<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPsec Failover на FreeBSD с двумя wan-интерфейсами</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88184.html</link>
    <description>Здравствуйте!&lt;br&gt;Уже много инфы и факьюшек перелопатил в инете, но так и не нашел решения. ((&lt;br&gt;Имеется два шлюза на FreeBSD 8.0, организованные посредством PF. К каждому шлюзу заведено по 2 прова. &lt;br&gt;&lt;br&gt;&lt;br&gt;              &amp;#124;---------------------&amp;#124;wan1                             wan3&amp;#124;--------------------&amp;#124;       &lt;br&gt;              &amp;#124;                         o&amp;#124;-----------------------------------&amp;#124;o                        &amp;#124;       &lt;br&gt;LAN1 --&amp;gt;&amp;#124;FreeBSD 8.0 + PF&amp;#124;=========IPsec=========&amp;#124;FreeBSD 8.0 + PF&amp;#124;&amp;lt;--LAN2&lt;br&gt;              &amp;#124;                         o&amp;#124;-----------------------------------&amp;#124;o                        &amp;#124;       &lt;br&gt;              &amp;#124;---------------------&amp;#124;wan2                             wan4&amp;#124;--------------------&amp;#124;       &lt;br&gt;&lt;br&gt;&lt;br&gt;На данный момент настроен и успешно функционирует IPsec между wan1 и wan3 (с использованием GIF-интерфейса).&lt;br&gt;После того, как провели еще резервные каналы wan2 и wan4, начальство&lt;br&gt;потребебовало настроить IPs</description>

<item>
    <title>IPsec Failover на FreeBSD с двумя wan-интерфейсами (vitek16)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88184.html#17</link>
    <pubDate>Thu, 30 Jan 2014 09:32:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; при не доступности одного из пингуемых хостов, устанавливается флаг в /tmp, &lt;br&gt;&amp;gt; роуты переключаются,дергаются gif-интерфесы. При следующем запуске,проверяется есть &lt;br&gt;&amp;gt; ли флаг. Если флаг есть,то скрипт заканчивает свою работу. Если связь &lt;br&gt;&amp;gt; с ранее отвалившемся пингуемым хостом восстанавливается, то снова дергаются роуты и &lt;br&gt;&amp;gt; интерфейсы, после чего флаг удаляется. Как-то так.&lt;br&gt;&amp;gt; Я там уже просто не работаю,а в нынешнем месте работы сетевая архитектура &lt;br&gt;&amp;gt; другая,поэтому данное решение не используется и скрипта у меня не осталось. &lt;br&gt;&amp;gt; Вы можете написать на почту человеку, который изначально задавал тут этот &lt;br&gt;&amp;gt; вопрос, может у него что-либо осталось.&lt;br&gt;&amp;gt; Его почта: ail-man&#064;yandex.ru &lt;br&gt;&lt;br&gt; Запросил текст скрипта на старой работе. Пользуйтесь...&lt;br&gt;&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;#&lt;br&gt;GW1=&amp;lt;ip next-hop on first iface, e.q &quot;default_gateway&quot;&amp;gt;&lt;br&gt;GW2=&amp;lt;ip next-hop on second iface, e.q &quot;default_gateway&quot;&amp;gt;&lt;br&gt;/sbin/ping -q -c 8 -S &amp;lt;src_ip_on_first_iface&amp;gt; &amp;lt;target_check#1&amp;gt; &amp;gt; /dev/null 2&amp;gt;&amp;1&lt;br&gt;if &#091; $? != 0 &#093;; then&lt;br&gt;    /sbi</description>
</item>

<item>
    <title>IPsec Failover на FreeBSD с двумя wan-интерфейсами (vitek16)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88184.html#16</link>
    <pubDate>Thu, 30 Jan 2014 09:00:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;У меня есть скрипт, но он пингует только шлюзы провайдеров. А если &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;пингую левые адреса, то он не переключается обратно на основной канал &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;при его восстановлении, а только если резервный тоже умрет.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Я был бы очень вам благодарен, если пришлете скрипт. :) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Куда прислать? Мыло дайте чтоли))) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Попоробую там описать еще как все у меня сделано &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Ребяата мне нужна такое решение поставит на PFSense 2.0 если не трудно &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; не поделитес  со мной вашим репением??? мыло vrdo81&#064;mail.ru или vberberyan&#064;bta.am &lt;br&gt;&amp;gt;&amp;gt; товарищи и мне пожалуйста chumakov.aleksey&#091;at&#093;gmail.com &lt;br&gt;&amp;gt; Если вас не затруднит, пришлите скрипт на angryjoe&#064;rambler.ru &lt;br&gt;&lt;br&gt;К сожалению прошло уже много времени, и у меня не сохранился этот скрипт. В принципе там нет ничего сложного. Смысл в том, что при не доступности одного из пингуемых хостов, устанавливается флаг в /tmp, роуты переключаются,дергаются gif-интерфесы. При следующем запуске,проверяется есть ли флаг. Если флаг есть,то скрипт заканчи</description>
</item>

