго всем времени суток.&lt;br&gt;&lt;br&gt;Сложилось так, что необходимо создать отказоустойчивый кластер OpenVPN ибо на этот сервер завязано не мало всего.&lt;br&gt;&lt;br&gt;Сразу опишу систему.&lt;br&gt;&lt;br&gt;node1: openvpn1.testdomain.mydomain.ru 192.168.32.10 (192.168.32.9- virtual IP)&lt;br&gt;node2: openvpn2.testdomain.mydomain.ru 192.168.32.11&lt;br&gt;&lt;br&gt;Решено было сделать следующую связку. OpenVPN + Heartbeat + rsync. Последнее для синхронизации /etc/openvpn с первой Ноды на вторую Ноду. Из Мира к виртуальному IP сервера проброшен порт 1194(udp).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;И всё, вроде бы, гладко. Виртуальный интерфейс заводится. При &quot;вылетании&quot; Node1 сервис OpenVPN автоматом заводится на Node2, туда же &quot;перекочевывает&quot; и виртуальный IP. По этому виртуальному IP я могу админить сервер (заходить по SSH, просматривать Веб интерфейс Webmin). &lt;br&gt;&lt;br&gt;Но вот беда. Никак не могу зацепиться по виртуальному IP к OpenVPN серверу. Лог клиента ниже.&lt;br&gt;&lt;br&gt;Sat May 18 17:54:05 2013 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for </description>

<item>
    <title>OpenVPN + Heartbeat (merlin_metso)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94667.html#9</link>
    <pubDate>Mon, 20 May 2013 11:57:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Sat May 18 17:55:07 2013 WARNING: No server certificate verification method has &lt;br&gt;&amp;gt;&amp;gt; been enabled....&lt;br&gt;&amp;gt;&amp;gt; И вот этого я понять не могу. Я пробросил из Мира порт &lt;br&gt;&amp;gt;&amp;gt; 10000 на виртуальный IP и могу заходить на свой Вебмин, что &lt;br&gt;&amp;gt;&amp;gt; говорит о том, что форвардинг на виртуальный IP работает. Но вот &lt;br&gt;&amp;gt;&amp;gt; OpenVPN не стартует и всё тут.&lt;br&gt;&amp;gt;&amp;gt; Если сделать форвардинг на Реальный IP (192.168.32.10) то ВПН запускается и работает.&lt;br&gt;&amp;gt;&amp;gt; Может есть идеи в какую сторону копать?&lt;br&gt;&amp;gt; multihome?&lt;br&gt;&amp;gt; попробуйте 1194/tcp &lt;br&gt;&lt;br&gt;Спасибо, reader. multihome спас положение. &lt;br&gt;&lt;br&gt;Решение НАЙДЕНО :)&lt;br&gt;&lt;br&gt;SOLVED&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN + Heartbeat (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94667.html#8</link>
    <pubDate>Mon, 20 May 2013 09:52:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Sat May 18 17:55:05 2013 TLS Error: TLS handshake failed &lt;br&gt;&amp;gt; Sat May 18 17:55:05 2013 SIGUSR1&#091;soft,tls-error&#093; received, process restarting &lt;br&gt;&amp;gt; Sat May 18 17:55:07 2013 WARNING: No server certificate verification method has &lt;br&gt;&amp;gt; been enabled....&lt;br&gt;&amp;gt; И вот этого я понять не могу. Я пробросил из Мира порт &lt;br&gt;&amp;gt; 10000 на виртуальный IP и могу заходить на свой Вебмин, что &lt;br&gt;&amp;gt; говорит о том, что форвардинг на виртуальный IP работает. Но вот &lt;br&gt;&amp;gt; OpenVPN не стартует и всё тут.&lt;br&gt;&amp;gt; Если сделать форвардинг на Реальный IP (192.168.32.10) то ВПН запускается и работает. &lt;br&gt;&amp;gt; Может есть идеи в какую сторону копать?&lt;br&gt;&lt;br&gt;multihome?&lt;br&gt;&lt;br&gt;попробуйте 1194/tcp&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN + Heartbeat (merlin_metso)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94667.html#7</link>
