faq обучение настройка
Текущее время: Пт апр 19, 2024 03:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DFL 260 OpenVPN хитрая маршрутизация
СообщениеДобавлено: Пт май 26, 2017 10:53 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Здрасте !

Коллеги , наведите на мысль как правильно поступить?
есть схема (кусочек)
Изображение[/url]

вот тут начинается самое интересное
на DFL есть маршрут и правило ForwardFast , что толкать все пакеты для сети 10.10.8.0\24 в сторону 10.10.20.147. вообщем то проблем нет.
на самом сервере OpenVPN , исходящие пакеты идут через физический интерфейс и вот тут .... оба !!!! начинается очень интересная штука .

пакет от клиента OVPN , проходит интерфейс 10.10.20.147 . но рядом есть хост 10.10.20.121 и естественно . зачем ему идти в сторону DFL когда хост рядом ?
В связи с этим начинаются некоторые трудности в частности ...
- через одно местечко работает SIP (10.10.20.121)
- совсем не желает работать консоль от ESXI (10.10.20.104)
- ну и другие сервисы в 10.10.20.0\24

пока в голове крутятся два решения
1- вынести OVPN сервер , в отдельную подсеть дабы что бы пакеты ходили все через DFL и была правильная маршрутизация.
2- оставить как есть - но не особый вариант (был бред внутри OVPN поднять PPTP)

прописывать отдельные маршруты на хостах в 20 й подсети - не вариант . и не дает требуемого эффекта, да и не везде можно прописать.

может будут еще варианты решения вопроса? ну или хотя бы посочувствуйте :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 260 OpenVPN хитрая маршрутизация
СообщениеДобавлено: Пт май 26, 2017 11:03 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
По-моему, на фоне букета разных бяк, решение 1 (вынести OVPN сервер в отдельную подсеть) выглядит самым простым и естественным. Тем более, что выделить любой порт в отдельную подсеть на DFL-260E не проблема.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 260 OpenVPN хитрая маршрутизация
СообщениеДобавлено: Пт май 26, 2017 11:09 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
YuriAM писал(а):
Тем более, что выделить любой порт в отдельную подсеть на DFL-260E не проблема.

а если учитывать что OVPN , крутится на ESXI , и все это еще в свиче L2. то вообще не вижу технических проблем .
послушаем, может еще что кто предложит.
Мысль была самая первая ....

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 260 OpenVPN хитрая маршрутизация
СообщениеДобавлено: Пн май 29, 2017 11:19 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
будут еще идеи ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 66


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB