<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 2 сервера OpenVPN и 2 провайдера</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94969.html</link>
    <description>Пожалуйста, помогите разобраться со схемой. Проблема даже не в том, как реализовать конкретное решение, а какие решения применить.&lt;br&gt;&lt;br&gt;Есть linux-маршрутизатор (router3) и два подключенных к нему TPLink&apos;a (router1,2), обеспечивающих аплинки с двух модемов.&lt;br&gt;&lt;br&gt;Один из интерфейсов router3 смотрит в LAN. На нём поднято 2 процесса OpenVPN, создающих интерфейсы tun1,tun2.&lt;br&gt;&lt;br&gt;--------------                            --------------&lt;br&gt;&amp;#124;4g modem&amp;#124;                            &amp;#124;4g modem&amp;#124;&lt;br&gt;--------------                            --------------&lt;br&gt;    &amp;#124;                                                &amp;#124;&lt;br&gt;    &amp;#124; usb                                         &amp;#124; usb&lt;br&gt;    &amp;#124;                                                &amp;#124;&lt;br&gt;------------------                    ------------------&lt;br&gt;&amp;#124;  router1        &amp;#124;                     &amp;#124;  router2         &amp;#124;&lt;br&gt;&amp;#124;10.11.11.2/30&amp;#124;                     &amp;#124;10.11.11.2/30&amp;#124;&lt;br&gt;------------------                    ----------------</description>

<item>
    <title>2 сервера OpenVPN и 2 провайдера (gapsf2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94969.html#4</link>
    <pubDate>Mon, 02 Sep 2013 04:36:00 GMT</pubDate>
    <description>&amp;gt; Насчёт публичных ip... Yota выдаёт приватный адрес из своей внутренней сети, начинающийся &lt;br&gt;&amp;gt; на 10.&lt;br&gt;&lt;br&gt;В общем, для выхода сети в Инет через один адрес, NAT достаточно делать один раз на интерфейсе того устройства (маршрутизатора), которому присваивается адрес, выданный провайдером.&lt;br&gt;Наверное router1 и router2 подключаются к провайдеру через PPTP и эти виртуальные интерфейсы получают адреса сети Yota, так?&lt;br&gt;В любом случае, на маршрутизаторах router1 и router2 есть по два интерфейса: один к шлюзу и один к провайдеру (скорее всего виртуальный pppX). У вас же на схеме у шлюзов один интерфейс и адрес.&lt;br&gt;</description>
</item>

<item>
    <title>2 сервера OpenVPN и 2 провайдера (sdoba)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94969.html#3</link>
    <pubDate>Sun, 01 Sep 2013 17:34:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; присваиваются IP-публичные адреса? Каждому свой адрес и на каждом нужен NAT. &lt;br&gt;&amp;gt; Тут у вас недостаточно информации чтобы сказать нужен ли NAT и где. &lt;br&gt;&amp;gt; Да для направления трафика через разные интерфейсы, нужен Policy Based Routing: &lt;br&gt;&amp;gt; http://handmade-linux-firewall.narod.ru/#routing2policy.&lt;br&gt;&amp;gt; Т.е. для выбора таблицы маршрутизации в зависимости от входящего интерфейса: &lt;br&gt;&amp;gt; ip rule add iif tun1 table табл_маршрутизации_1 &lt;br&gt;&amp;gt; ip rule add iif tun2 table табл_маршрутизации_2 &lt;br&gt;&amp;gt; и в этих таблицах сделаете маршрут по умолчанию через соответствующий интерфейс: eth1 &lt;br&gt;&amp;gt; или eth2.&lt;br&gt;&amp;gt; В main default route сделаете как вы хотите - через router1.&lt;br&gt;&lt;br&gt;большое спасибо за исчерпывающий и полезный ответ!&lt;br&gt;&lt;br&gt;Насчёт публичных ip... Yota выдаёт приватный адрес из своей внутренней сети, начинающийся на 10.&lt;br&gt;Ещё я допустил ошибку в схеме. =) У второго роутера ip 10.22.22.2.&lt;br&gt;</description>
</item>

<item>
    <title>2 сервера OpenVPN и 2 провайдера (gapsf2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94969.html#2</link>
    <pubDate>Sun, 01 Sep 2013 11:42:35 GMT</pubDate>
    <description>В этом руководстве&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID1/94968.html&lt;br&gt;рассматривается работа через двух провайдеров:&lt;br&gt;http://handmade-linux-firewall.narod.ru/#routing&lt;br&gt;&lt;br&gt;NAT очевидно должен осуществляться на обоих роутерах - их же публичныйм интерфейсам присваиваются IP-публичные адреса? Каждому свой адрес и на каждом нужен NAT.&lt;br&gt;Тут у вас недостаточно информации чтобы сказать нужен ли NAT и где.&lt;br&gt;Да для направления трафика через разные интерфейсы, нужен Policy Based Routing:&lt;br&gt;http://handmade-linux-firewall.narod.ru/#routing2policy.&lt;br&gt;&lt;br&gt;Т.е. для выбора таблицы маршрутизации в зависимости от входящего интерфейса:&lt;br&gt;ip rule add iif tun1 table табл_маршрутизации_1&lt;br&gt;ip rule add iif tun2 table табл_маршрутизации_2&lt;br&gt;и в этих таблицах сделаете маршрут по умолчанию через соответствующий интерфейс: eth1 или eth2.&lt;br&gt;&lt;br&gt;В main default route сделаете как вы хотите - через router1.&lt;br&gt;</description>
</item>

<item>
    <title>2 сервера OpenVPN и 2 провайдера (Алексей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94969.html#1</link>
    <pubDate>Sun, 01 Sep 2013 05:33:54 GMT</pubDate>
    <description>&amp;gt; Уже запутался в возможных решениях. Сориентируйте в выборе.&lt;br&gt;&lt;br&gt;iproute2&lt;br&gt;</description>
</item>

</channel>
</rss>
