Всем привет! У меня проблемы с сетевым соединением site-to-site через OpenVPN между двумя локациями, обе управляются одним контроллером. Пришлось использовать OpenVPN из-за NAT-среды у нашего модема/роутера провайдера, который не поддерживает полноценно режим моста. Поэтому оба UniFi Security Gateway 3P (обновлены до последней прошивки 4.4.18.5052168) имеют WAN в DMZ, а также настроено правило WAN_LOCAL, разрешающее порт назначения для подключения на USG.
Благодаря этому посту UniFi-Routing-Switching/USG-to-USG-Site-to-Site-OpenVPN-on-different-controllersOpenVPN-site-to-site я успешно поднял мост, но, к сожалению, через случайное время соединение прерывается.
Согласно логам после обрыва, интерфейс с одной стороны сначала деактивируется, удаляется, а потом снова активируется:
Feb 7 16:35:07 04[KNL] 192.168.1.64 исчез с vtun64
Feb 7 16:35:07 14[KNL] интерфейс vtun64 деактивирован
Feb 7 16:35:07 03[KNL] интерфейс vtun64 удалён
Feb 7 16:35:20 10[KNL] интерфейс vtun64 активирован
А с другой стороны интерфейс просто деактивируется и удаляется:
Feb 7 16:35:07 03[KNL] 192.168.1.239 исчез с vtun64
Feb 7 16:35:07 13[KNL] интерфейс vtun64 деактивирован
Feb 7 16:35:07 06[KNL] интерфейс vtun64 удалён
Единственное, что помогает — удалить сеть и после повторного Provisioning заново её создать (с теми же параметрами), и ждать следующего случайного сбоя.
Буду очень признателен за любую помощь! Заранее спасибо!
Благодаря этому посту UniFi-Routing-Switching/USG-to-USG-Site-to-Site-OpenVPN-on-different-controllersOpenVPN-site-to-site я успешно поднял мост, но, к сожалению, через случайное время соединение прерывается.
Согласно логам после обрыва, интерфейс с одной стороны сначала деактивируется, удаляется, а потом снова активируется:
Feb 7 16:35:07 04[KNL] 192.168.1.64 исчез с vtun64
Feb 7 16:35:07 14[KNL] интерфейс vtun64 деактивирован
Feb 7 16:35:07 03[KNL] интерфейс vtun64 удалён
Feb 7 16:35:20 10[KNL] интерфейс vtun64 активирован
А с другой стороны интерфейс просто деактивируется и удаляется:
Feb 7 16:35:07 03[KNL] 192.168.1.239 исчез с vtun64
Feb 7 16:35:07 13[KNL] интерфейс vtun64 деактивирован
Feb 7 16:35:07 06[KNL] интерфейс vtun64 удалён
Единственное, что помогает — удалить сеть и после повторного Provisioning заново её создать (с теми же параметрами), и ждать следующего случайного сбоя.
Буду очень признателен за любую помощь! Заранее спасибо!
