Jump to content
  • 0

Маршрутизация и vpn


daledale
 Share

Question

Доброго. Keen OS 2.15.

Имеем основное подключение к интернету и vpn (open vpn), поверх основного. Основной трафик - через основное, выборочные сайты - ч-з vpn, посредством прописывания маршрутизации. Всё отлично работает до случая либо ребута роутера по расписанию (не вопрос, могу отключить), либо переподключения основного интернета или vpn соединения. Собственно суть "проблемы" - у vpn подключения меняется ip и маршрутизация, естественно, перестаёт работать.

ps vpn'у выдаются серые ip адреса вида 10.x.x.x на всякий.

Вопрос, как бы красиво решить этот вопрос, мож у кого есть идеи?

Спасибо.

Link to comment
Share on other sites

13 answers to this question

Recommended Posts

  • 0
2 часа назад, daledale сказал:

посредством прописывания маршрутизации

А как вы прописываете маршруты?

Link to comment
Share on other sites

  • 0
8 часов назад, daledale сказал:

Вопрос, как бы красиво решить этот вопрос, мож у кого есть идеи?

https://help.keenetic.com/hc/ru/articles/360000925780-Статические-маршруты

Не надо указывать адрес шлюза: просто укажите интерфейс.

  • Upvote 2
Link to comment
Share on other sites

  • 0
6 часов назад, vadimbn сказал:

А как вы прописываете маршруты?

Спасибо за ответ.

Ну вот, классический пример. см. вложение.

Здесь ip: 8.9.10.0 - подсеть, на которую нужно ходить ч-з vpn.

10.9.175.10 - адрес vpn, который был получен в текущем vpn подключении, но если vpn переподключить - ip адрес vpn будет другой.2022-01-12_104336.png.7aa2aea2441f5fed014341034ecc0a47.png

 

Link to comment
Share on other sites

  • 0
1 час назад, loginella сказал:

https://help.keenetic.com/hc/ru/articles/360000925780-Статические-маршруты

Не надо указывать адрес шлюза: просто укажите интерфейс.

Спасибо за ответ. 

Мега, мега респект вам. Работает, УРА!!! Спасибо большущее!

Была такая мысль у меня изначально, но зациклился на том, что в поле адрес шлюза дб выбор vpn подключения.

И даже сейчас, когда явно выбрал интерфейс vpn - поле адрес шлюза не становится затемнённым (для невозможности выбора), но можно его оставить пустым, как выяснилось.

И, чёрт возьми, оно работает! 

Извиняюсь за эмоции, ваш ответ просто решил в раз проблему!

2022-01-12_105341.png

  • Thanks 1
Link to comment
Share on other sites

  • 0

У меня такая же беда, наверное. Но немного в другую сторону проблема. Настроил как на последнем скрине. VPN у меня настроен с галкой "Использовать для выхода в интернет" (если галку не указывать проблемы такой нет, но тогда я не могу использовать VPN для "Привязка устройств к профилям" - устройство в инет через VPN не выходит). И когда происходит временная потеря интернета на основном подключении (наверное, когда аренда пересоздается), в сообщения появляются такие строки:
"РОУТЕР": переключение соединения на VPN
"РОУТЕР": переключение соединения на ОСНОВНОЙ
И в этот момент все маршруты теряются - приходиться заходить в них и "перезапускать".

Link to comment
Share on other sites

  • 0
8 минут назад, nomadfromx сказал:

У меня такая же беда, наверное. Но немного в другую сторону проблема. Настроил как на последнем скрине. VPN у меня настроен с галкой "Использовать для выхода в интернет" (если галку не указывать проблемы такой нет, но тогда я не могу использовать VPN для "Привязка устройств к профилям" - устройство в инет через VPN не выходит). И когда происходит временная потеря интернета на основном подключении (наверное, когда аренда пересоздается), в сообщения появляются такие строки:
"РОУТЕР": переключение соединения на VPN
"РОУТЕР": переключение соединения на ОСНОВНОЙ
И в этот момент все маршруты теряются - приходиться заходить в них и "перезапускать".

Я мож чего не понял, но зачем вам привязывать устройства к какому-то профилю, если у вас маршрутизация настроена и она работает для всех устройств?

Link to comment
Share on other sites

  • 0
23 минуты назад, daledale сказал:

Я мож чего не понял, но зачем вам привязывать устройства к какому-то профилю, если у вас маршрутизация настроена и она работает для всех устройств?

Адреса нужных сайтов меняются, постоянно менять маршрутизацию по ним лень. Есть некоторые устройства, которые заходят только на эти сайты. Я просто настроил, что они всегда работают только через VPN.

Link to comment
Share on other sites

  • 0
1 час назад, loginella сказал:

Даже если они не автоматические?

Вы про галку "Добавлять автоматически"? Да, стоят. Чтобы заново не создавать маршрутизацию, приходиться заходит в нужные маршруты и убирать, а затем опять ставить эту галку, чтобы маршрут был пересоздан.

Link to comment
Share on other sites

  • 0
1 минуту назад, nomadfromx сказал:

Чтобы заново не создавать маршрутизацию, приходиться заходит в нужные маршруты и убирать, а затем опять ставить эту галку, чтобы маршрут был пересоздан.

А не проще один раз галку в каждом маршруте убрать, перезагрузить маршрутизатор и перестать мучиться?

Link to comment
Share on other sites

  • 0
Только что, loginella сказал:

А не проще один раз галку в каждом маршруте убрать, перезагрузить маршрутизатор и перестать мучиться?

Попробую, проверю. Я думал, эта галка как раз наоборот для этого результата нужна. Доку не так прочитал...

Link to comment
Share on other sites

  • 0
Только что, nomadfromx сказал:

Я думал, эта галка как раз наоборот для этого результата нужна.

Она нужна, чтоб маршруты добавлялись лишь при доступности интерфейса. В Вашем случае эта галка даёт не совсем ожидаемый результат, потому она не нужна.

  • Thanks 1
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...