<item>
    <title>IPsec Failover на FreeBSD с двумя wan-интерфейсами (Angryjoe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88184.html#15</link>
    <pubDate>Thu, 30 Jan 2014 07:41:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;У меня есть скрипт, но он пингует только шлюзы провайдеров. А если &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;пингую левые адреса, то он не переключается обратно на основной канал &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;при его восстановлении, а только если резервный тоже умрет.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Я был бы очень вам благодарен, если пришлете скрипт. :) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Куда прислать? Мыло дайте чтоли))) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Попоробую там описать еще как все у меня сделано &lt;br&gt;&amp;gt;&amp;gt; Ребяата мне нужна такое решение поставит на PFSense 2.0 если не трудно &lt;br&gt;&amp;gt;&amp;gt; не поделитес  со мной вашим репением??? мыло vrdo81&#064;mail.ru или vberberyan&#064;bta.am &lt;br&gt;&amp;gt; товарищи и мне пожалуйста chumakov.aleksey&#091;at&#093;gmail.com &lt;br&gt;&lt;br&gt;Если вас не затруднит, пришлите скрипт на angryjoe&#064;rambler.ru&lt;br&gt;</description>
</item>

<item>
    <title>IPsec Failover на FreeBSD с двумя wan-интерфейсами (Chumaty)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88184.html#14</link>
    <pubDate>Thu, 23 Aug 2012 10:06:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;У меня есть скрипт, но он пингует только шлюзы провайдеров. А если &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;пингую левые адреса, то он не переключается обратно на основной канал &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;при его восстановлении, а только если резервный тоже умрет.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Я был бы очень вам благодарен, если пришлете скрипт. :) &lt;br&gt;&amp;gt;&amp;gt; Куда прислать? Мыло дайте чтоли))) &lt;br&gt;&amp;gt;&amp;gt; Попоробую там описать еще как все у меня сделано &lt;br&gt;&amp;gt; Ребяата мне нужна такое решение поставит на PFSense 2.0 если не трудно &lt;br&gt;&amp;gt; не поделитес  со мной вашим репением??? мыло vrdo81&#064;mail.ru или vberberyan&#064;bta.am &lt;br&gt;&lt;br&gt;товарищи и мне пожалуйста chumakov.aleksey&#091;at&#093;gmail.com&lt;br&gt;</description>
</item>

<item>
    <title>IPsec Failover на FreeBSD с двумя wan-интерфейсами (vardancheg)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88184.html#13</link>
    <pubDate>Mon, 10 Oct 2011 07:40:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;указано выше &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Если надо могу прислать свой скрипт на мыло,чтоб понятней было что куда &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt;У меня есть скрипт, но он пингует только шлюзы провайдеров. А если &lt;br&gt;&amp;gt;&amp;gt;пингую левые адреса, то он не переключается обратно на основной канал &lt;br&gt;&amp;gt;&amp;gt;при его восстановлении, а только если резервный тоже умрет.&lt;br&gt;&amp;gt;&amp;gt;Я был бы очень вам благодарен, если пришлете скрипт. :) &lt;br&gt;&amp;gt; Куда прислать? Мыло дайте чтоли))) &lt;br&gt;&amp;gt; Попоробую там описать еще как все у меня сделано &lt;br&gt;&lt;br&gt;Ребяата мне нужна такое решение поставит на PFSense 2.0 если не трудно не поделитес  со мной вашим репением??? мыло vrdo81&#064;mail.ru или vberberyan&#064;bta.am&lt;br&gt;</description>
</item>

<item>
    <title>IPsec Failover на FreeBSD с двумя wan-интерфейсами (McLeod095)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88184.html#12</link>
    <pubDate>Tue, 02 Mar 2010 18:51:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt;а может все-таки обратиться в сторону динамической маршрутизации и заюзать оба туннеля &lt;br&gt;&amp;gt;&amp;gt;сразу? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;К тому же нет таких промышленных масштабов для применения динамической маршрутизации. &lt;br&gt;&lt;br&gt;Мое мнение если маршрутов больше 5 то стоит настроить динамическую маршрутизацию.&lt;br&gt;А вообще у меня вопрос.&lt;br&gt;У меня есть с одной стороны два провайдера, а с другой один.&lt;br&gt;В итоге у меня вроде все работает, но граничные шлюзы на которых ipsec не пингуют друг друга. Да и те машины которые за ними не могут пинговать граничные шлюзы, но при этом вроде gre внутри ходит и внутри него ospf.&lt;br&gt;в чем проблема пока не могу понять.&lt;br&gt;Может выложите свои конфиги.&lt;br&gt;</description>
</item>

<item>
    <title>IPsec Failover на FreeBSD с двумя wan-интерфейсами (rr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88184.html#11</link>
    <pubDate>Fri, 19 Feb 2010 11:18:54 GMT</pubDate>
    <description>&amp;gt;совсем не муторно, внутри ipsec пустить по gre туннелю, полезный трафик и &lt;br&gt;&amp;gt;анонсы динамики инкапсулировать в gre, в результате все переключается автоматом. &lt;br&gt;&lt;br&gt;OSPF или BGP посоветовали?&lt;br&gt;</description>
</item>

<item>
    <title>IPsec Failover на FreeBSD с двумя wan-интерфейсами (sa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88184.html#10</link>
    <pubDate>Fri, 19 Feb 2010 11:12:29 GMT</pubDate>
    <description>совсем не муторно, внутри ipsec пустить по gre туннелю, полезный трафик и анонсы динамики инкапсулировать в gre, в результате все переключается автоматом.&lt;br&gt;</description>
</item>

<item>
    <title>IPsec Failover на FreeBSD с двумя wan-интерфейсами (vitek16)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88184.html#9</link>
    <pubDate>Fri, 19 Feb 2010 06:25:42 GMT</pubDate>
    <description>&amp;gt;а может все-таки обратиться в сторону динамической маршрутизации и заюзать оба туннеля &lt;br&gt;&amp;gt;сразу? &lt;br&gt;&lt;br&gt;К тому же нет таких промышленных масштабов для применения динамической маршрутизации.&lt;br&gt;</description>
</item>

</channel>
</rss>
