Summary: | bad gateway in multihomed system when connection is established | ||
---|---|---|---|
Product: | Branch 4.0 | Reporter: | Alexander Volkov <vaa> |
Component: | openvpn | Assignee: | Nikolay A. Fetisov <naf> |
Status: | CLOSED NOTABUG | QA Contact: | Q.A. 4.0 <qa-4.0> |
Severity: | normal | ||
Priority: | P2 | ||
Version: | 4.0 | ||
Hardware: | all | ||
OS: | Linux |
Description
Alexander Volkov
2008-04-01 12:38:38 MSD
Согласно openvpn(8), при наличии директивы 'redirect-gateway "def1"' после создания туннеля OpenVPN " - Create a static route for the --remote address which forwards to the pre-existing default gateway." Т.е., маршрут до сервера создаётся через текущий маршрут по-умолчанию. В данной конфигурации маршрут по-умолчанию - "default via 79.143.19.70 dev port33 src 79.143.19.66" Соответственно, создаваемый маршрут до сервера - "84.53.199.236 via 79.143.19.70 dev port33" Если требуется другое, нетривиальное поведение (как в данном случае), можно создавать нужные маршруты из скриптов --up или --route-up. См. также http://lists.altlinux.org/pipermail/sysadmins/2008-March/014368.html мда, это таки документированная бага апстрима... Спасибо за разъяснение. (In reply to comment #1) > Согласно openvpn(8), при наличии директивы 'redirect-gateway "def1"' после > создания туннеля OpenVPN > " > - Create a static route for the --remote address which forwards to the > pre-existing default gateway." > > Если требуется другое, нетривиальное поведение (как в данном случае), можно > создавать нужные маршруты из скриптов --up или --route-up. > дочитал указанный man: Add the local flag if both OpenVPN servers are directly connected via a common subnet, such as with wireless. The local flag will cause step 1 above to be omittеd. Вот что надо в моем случае! Ибо сервер локально доступен по любому из 2=х интерфейсов. |