Size: a a a

2020 February 03

AS

Alexey Shabalin in ru_proxmox
Myroslav
#openvpn
Привет всем. Возникла следующая проблема:
Установлен OpenVPN сервер на хосте.
На хосте установлены LXC и VM, пробросить между ними локалка машинки пингуются между собой и с хоста.
OpenVPN на MikroTik. Когда клиент подключен к серверу то пингуеться только хост по локальному IP и два LXC другие не пингуются. Фаервол прописаны правила, а также для ТАСТА был отключен, но всеравно пинги не проходят. LXC настроены одинаково. В чем может быть проблема, куда копать?
Я точно сталкивался в openvpn для туннеля сеть-сеть не достаточно маршрутов на хостах, нужно ещё в самом openvpn кофиге описать сеть для маршрутизации. Openvpn по-умолчанию заточен на подключение множества клиентов к серверу, а не сеть-сеть организовывать. Я вот сейчас использую wireguard для vpn - отличная штука.
источник

M

Myroslav in ru_proxmox
Alexey Shabalin
Я точно сталкивался в openvpn для туннеля сеть-сеть не достаточно маршрутов на хостах, нужно ещё в самом openvpn кофиге описать сеть для маршрутизации. Openvpn по-умолчанию заточен на подключение множества клиентов к серверу, а не сеть-сеть организовывать. Я вот сейчас использую wireguard для vpn - отличная штука.
Прописал) и тут такой тест испробовал: склонировал контейнер который не пингируется прописываю IP локальный и все работает😂
источник

M

Myroslav in ru_proxmox
Я хз))
источник

С

Сергей in ru_proxmox
Видимо проблемы с адресацией на lxc-ах ..  может аренда IP закончилась и не получают они новых или еще что .  Ребут поможет. Перегружать надо изредка сервак
источник

С

Сергей in ru_proxmox
Alexey Shabalin
Я точно сталкивался в openvpn для туннеля сеть-сеть не достаточно маршрутов на хостах, нужно ещё в самом openvpn кофиге описать сеть для маршрутизации. Openvpn по-умолчанию заточен на подключение множества клиентов к серверу, а не сеть-сеть организовывать. Я вот сейчас использую wireguard для vpn - отличная штука.
WireGuard напоминает продукт американского большого брата хоть и канадский. Получил одобрение в сенате США.  Как то мне это не по душе.
Softeither использую когда нужен VPN. Показался простым, достаточно надежным, много вариантов настройки.
источник

DM

Dmitry Malinin in ru_proxmox
Сергей
WireGuard напоминает продукт американского большого брата хоть и канадский. Получил одобрение в сенате США.  Как то мне это не по душе.
Softeither использую когда нужен VPN. Показался простым, достаточно надежным, много вариантов настройки.
Попробуй tinc - он малепусенький и mesh умеет.
источник

МХ

Мих Хехе in ru_proxmox
Сергей
WireGuard напоминает продукт американского большого брата хоть и канадский. Получил одобрение в сенате США.  Как то мне это не по душе.
Softeither использую когда нужен VPN. Показался простым, достаточно надежным, много вариантов настройки.
softether - жуткий японский комбаен! Ужоснах! Но работает
источник

С

Сергей in ru_proxmox
Мих Хехе
softether - жуткий японский комбаен! Ужоснах! Но работает
Нормульная кросплатформенная штука. Инструкцию написал и простой юзер сможет сертификат под виндой сделать
источник

МХ

Мих Хехе in ru_proxmox
Ну как-бы 100500 в одном - ну такое. А там еще и dhcp, и сетевой стэк в юзерспейсе, и всё внутре... Ну такое совсем
источник

M

Myroslav in ru_proxmox
Сергей
Видимо проблемы с адресацией на lxc-ах ..  может аренда IP закончилась и не получают они новых или еще что .  Ребут поможет. Перегружать надо изредка сервак
Да там 10 контейров и пепегружал)
источник

KF

Koul Fardreamer in ru_proxmox
Сергей
Нормульная кросплатформенная штука. Инструкцию написал и простой юзер сможет сертификат под виндой сделать
Не под каждой причем
источник

KF

Koul Fardreamer in ru_proxmox
На 7 хоум премиум не работает
источник

С

Сергей in ru_proxmox
Dmitry Malinin
Попробуй tinc - он малепусенький и mesh умеет.
Вроде настройка наглядная, но не кросплатформенный.  mesh не нужно было и  softether такое не может вроде.
источник

С

Сергей in ru_proxmox
Koul Fardreamer
На 7 хоум премиум не работает
Почему бы softether не работать на 7 хоме премиум если на домашней расширеной работает и на starter тоже?
источник

СГ

Сергей Голод in ru_proxmox
Сергей
WireGuard напоминает продукт американского большого брата хоть и канадский. Получил одобрение в сенате США.  Как то мне это не по душе.
Softeither использую когда нужен VPN. Показался простым, достаточно надежным, много вариантов настройки.
кто-то мешает сделать аудит кода?
источник

С

Сергей in ru_proxmox
Myroslav
Да там 10 контейров и пепегружал)
Я бы проверил так же состояние дискового пространства. Нет ли повреждений носителей, если свободное метос
источник

С

Сергей in ru_proxmox
Дык выбор есть... softether уже проаудирован на баги и они правятся.  Есть другие варианты. Сейчас много таких  приложений.
источник

M

Myroslav in ru_proxmox
Сергей
Я бы проверил так же состояние дискового пространства. Нет ли повреждений носителей, если свободное метос
Диски все норм и места есть)) попробую поклонировать
источник

С

Сергей in ru_proxmox
да, если уже сработало. Самое нормальное решение без разбора ситуации. И потом вспоминать что происходило до сбоя. Вдруг вспомнится
источник

C

Combot in ru_proxmox
источник