Re: [rlug] OpenVPN + iproute2

2017-11-03 Thread Tarhon-Onu Victor
On Tue, 3 Oct 2017, Iulian Murgulet wrote: Ciudat. Asta pt ca si eu folosesc ovpn, cu push-route de pe server pe client, si merge. Mai nou experimentez cu ospf care infinge/scoate route dupa cum tunelul ovpn este up/down si mi se pare mai OK. Dar fiecare varianta are dus si intors, nu-i asa ?

Re: [rlug] OpenVPN + iproute2

2017-11-03 Thread Tarhon-Onu Victor
Pe GW: ip rule add from 172.24.100.254 table 69; ip route add default via 10.111.0.4 table 69 on-link; echo Sanatate\!; Daca-i CentOS atunci: echo 'from 172.24.100.254 table 69' >> /etc/sysconfig/network-scripts/rule-ethX echo 'default v

Re: [rlug] OpenVPN + iproute2

2017-10-03 Thread Catalin Bucur
On 03/10/2017 10:35, Iulian Murgulet wrote: > > Ciudat. Asta pt ca si eu folosesc ovpn, cu push-route de pe server pe > client, si merge. > Mai nou experimentez cu ospf care infinge/scoate route dupa cum tunelul > ovpn este up/down si mi se pare mai OK. > Dar fiecare varianta are dus si intors

Re: [rlug] OpenVPN + iproute2

2017-10-03 Thread Iulian Murgulet
În 2017-09-28 00:11, Catalin Bucur a scris: > Cu ajutorul colegului Serafin Rusu care mi-a dat o idee am gasit o > solutie. Nu prea am rezolvat, mai degraba am ocolit problema pentru > care > nu gasesc in continuare explicatie. > Rezolvarea a fost sa inversez rolurile capetelor de tunel > (client-

Re: [rlug] OpenVPN + iproute2

2017-09-27 Thread Catalin Bucur
Cu ajutorul colegului Serafin Rusu care mi-a dat o idee am gasit o solutie. Nu prea am rezolvat, mai degraba am ocolit problema pentru care nu gasesc in continuare explicatie. Rezolvarea a fost sa inversez rolurile capetelor de tunel (client-server). Astfel, specificand in ccd-ul aferent clientu

[rlug] OpenVPN + iproute2

2017-09-25 Thread Catalin Bucur
Salutare, Intr-un mediu virtual de test am 5 VM-uri cu CentOS: P1, P2, P3 - provideri de net GW - configurat cu 3 tabele de rutare iproute2 HOST - in "spatele" GW-ului, incerc sa-l rutez prin P3 am configurat un policy based routing relativ basic. Sa zicem ca am 2 provideri de net P1 si

Re: [rlug] OpenVPN + iproute2

2017-02-14 Thread Catalin Bucur
On 14/02/2017 00:32, Catalin Muresan wrote: > --multihome > Configure a multi-homed UDP server. This option can be used when OpenVPN > has been configured to listen on all interfaces, and will attempt to bind > client sessions to the interface on which packets are being received, so > that outgoing

Re: [rlug] OpenVPN + iproute2

2017-02-13 Thread Catalin Muresan
--multihome Configure a multi-homed UDP server. This option can be used when OpenVPN has been configured to listen on all interfaces, and will attempt to bind client sessions to the interface on which packets are being received, so that outgoing packets will be sent out of the same interface. Note

Re: [rlug] OpenVPN + iproute2

2017-02-13 Thread Catalin Bucur
On 13/02/2017 19:28, Catalin(ux) M. BOIE wrote: > Un tcpdump pe ambele interfete, ar putea sa-ti arate chestii interesante: > conexiunea din exterior vine pe un IP, dar pleaca cu o sursa incorecta. > > Astept cu nerabdare exact configuratia pe care ai facut-o si trace-urile > de tcpdump. N-am vru

Re: [rlug] OpenVPN + iproute2

2017-02-13 Thread Catalin(ux) M. BOIE
> Salutare, Salut! > Incerc sa configurez un gen de fail-over intre 2 provideri folosind > openvpn. Mai concret: > - pe serverul unde am 2 provideri am configurat 2 tabele de rutare, la > pachetele care vin pe o interfata le raspund prin aceeasi interfata si > invers Folosind "ip rule"? Ne po

[rlug] OpenVPN + iproute2

2017-02-13 Thread Catalin Bucur
Salutare, Incerc sa configurez un gen de fail-over intre 2 provideri folosind openvpn. Mai concret: - pe serverul unde am 2 provideri am configurat 2 tabele de rutare, la pachetele care vin pe o interfata le raspund prin aceeasi interfata si invers - serviciul de openvpn e configurat pe ac