Author Topic: Vpn + 2 Wan  (Read 1308 times)

Yaninv_yu

  • Zen Apprentice
  • *
  • Posts: 2
  • Karma: +0/-0
    • View Profile
Vpn + 2 Wan
« on: October 06, 2015, 01:25:52 pm »
Здравствуйте!
Возникла проблема, при подключении 2_го провайдера на Zentyal с поднятой VPN, туннель на устанавливается.
С одним провайдером все работрает. Шлюз смотрящий на провайдера с VPN сервером выставлен дефолтным.
Доступ до сети обоих провайдеров присутствует. Может VPN пытается не через дефолтный шлюз ломиться .... ?


luha

  • Zen Samurai
  • ****
  • Posts: 479
  • Karma: +36/-1
    • View Profile
Re: Vpn + 2 Wan
« Reply #1 on: October 08, 2015, 03:16:58 pm »
Когда генерируешь файл настроек нужно вручную указать дополнительные целевые адреса, тогда клиент будет конектится через разные сети (смотря до какой достучится).

На сервере в настройках "Interface to listen on" нужно указать нужные интерфейсы.
... что-то там вроде ещё настраивал, сети надо рекламировать, но вроде самое главное описал.

Yaninv_yu

  • Zen Apprentice
  • *
  • Posts: 2
  • Karma: +0/-0
    • View Profile
Re: Vpn + 2 Wan
« Reply #2 on: October 14, 2015, 11:45:33 am »
2 Wan у меня со стороны клиента.

luha

  • Zen Samurai
  • ****
  • Posts: 479
  • Karma: +36/-1
    • View Profile
Re: Vpn + 2 Wan
« Reply #3 on: October 15, 2015, 12:29:42 pm »
У тебя два провайдера - значит две внешние сетевые карты. Клиент в твоём понимании это тот, кто из-вне через VPN подключается к твоей локальной сети (не важно сколько там сетей). Правильно понимаю?

Так вот я и пишу:
Если общие настройки VPN верные, то при генерировании файла настроек (скачиваешь "Client Bundle") у тебя спрашивает к каким адресам клиент должен подключаться. Соответственно в поля "Server address", "Additional server address", "Second additional server address" ты можешь вписать адреса одного своего провайдера, другого своего провайдера и ещё что-нибудь (если надо). Можно вписать свой внешний IP конкретного провайдера, через которого ты хочешь заставить клиента подключаться или если сервер откликается на доменное имя то можно вписать его. Что впишешь, туда и постучит клиент с этими настройками.

Вписывая более одного адреса обрати внимание на "Connection strategy" - тут указывается приоритетно или рандомно эти адреса будут использоваться при выборе направления для подключения.

Естественно что клиенту придётся у себя заменить старый файл настроек на новый, иначе он будет бится на старого провайдера.


Надеюсь я всё правильно понял и смог помочь.