>[оверквотинг удален]
>> been enabled....
>> И вот этого я понять не могу. Я пробросил из Мира порт
>> 10000 на виртуальный IP и могу заходить на свой Вебмин, что
>> говорит о том, что форвардинг на виртуальный IP работает. Но вот
>> OpenVPN не стартует и всё тут.
>> Если сделать форвардинг на Реальный IP (192.168.32.10) то ВПН запускается и работает.
>> Может есть идеи в какую сторону копать?
> Настройки netfilter на второй ноде правильны? Что показывает netstat -apnu на первой
> ноде (когда она активна) и на второй (когда активна она)?
> Вместо rsync можно использовать drbd - классная штука, рекомендую) И так подробные конфиги.
####################
Сетевые настройки ##
####################
Node1: openvpn1.testdomain.mydomain.ru
Eth0 192.168.32.10
Node2: openvpn2.testdomain.mydomain.ru
Eth0 192.168.32.11
######################
Настройки Heartbeat ##
######################
Node1:
/etc/ha.d/ha.cf
logfile /var/log/ha-log
logfacility local0
keepalive 2
deadtime 30
initdead 120
udpport 694
bcast eth0
auto_failback on
node openvpn1.testdomain.mydomain.ru
node openvpn2.testdomain.mydomain.ru
/etc/ha.d/haresources
openvpn1.testdomain.mydomain.ru 192.168.32.9 openvpn
/etc/ha.d/authkeys
auth 2
2 sha1 test-ha
Node2:
/etc/ha.d/ha.cf
logfile /var/log/ha-log
logfacility local0
keepalive 2
deadtime 30
initdead 120
udpport 694
bcast eth0 # Linux
auto_failback on
node openvpn1.testdomain.mydomain.ru
node openvpn2.testdomain.mydomain.ru
/etc/ha.d/haresources
openvpn1.testdomain.mydomain.ru 192.168.32.9 openvpn
/etc/ha.d/ayuthkeys
auth 2
2 sha1 test-ha
####################
Настройки OpenVPN ##
####################
Node1:
/etc/openvpn/testserver.conf
port 1194
proto udp
dev tun0
ca keys/testdomain/ca.crt
cert keys/testdomain/testserver.crt
key keys/testdomain/testserver.key
dh keys/testdomain/dh1024.pem
server 192.168.33.0 255.255.255.0
crl-verify keys/testdomain/crl.pem
cipher AES-128-CBC
user nobody
group nobody
status servers/testserver/logs/openvpn-status.log
log-append servers/testserver/logs/openvpn.log
verb 2
mute 20
max-clients 100
management 127.0.0.1 7505
keepalive 10 120
client-config-dir /etc/openvpn/servers/testserver/ccd
comp-lzo
persist-key
persist-tun
ccd-exclusive
push "route 192.168.32.0 255.255.255.0"
Node2:
/etc/openvpn/testserver.conf
port 1194
proto udp
dev tun0
ca keys/testdomain/ca.crt
cert keys/testdomain/testserver.crt
key keys/testdomain/testserver.key
dh keys/testdomain/dh1024.pem
server 192.168.33.0 255.255.255.0
crl-verify keys/testdomain/crl.pem
cipher AES-128-CBC
user nobody
group nobody
status servers/testserver/logs/openvpn-status.log
log-append servers/testserver/logs/openvpn.log
verb 2
mute 20
max-clients 100
management 127.0.0.1 7505
keepalive 10 120
client-config-dir /etc/openvpn/servers/testserver/ccd
comp-lzo
persist-key
persist-tun
ccd-exclusive
push "route 192.168.32.0 255.255.255.0"
##############################
Вывод команды netstat -panu ##
##############################
Node1:
[root@openvpn1 node1]# netstat -apnu
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
udp 0 0 0.0.0.0:10000 0.0.0.0:* 1743/perl
udp 0 0 0.0.0.0:929 0.0.0.0:* 1177/rpc.statd
udp 0 0 0.0.0.0:932 0.0.0.0:* 1177/rpc.statd
udp 0 0 0.0.0.0:1194 0.0.0.0:* 4668/openvpn
udp 0 0 0.0.0.0:694 0.0.0.0:* 1654/heartbeat: wri
udp 0 0 0.0.0.0:41442 0.0.0.0:* 1654/heartbeat: wri
udp 0 0 0.0.0.0:5353 0.0.0.0:* 1693/avahi-daemon
udp 0 0 0.0.0.0:111 0.0.0.0:* 1142/portmap
udp 0 0 0.0.0.0:36863 0.0.0.0:* 1693/avahi-daemon
Node2:
[root@openvpn2 ~]# netstat -apnu
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
udp 0 0 0.0.0.0:10000 0.0.0.0:* 1683/perl
udp 0 0 0.0.0.0:52899 0.0.0.0:* 26331/heartbeat: wr
udp 0 0 0.0.0.0:56230 0.0.0.0:* 1633/avahi-daemon
udp 0 0 0.0.0.0:694 0.0.0.0:* 26331/heartbeat: wr
udp 0 0 0.0.0.0:5353 0.0.0.0:* 1633/avahi-daemon
udp 0 0 0.0.0.0:879 0.0.0.0:* 1127/rpc.statd
udp 0 0 0.0.0.0:111 0.0.0.0:* 1092/portmap
udp 0 0 0.0.0.0:882 0.0.0.0:* 1127/rpc.statd
По поводу drbd. Не вижу особого смысла его использовать ради синхронизации максимуму пары десятков конфигов. rsync, думаю, с этим вполне справится.