Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Как исправить исходящий VPN-трафик Если у вас возникли проблемы с VPN-соединением и трафик не проходит через него, вот несколько способов это исправить: 1. **Проверьте подключение к VPN:** Убедитесь, что вы подключены к VPN-серверу и что соединение ста, UniFi Network
 
Привет, у меня проблема с OpenVPN на EFG-настройке. Я выделил статический IP-адрес VPN-серверу. Когда подключаюсь к нему, проблем нет, но мой внешний IP-адрес (исходящий) — основной WAN. Как это исправить? Уже пробовал назначать правило, но не работает. Буду благодарен за любую помощь!
 
Приветствую! Хочу уточнить, что мы не поддерживаем изменение конфигурации через SSH. Решение – настроить WAN 1 как IP-адрес, необходимый для VPN-клиентов.

Причина, по которой это невозможно, заключается в том, как наш системой управляет маршрутизацией трафика. Для клиентов LAN у нас есть опция создать Policy based Routing или выбрать конкретный WAN для VLAN. Для VPN-клиентов они всегда соответствуют правилу по умолчанию, которое соответствует WAN 1.

Пример: 32500: from all fwmark 0x1a0000/0x7e0000 lookup 201.eth8

С помощью этого мы указываем, что пакеты, поступающие от VPN-клиентов, будут маршрутизироваться через интерфейс WAN 1 по умолчанию. Мы можем указывать только одно правило для одного интерфейса.

Это правило по умолчанию нельзя изменить для VPN-клиентов, поэтому вы можете подключиться к любому IP-адресу на интерфейсе WAN, но как только устройство отправляет трафик, предназначенный для интернета, он будет соответствовать правилу, которое отправляет его только через WAN1.

Если у вас остались какие-либо вопросы, дайте знать.

С наилучшими пожеланиями,
Франсиско
Ubiquiti Inc.
Ответ службы поддержки...
 
Отлично. Если хочешь, напиши, если это тоже тебе подходит. Спасибо.
 
Я нашел тикет для EdgeRouter: этот тикет: https://community.ui.com/questions/EdgeRouter-How-do-I-specify-External-IP-address-for-OpenVPN-Service/3c3b84d5-0e2c-4c71-bf9a-5f9523d540a5
 
Привет. Появляется несколько постов, даже свежих, с одним и тем же вопросом. На мой до сих пор нет ответа. Прочитав вокруг, кажется, что особого сделать нечего, так как VPN-сеть не является частью внутренних сетей, поэтому невозможно перенаправить интернет-трафик клиентов, подключенных к VPN-серверу, на VPN-клиента (как обычно делается с правилами маршрутизации для устройств в локальной сети), чтобы не показывать IP провайдера в интернете. Лично я, чтобы решить эту проблему, установил VPN-сервер на NAS, так что NAS с правилом маршрутизации направляет трафик на VPN-клиента, настроенного на UCG, соответственно, клиенты, подключенные к VPN-серверу, показывают IP VPN-клиента в интернете. Получается довольно хитро, но я не знал, как иначе выйти из этого положения, и главное – это работает.
Страницы: 1
Читают тему (гостей: 1)