<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenVPN: привязка ответных пакетов сервера к интерфейсу</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/87864.html</link>
    <description>Помогите разобраться.&lt;br&gt;&lt;br&gt;Сервер, на котором у меня установлен OpenVPN 2.1 (UDP), имеет несколько сетевых интерфейсов. OpenVPN запускается без жесткой привязке к интерфейсу (нет комады local). &lt;br&gt;&lt;br&gt;Когда я подключаюсь клиентом на интерфейс смотрящий в сторону клиента, то проблем нет - соединение устанавливается.&lt;br&gt;Если иницировать подключение клиента к интерфейсу за сервером, то ответные пакеты сервер отсылает от интерфейса смотрящего на клиента. Клиент же сидит за натом, соответственно пакеты не доходят до него. Команда bind на сервере не помогает - сервер по прежнему шлет пакеты с того же интерфейса.&lt;br&gt;&lt;br&gt;Как можно указать OpenVpn-серверу отвечать клиенту с IP-адреса на который пришел пакет от клиента?&lt;br&gt;Запуск отдельных OpenVPN-серверов для каждого интерфейса решает эту проблему, но тогда для каждого из них нужна отдельная сетка в директиве server, что меня не устраивает.&lt;br&gt;&lt;br&gt;server:&lt;br&gt;port 1194&lt;br&gt;bind&lt;br&gt;proto udp&lt;br&gt;dev tun0&lt;br&gt;tun-mtu 1500&lt;br&gt;mssfix&lt;br&gt;comp-lzo&lt;br&gt;server 10.10.0.0 255.255.255.0&lt;br&gt;auth md5&lt;br&gt;cipher BF-CBC&lt;br&gt;ca </description>

<item>
    <title>OpenVPN: привязка ответных пакетов сервера к интерфейсу (mahn0)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/87864.html#15</link>
    <pubDate>Wed, 16 Feb 2011 08:49:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Хм, а в чем необходимость именно одного общего пространства? У меня подсети &lt;br&gt;&amp;gt;&amp;gt; для разных протоколов разные, но клиенты видят друг друга между ними.&lt;br&gt;&amp;gt; Например: &lt;br&gt;&amp;gt; - при большом количестве клиентов тяжело балансировать нагрузку между демонами - может &lt;br&gt;&amp;gt; возникнуть ситуация что количество адресов на одном из них исчерпается при &lt;br&gt;&amp;gt; свободных на другом. Брать с запасом не вариант - присутствует ограничение. &lt;br&gt;&amp;gt; - отсутствия дополнительной записей о маршрутизации этих подсетей у клиента (сервер openvpn &lt;br&gt;&amp;gt; не выступает шлюзом по умолчанию) &lt;br&gt;&lt;br&gt;При большом кол-ве подключений - согласен. Я делал схему с резервированием, чтобы один и тот же клиент мог подключаться к серверу по разным протоколам без изменения конфигов. Т.е. адреса для каждого клиента жестко забиты в каждом, из запущенных серверов.&lt;br&gt;&lt;br&gt;Единственное, что прикручивал сверху - в зависимости от условий, внешним скриптом динамически закрывал фаэрволом порт того или иного сервера от определенных внешних IP адресов, когда не нужно, чтобы к нему подклю</description>
</item>

<item>
    <title>OpenVPN: привязка ответных пакетов сервера к интерфейсу (ws)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/87864.html#14</link>
    <pubDate>Wed, 16 Feb 2011 08:37:43 GMT</pubDate>
    <description>&amp;gt; Хм, а в чем необходимость именно одного общего пространства? У меня подсети &lt;br&gt;&amp;gt; для разных протоколов разные, но клиенты видят друг друга между ними. &lt;br&gt;&lt;br&gt;Например:&lt;br&gt;- при большом количестве клиентов тяжело балансировать нагрузку между демонами - может возникнуть ситуация что количество адресов на одном из них исчерпается при свободных на другом. Брать с запасом не вариант - присутствует ограничение.&lt;br&gt;- отсутствия дополнительной записей о маршрутизации этих подсетей у клиента (сервер openvpn не выступает шлюзом по умолчанию)&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN: привязка ответных пакетов сервера к интерфейсу (mahn0)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/87864.html#13</link>
    <pubDate>Wed, 16 Feb 2011 05:45:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Проблема решается с помощью ключа multihome &lt;br&gt;&amp;gt;&amp;gt; Во freebsd не решается, ибо multihome не работает. Для себя нашел единственное &lt;br&gt;&amp;gt;&amp;gt; решение в запуске нескольких серверов. Пара заметок на эту тему: http://www.mahno.su/freebsd/network/openvpn-tcp-udp &lt;br&gt;&amp;gt; И все таки не решен вопрос с: &lt;br&gt;&amp;gt;&amp;gt;да это работает. Но не совсем то что нужно. Т.к. приходится дробить сетку на подсетки для каждого интерфейса...&lt;br&gt;&lt;br&gt;Хм, а в чем необходимость именно одного общего пространства? У меня подсети для разных протоколов разные, но клиенты видят друг друга между ними.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN: привязка ответных пакетов сервера к интерфейсу (ws)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/87864.html#12</link>