    <pubDate>Mon, 20 May 2013 09:15:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; been enabled....&lt;br&gt;&amp;gt;&amp;gt; И вот этого я понять не могу. Я пробросил из Мира порт &lt;br&gt;&amp;gt;&amp;gt; 10000 на виртуальный IP и могу заходить на свой Вебмин, что &lt;br&gt;&amp;gt;&amp;gt; говорит о том, что форвардинг на виртуальный IP работает. Но вот &lt;br&gt;&amp;gt;&amp;gt; OpenVPN не стартует и всё тут.&lt;br&gt;&amp;gt;&amp;gt; Если сделать форвардинг на Реальный IP (192.168.32.10) то ВПН запускается и работает.&lt;br&gt;&amp;gt;&amp;gt; Может есть идеи в какую сторону копать?&lt;br&gt;&amp;gt; Настройки netfilter на второй ноде правильны? Что показывает netstat -apnu на первой &lt;br&gt;&amp;gt; ноде (когда она активна) и на второй (когда активна она)?&lt;br&gt;&amp;gt; Вместо rsync можно использовать drbd - классная штука, рекомендую) &lt;br&gt;&lt;br&gt;И так подробные конфиги.&lt;br&gt;&lt;br&gt;####################&lt;br&gt;Сетевые настройки ##&lt;br&gt;####################&lt;br&gt;&lt;br&gt;Node1:  openvpn1.testdomain.mydomain.ru &lt;br&gt;Eth0 192.168.32.10&lt;br&gt;&lt;br&gt;Node2:  openvpn2.testdomain.mydomain.ru&lt;br&gt;Eth0 192.168.32.11&lt;br&gt;&lt;br&gt;######################&lt;br&gt;Настройки Heartbeat ##&lt;br&gt;######################&lt;br&gt;&lt;br&gt;Node1:&lt;br&gt;&lt;br&gt;/etc/ha.d/ha.cf&lt;br&gt;logfile /var/log/ha-log&lt;br&gt;logfacility     local0&lt;br&gt;keepalive 2&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN + Heartbeat (McLeod095)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94667.html#6</link>
    <pubDate>Mon, 20 May 2013 07:49:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Sat May 18 17:55:05 2013 TLS Error: TLS handshake failed &lt;br&gt;&amp;gt; Sat May 18 17:55:05 2013 SIGUSR1&#091;soft,tls-error&#093; received, process restarting &lt;br&gt;&amp;gt; Sat May 18 17:55:07 2013 WARNING: No server certificate verification method has &lt;br&gt;&amp;gt; been enabled....&lt;br&gt;&amp;gt; И вот этого я понять не могу. Я пробросил из Мира порт &lt;br&gt;&amp;gt; 10000 на виртуальный IP и могу заходить на свой Вебмин, что &lt;br&gt;&amp;gt; говорит о том, что форвардинг на виртуальный IP работает. Но вот &lt;br&gt;&amp;gt; OpenVPN не стартует и всё тут.&lt;br&gt;&amp;gt; Если сделать форвардинг на Реальный IP (192.168.32.10) то ВПН запускается и работает. &lt;br&gt;&amp;gt; Может есть идеи в какую сторону копать?&lt;br&gt;&lt;br&gt;А может можно и без heartbeat обойтись. У OpenVPN есть опция remote которую можно указывать несколько раз и также задать remote-random, тогда клиент будет цепляться к одному из серверов указанных в remote, только надо проверить что произойдет при обрыве связи, и все вроде готово.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN + Heartbeat (merlin_metso)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94667.html#5</link>
    <pubDate>Mon, 20 May 2013 07:15:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; А если попробовать без TLS, а просто через статический ключ?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; P.S.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; а какой глубокий смысл в такой связке? Что в итоге хотели получить?&lt;br&gt;&amp;gt;&amp;gt; Статический ключ обязательно попробую, а смысл в такой связке это отказоустойчивость. Если &lt;br&gt;&amp;gt;&amp;gt; умрет одна машина- другая её заменит. Или я не правильно понял &lt;br&gt;&amp;gt;&amp;gt; назначение Heartbeat&apos;a?&lt;br&gt;&amp;gt; на машинах то что крутится (http/smtp/pop3/etc...) и зачем в этой связке openvpn? &lt;br&gt;&amp;gt; P.S.