Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
OpenVPN site-to-site на одном контроллере, UniFi Network
 
Всем привет! У меня проблемы с сетевым соединением site-to-site через OpenVPN между двумя локациями, обе управляются одним контроллером. Пришлось использовать OpenVPN из-за NAT-среды у нашего модема/роутера провайдера, который не поддерживает полноценно режим моста. Поэтому оба UniFi Security Gateway 3P (обновлены до последней прошивки 4.4.18.5052168) имеют WAN в DMZ, а также настроено правило WAN_LOCAL, разрешающее порт назначения для подключения на USG.

Благодаря этому посту UniFi-Routing-Switching/USG-to-USG-Site-to-Site-OpenVPN-on-different-controllersOpenVPN-site-to-site я успешно поднял мост, но, к сожалению, через случайное время соединение прерывается.

Согласно логам после обрыва, интерфейс с одной стороны сначала деактивируется, удаляется, а потом снова активируется:  
Feb 7 16:35:07 04[KNL] 192.168.1.64 исчез с vtun64
Feb 7 16:35:07 14[KNL] интерфейс vtun64 деактивирован
Feb 7 16:35:07 03[KNL] интерфейс vtun64 удалён
Feb 7 16:35:20 10[KNL] интерфейс vtun64 активирован

А с другой стороны интерфейс просто деактивируется и удаляется:  
Feb 7 16:35:07 03[KNL] 192.168.1.239 исчез с vtun64
Feb 7 16:35:07 13[KNL] интерфейс vtun64 деактивирован
Feb 7 16:35:07 06[KNL] интерфейс vtun64 удалён

Единственное, что помогает — удалить сеть и после повторного Provisioning заново её создать (с теми же параметрами), и ждать следующего случайного сбоя.

Буду очень признателен за любую помощь! Заранее спасибо!
 
Мы даже обращались в поддержку Ubiquiti, но проблема всё ещё остаётся. Ваш контроллер установлен на виртуальной машине, физическом сервере или Cloud Key?
 
Та же проблема у меня. Прошивка 4.4.22.5086045.
 
Сначала у нас была выделенная виртуальная машина с одним SDN-контроллером для обеих площадок. Потом мы добавили физический сервер с отдельным SDN-контроллером для нашей удалённой станции, но ничего не изменилось: через какое-то случайное время интерфейс vtun64 на удалённой стороне исчезает. Думаю, это проблема с прошивкой USG и/или самим контроллером. Поэтому я собираюсь обновить прошивку нашего USG до версии 4.4.28 и ПО контроллеров до версии 5.8.30. Посмотрим, что из этого выйдет.
 
На облачном ключе
 
Я тоже сталкиваюсь с этой проблемой, могу предоставить дополнительную информацию при необходимости.
 
@UBNT-jaffe, не могли бы вы дать по этому поводу какое-нибудь мнение, пожалуйста?
 
Та же проблема, USG на версии 4.4.36, контроллер cloudkey на 5.10.17. Единственное решение, которое я пока нашёл — отключить S2S на обоих сайтах, принудительно обновить настройки, перезагрузить, включить снова, снова принудительно обновить настройки и снова перезагрузить.
 
Столкнулся с той же проблемой, USG на версии 4.4.36, контроллер cloudkey на 5.10.17. Единственное решение, которое я пока нашёл — отключить S2S на обоих сайтах, принудительно применить настройки, перезагрузить, включить снова, опять принудительно применить настройки и снова перезагрузить.
 
Отключение второго WAN-интерфейса на USG с двумя WAN значительно повышает стабильность. У вас на каких-нибудь USG включен мультиWAN? Вчера я перевёл все свои USG на WireGuard для site-to-site VPN. Официально не поддерживается, но работает очень хорошо и настраивается проще простого. Сегодня я выложил в бета-форуме подробности, как это сделал.
 
Если туннель упадет, нужно заново настроить сеть на обеих площадках (перезагружать USG не нужно). У меня все еще есть проблемы со стабильностью туннеля, но я заметил, что при отключенном DPI он держится дольше. Был бы признателен, если бы кто-то из команды UBT занялся этой проблемой.
 
Все смогли решить свои проблемы с OpenVPN site-to-site? У меня это регулярно возникает, я использую версии 5.9.32 и 4.4.29. Как вы запускаете его снова без перезагрузки USG?
 
После обновления прошивки и контроллера, туннель «сайт-сайт» кажется стабильным.
Страницы: 1
Читают тему (гостей: 1)