    <pubDate>Tue, 15 Feb 2011 23:08:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Проблема решается с помощью ключа multihome &lt;br&gt;&amp;gt; Во freebsd не решается, ибо multihome не работает. Для себя нашел единственное &lt;br&gt;&amp;gt; решение в запуске нескольких серверов. Пара заметок на эту тему: http://www.mahno.su/freebsd/network/openvpn-tcp-udp &lt;br&gt;&lt;br&gt;И все таки не решен вопрос с: &lt;br&gt;&amp;gt;да это работает. Но не совсем то что нужно. Т.к. приходится дробить сетку на подсетки для каждого интерфейса...&lt;br&gt;&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID1/87864.html#2&lt;br&gt;&lt;br&gt;Внимательно читайте обсуждение - ваше решение уже давно найдено...&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN: привязка ответных пакетов сервера к интерфейсу (mahn0)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/87864.html#11</link>
    <pubDate>Tue, 15 Feb 2011 21:28:52 GMT</pubDate>
    <description>&amp;gt; Проблема решается с помощью ключа multihome &lt;br&gt;&lt;br&gt;Во freebsd не решается, ибо multihome не работает. Для себя нашел единственное решение в запуске нескольких серверов. Пара заметок на эту тему: http://www.mahno.su/freebsd/network/openvpn-tcp-udp&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN: привязка ответных пакетов сервера к интерфейсу (ALex_hha)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/87864.html#10</link>
    <pubDate>Mon, 22 Nov 2010 09:39:56 GMT</pubDate>
    <description>Проблема решается с помощью ключа multihome&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN: привязка ответных пакетов сервера к интерфейсу (ALex_hha)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/87864.html#9</link>
    <pubDate>Sat, 16 Jan 2010 12:03:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;вам побарабану с какого ипа стучиться клиент! &lt;br&gt;&amp;gt;&amp;gt;$GW_INET1 &lt;br&gt;&amp;gt;&amp;gt;$GW_INET2 это соответственно дефолтные маршруты для каждого провайдера &lt;br&gt;&amp;gt;&amp;gt;не работает? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;НЕ РАБОТАЕТ!!! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; в openvpn udp используеться? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;да, но проверял и на tcp &lt;br&gt;&lt;br&gt;Если интересно http://sourceforge.net/mailarchive/forum.php?thread_name=E1Mh30S-0001Zv-00.alex_hha-mail-ru&#037;40f209.mail.ru&amp;forum_name=openvpn-users&lt;br&gt;&lt;br&gt;тут я описывал эту проблему&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN: привязка ответных пакетов сервера к интерфейсу (ALex_hha)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/87864.html#8</link>
    <pubDate>Sat, 16 Jan 2010 12:00:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;не будет это работать, уже проверял. По крайней мере в 2.1-rc17 не &lt;br&gt;&amp;gt;&amp;gt;работало, правда тогда я не использовал multihome, может уже что поменялось &lt;br&gt;&amp;gt;&amp;gt;в 2.1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$IP_INET1 &lt;br&gt;&amp;gt;$IP_INET2 это ip вашего сервера у разных провайдеров! &lt;br&gt;&amp;gt;вам побарабану с какого ипа стучиться клиент! &lt;br&gt;&amp;gt;$GW_INET1 &lt;br&gt;&amp;gt;$GW_INET2 это соответственно дефолтные маршруты для каждого провайдера &lt;br&gt;&amp;gt;не работает? &lt;br&gt;&lt;br&gt;НЕ РАБОТАЕТ!!!&lt;br&gt;&lt;br&gt;&amp;gt; в openvpn udp используеться? &lt;br&gt;&lt;br&gt;да, но проверял и на tcp&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN: привязка ответных пакетов сервера к интерфейсу (tux)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/87864.html#7</link>
    <pubDate>Fri, 15 Jan 2010 21:14:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ip rule add from $IP_INET1 table Е1 &lt;br&gt;&amp;gt;&amp;gt;ip rule add from $IP_INET2 table Е2 &lt;br&gt;&amp;gt;&amp;gt;ip route add default via $GW_INET1 table Е1 &lt;br&gt;&amp;gt;&amp;gt;ip route add default via $GW_INET2 table Е2 &lt;br&gt;&amp;gt;&amp;gt;(ну и соотвественно маршруты до нужных сетей) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не будет это работать, уже проверял. По крайней мере в 2.1-rc17 не &lt;br&gt;&amp;gt;работало, правда тогда я не использовал multihome, может уже что поменялось &lt;br&gt;&amp;gt;в 2.1 &lt;br&gt;&lt;br&gt;$IP_INET1&lt;br&gt;$IP_INET2 это ip вашего сервера у разных провайдеров!&lt;br&gt;вам побарабану с какого ипа стучиться клиент!&lt;br&gt;$GW_INET1&lt;br&gt;$GW_INET2 это соответственно дефолтные маршруты для каждого провайдера&lt;br&gt;не работает? в openvpn udp используеться? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