&lt;br&gt;&amp;gt; ну и не плохо бы конфиги openvpn увидеть &lt;br&gt;&lt;br&gt;На машинах чтоит чистая CentOS 5(64 bit). Установлено только OpenVPN Heartbeat и rsync. Просто на предприятии используется OpenVPN. На данный момент OpenVPN сервер всего один и если вдруг он умрет то всем станет грустно, по этой причине я задумал сделать второй OpenVPN сервер и связать их Heartbeat&apos;ом. &lt;br&gt;&lt;br&gt;Все конфиги сейчас выложу в новом посте.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN + Heartbeat (ALex_hha)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94667.html#4</link>
    <pubDate>Sat, 18 May 2013 20:56:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А если попробовать без TLS, а просто через статический ключ?&lt;br&gt;&amp;gt;&amp;gt; P.S.&lt;br&gt;&amp;gt;&amp;gt; а какой глубокий смысл в такой связке? Что в итоге хотели получить?&lt;br&gt;&amp;gt; Статический ключ обязательно попробую, а смысл в такой связке это отказоустойчивость. Если &lt;br&gt;&amp;gt; умрет одна машина- другая её заменит. Или я не правильно понял &lt;br&gt;&amp;gt; назначение Heartbeat&apos;a?&lt;br&gt;&lt;br&gt;на машинах то что крутится (http/smtp/pop3/etc...) и зачем в этой связке openvpn?&lt;br&gt;&lt;br&gt;P.S.&lt;br&gt;ну и не плохо бы конфиги openvpn увидеть&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN + Heartbeat (merlin_metso)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94667.html#3</link>
    <pubDate>Sat, 18 May 2013 20:12:32 GMT</pubDate>
    <description>&amp;gt; А если попробовать без TLS, а просто через статический ключ?&lt;br&gt;&amp;gt; P.S.&lt;br&gt;&amp;gt; а какой глубокий смысл в такой связке? Что в итоге хотели получить? &lt;br&gt;&lt;br&gt;Статический ключ обязательно попробую, а смысл в такой связке это отказоустойчивость. Если умрет одна машина- другая её заменит. Или я не правильно понял назначение Heartbeat&apos;a?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN + Heartbeat (Mr. Sneer)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94667.html#2</link>
    <pubDate>Sat, 18 May 2013 16:40:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Sat May 18 17:55:05 2013 TLS Error: TLS handshake failed &lt;br&gt;&amp;gt; Sat May 18 17:55:05 2013 SIGUSR1&#091;soft,tls-error&#093; received, process restarting &lt;br&gt;&amp;gt; Sat May 18 17:55:07 2013 WARNING: No server certificate verification method has &lt;br&gt;&amp;gt; been enabled....&lt;br&gt;&amp;gt; И вот этого я понять не могу. Я пробросил из Мира порт &lt;br&gt;&amp;gt; 10000 на виртуальный IP и могу заходить на свой Вебмин, что &lt;br&gt;&amp;gt; говорит о том, что форвардинг на виртуальный IP работает. Но вот &lt;br&gt;&amp;gt; OpenVPN не стартует и всё тут.&lt;br&gt;&amp;gt; Если сделать форвардинг на Реальный IP (192.168.32.10) то ВПН запускается и работает. &lt;br&gt;&amp;gt; Может есть идеи в какую сторону копать?&lt;br&gt;&lt;br&gt;Настройки netfilter на второй ноде правильны? Что показывает netstat -apnu на первой ноде (когда она активна) и на второй (когда активна она)?&lt;br&gt;Вместо rsync можно использовать drbd - классная штука, рекомендую)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN + Heartbeat (ALex_hha)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94667.html#1</link>
    <pubDate>Sat, 18 May 2013 15:24:48 GMT</pubDate>
    <description>А если попробовать без TLS, а просто через статический ключ?&lt;br&gt;&lt;br&gt;P.S.&lt;br&gt;а какой глубокий смысл в такой связке? Что в итоге хотели получить?&lt;br&gt;</description>
</item>

</channel>
</rss>
