Size: a a a

2018 November 13

е

енот in Pro Telecom
привет, подскажите пожалуйста
делаю запасной опенвпн-сервер.
Чтоб клиенты просто туда перебрасывались, если первый недоступен им.
Как-то без динамической маршрутизации можно разрулить чтобы тех клиентов, которых не нашлось по маршруту №1 искало по маршруту №2?
https://i.imgur.com/VoSE85v.png вот такая схема. Надеюсь, понятно нарисовал.
источник

е

енот in Pro Telecom
сработает ли тут метрику если задать маршруту ниже второму?
источник

i

irton in Pro Telecom
енот
сработает ли тут метрику если задать маршруту ниже второму?
от второго сервера еще стрелку надо дорисовать
источник

е

енот in Pro Telecom
irton
от второго сервера еще стрелку надо дорисовать
👌
источник

е

енот in Pro Telecom
мне только непонятно куда её рисовать, к 10.1.255.250 или к первому серверу и как это всё можно без динамики разрулить. Если можно.
Вообще понятно что надо OSPF, но сейчас немного не до него.
источник

е

енот in Pro Telecom
надо побыстрому резерв из палок поднять и потом всё уже настраивать как надо
источник

i

irton in Pro Telecom
енот
надо побыстрому резерв из палок поднять и потом всё уже настраивать как надо
а у клиентов какой клиент openvpn? может там что есть на случай падения канала?
источник

е

енот in Pro Telecom
irton
а у клиентов какой клиент openvpn? может там что есть на случай падения канала?
у тех которых много - дебиановский 2.4.0, который один 2.4.6 на центосе
источник

е

енот in Pro Telecom
т.е., обычые
источник

е

енот in Pro Telecom
carp у опенвпн есть, по идее, но он немного про другое
источник

е

енот in Pro Telecom
пока мысль завести простенький хартбит, который будет чекать куда подключился клиент. Если к №2, отправлять команду поднять маршрут... звучит так, будто проще психануть и поднять везде ospf прям сейчас.
источник

i

irton in Pro Telecom
енот
пока мысль завести простенький хартбит, который будет чекать куда подключился клиент. Если к №2, отправлять команду поднять маршрут... звучит так, будто проще психануть и поднять везде ospf прям сейчас.
remote     VPN-сервер и порт     Задает сервер, к которому должен подключаться клиент, а также сетевой порт, на котором OpenVPN принимает запросы. Можно указать несколько строк.
источник

i

irton in Pro Telecom
keepalive     секунд1 секунд2     Пинговать каждые секунд1 сервер и если в течение секунд2 не будут получены ответные пакеты, перезапустить подключение.
источник

ag

andrew goussakovski in Pro Telecom
Imho ospf поднять проще чем городить крон и хертбиты
источник

i

irton in Pro Telecom
я думаю если два сервера указать то переподключение уже будет по второму адресу
источник

е

енот in Pro Telecom
irton
remote     VPN-сервер и порт     Задает сервер, к которому должен подключаться клиент, а также сетевой порт, на котором OpenVPN принимает запросы. Можно указать несколько строк.
да, можно, вопрос в маршрутизации
источник

i

irton in Pro Telecom
енот
пока мысль завести простенький хартбит, который будет чекать куда подключился клиент. Если к №2, отправлять команду поднять маршрут... звучит так, будто проще психануть и поднять везде ospf прям сейчас.
источник

е

енот in Pro Telecom
irton
я думаю если два сервера указать то переподключение уже будет по второму адресу
в маршрутах вопрос, в маршрутах
источник

i

irton in Pro Telecom
енот
в маршрутах вопрос, в маршрутах
ipchange     команда или путь к скрипту     Выполняет команду при смене IP.
источник

i

irton in Pro Telecom
не оно?
источник