<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как лучше настроить маршрутизацию ч/з двух провайдеров OpenVPN</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92711.html</link>
    <description>Есть сервер OpenVPN.&lt;br&gt;Настроил маршрутизацию &quot;Round Robin&quot;:&lt;br&gt;ip route add default scope global nexthop via $P1 dev $IF1 weight 2 &#092;&lt;br&gt;nexthop via $P2 dev $IF2 weight 1&lt;br&gt;&lt;br&gt;Но когда сервер принимает сетевое подключение, он не зная с какого интерфейса пришел входящий запрос на соединение отправляет ответные пакеты по одному из двух путей, при этом часто не по тому с которого пришел запрос. Происходит облом. Пока ручками залезаю в log, смотрю какой клиент(адрес) обламывается и прописываю ему фиксированный route - достает.&lt;br&gt;Дело осложняется, тем, что клиенты OpenVPN не имеют статического IP.&lt;br&gt;&lt;br&gt;Заранее благодарен за совет.&lt;br&gt;</description>

<item>
    <title>ну а почему Вашему DNS (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92711.html#24</link>
    <pubDate>Sun, 15 Jan 2012 15:26:46 GMT</pubDate>
    <description>&amp;gt; В списке хинтов DNS-сервера есть список корневых доменов.&lt;br&gt;&amp;gt; Если Вы просто запустите свой DNS, даже без доп настроек, Вы получите &lt;br&gt;&amp;gt; полноценный, но свой собственный DNS, и не надо гадать с какого &lt;br&gt;&amp;gt; прова резолвить очер имя.&lt;br&gt;&amp;gt; Ваш собственный сервер прекрасно справится с задачей.&lt;br&gt;&lt;br&gt;Цитирую написанное мной выше, 16.12.2011:&lt;br&gt;&lt;br&gt;=== цитата ===&lt;br&gt;&lt;br&gt;а он и есть, свой DNS.&lt;br&gt;&lt;br&gt;ну тут как... Либо делать его самостоятельным, т.е. чтобы он сам разрешал(резолвил) все запросы - но тогда он зависит от работоспособности дефолтного канала. В частном случае да, можно использовать переключатель дефолтного канала при падении каналов, тогда будет работать.&lt;br&gt;&lt;br&gt;=== /цитата ===&lt;br&gt;</description>
</item>

<item>
    <title>Как лучше настроить маршрутизацию ч/з двух провайдеров OpenVPN (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92711.html#23</link>
    <pubDate>Fri, 30 Dec 2011 21:24:14 GMT</pubDate>
    <description>&amp;gt; Есть сервер OpenVPN.&lt;br&gt;&amp;gt; Настроил маршрутизацию &quot;Round Robin&quot;: &lt;br&gt;&amp;gt; ip route add default scope global nexthop via $P1 dev $IF1 weight &lt;br&gt;&amp;gt; 2 &#092; &lt;br&gt;&amp;gt; nexthop via $P2 dev $IF2 weight 1 &lt;br&gt;&amp;gt; Но когда сервер принимает сетевое подключение, он не зная с какого интерфейса &lt;br&gt;&amp;gt; пришел входящий запрос на соединение отправляет ответные пакеты по одному из &lt;br&gt;&amp;gt; двух путей, при этом часто не по тому с которого пришел &lt;br&gt;&amp;gt; запрос.&lt;br&gt;&lt;br&gt;а почему бы не использовать параметр multihome в openvpn? &lt;br&gt;</description>
</item>

<item>
    <title>Как хорошо бывает отвелчься... (wolkwww)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92711.html#22</link>
    <pubDate>Fri, 30 Dec 2011 14:17:13 GMT</pubDate>
    <description>Отвлекся написанием письма Вам и в скукоженный мозк пришла хорошая мысля.&lt;br&gt;&lt;br&gt;Добавил:&lt;br&gt;ip rule add from $smartcom_addr lookup $smartcom pref 3005&lt;br&gt;&lt;br&gt;И все встало с головы на ноги.&lt;br&gt;&lt;br&gt;Спасибо за внимание.&lt;br&gt;</description>
</item>

<item>
    <title>ну а почему Вашему DNS (wolkwww)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92711.html#21</link>
    <pubDate>Fri, 30 Dec 2011 13:58:22 GMT</pubDate>
    <description>В списке хинтов DNS-сервера есть список корневых доменов.&lt;br&gt;&lt;br&gt;Если Вы просто запустите свой DNS, даже без доп настроек, Вы получите полноценный, но свой собственный DNS, и не надо гадать с какого прова резолвить очер имя.&lt;br&gt;Ваш собственный сервер прекрасно справится с задачей.&lt;br&gt;</description>
</item>

<item>
    <title>Ниче не вышло (wolkwww)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92711.html#20</link>
    <pubDate>Fri, 30 Dec 2011 13:24:50 GMT</pubDate>
    <description>Может подскажете, что не правильно?&lt;br&gt;&lt;br&gt;# iptables -t mangle -vL PREROUTING&lt;br&gt;Chain PREROUTING (policy ACCEPT 40626 packets, 8285K bytes)&lt;br&gt; pkts bytes target     prot opt in     out     source               destination         &lt;br&gt;  763  201K mrk        udp  --  any    any     anywhere             anywhere            udp spt:12094 &lt;br&gt;    0     0 mrk        udp  --  eth2   any     anywhere             anywhere            udp dpt:12094 &lt;br&gt; 3261 1422K mrk        udp  --  eth0   any     anywhere             anywhere            udp dpt:12094 &lt;br&gt;40626 8285K CONNMARK   all  --  any    any     anywhere             anywhere            CONNMARK restore &lt;br&gt; 4658 1218K mrk1       all  --  any    any     anywhere             anywhere            MARK match 0x1 &lt;br&gt;    0     0 mrk2       all  --  any    any     anywhere             anywhere            MARK match 0x2 &lt;br&gt;&lt;br&gt;# iptables -t mangle -vL mrk&lt;br&gt;Chain mrk (3 references)&lt;br&gt; pkts bytes target     prot opt in     out     source               destination         &lt;br&gt; 5154 1797K CONNMARK</description>
</item>

<item>
    <title>ну а почему Вашему DNS (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92711.html#19</link>
    <pubDate>Fri, 16 Dec 2011 16:53:44 GMT</pubDate>
    <description>&amp;gt; не начинать сразу с корневых?&lt;br&gt;&lt;br&gt; а с каких начинать ?&lt;br&gt;&lt;br&gt;&amp;gt; зачем обяз на DNS провайдера?&lt;br&gt;&lt;br&gt; а на куда еще ?&lt;br&gt;&amp;gt; если он чисто форвард?&lt;br&gt;&lt;br&gt; ну если он форвард - то куда-то. И это &quot;куда-то&quot; должно быть постоянно доступно. &lt;br&gt; поскольку у меня много &quot;куда-то&quot; и оно всегда работает по разным каналам, то получаем    выскокую надежность.&lt;br&gt;&lt;br&gt;&amp;gt; разницы практич. никакой, я думаю.&lt;br&gt;&lt;br&gt;Вот и вся разница.&lt;br&gt;&lt;br&gt;&lt;br&gt;Хотя я не совсем понял всего полета мысли данного сообщения.&lt;br&gt;</description>
</item>

<item>
    <title>Тут такое дело... (wolkwww)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92711.html#18</link>
    <pubDate>Fri, 16 Dec 2011 15:19:24 GMT</pubDate>
    <description>Там рабо круглосу, и оччень матерятся ....&lt;br&gt;</description>
</item>

<item>
    <title>ну а почему Вашему DNS (wolkwww)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92711.html#17</link>
    <pubDate>Fri, 16 Dec 2011 15:14:07 GMT</pubDate>
    <description>не начинать сразу с корневых?&lt;br&gt;зачем обяз на DNS провайдера?&lt;br&gt;если он чисто форвард?&lt;br&gt;разницы практич. никакой, я думаю.&lt;br&gt;</description>
</item>

<item>
    <title>чего-то  недопонял (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92711.html#16</link>
    <pubDate>Fri, 16 Dec 2011 13:00:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; благодарю за помощь, завтра попро, с удаленки не решаюсь - &quot;надо по &lt;br&gt;&amp;gt;&amp;gt; месту&quot;.&lt;br&gt;&amp;gt; при наличии навыков и четкого понимания, &quot;как оно работает&quot; - все делается &lt;br&gt;&amp;gt; и  по удаленке =) &lt;br&gt;&lt;br&gt;ха. А пока навыков нет - в крон загоняется задача &quot;перезагрузить сервер через 15 минут&quot;. &lt;br&gt;Пока всё идет нормально - время исполнения задачи корректируется =)))&lt;br&gt;Перестает идти нормально - ждем 15 минут, сервер перезагружается с дефолтным конфигом (главное дефолт не запороть во время экспериментов, ога).&lt;br&gt;</description>
</item>

</channel>
</rss>
