Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Клиент OpenVPN подключается к серверу с несколькими IP-адресами

    Клиент OpenVPN подключается к серверу с несколькими IP-адресами

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Клиент OpenVPN подключается к серверу с несколькими IP-адресами, RouterOS
     
    User202406071
    Guest
    #1
    0
    07.06.2024 10:17:00
    Привет! У нас в головном офисе настроен OpenVPN сервер, к которому удалённые пользователи могут подключаться через несколько интернет-провайдеров для резервирования. При подключении с компьютеров мы просто указываем в ovpn-файле несколько remote-строк, вот так:

    remote <ip#1> <port#>  
    remote <ip#2> <port#>  
    remote <ip#3> <port#>  

    Идея в том, что если первая связь не работает, клиент OpenVPN на компьютере просто пытается подключиться через второй адрес, потом через третий, а потом снова к первому и так далее.

    Я пытался сделать что-то похожее через консоль RouterOS, но там сохраняется только последний IP. Есть ли какой-то другой способ реализовать такое же поведение на RouterOS?

    Заранее спасибо!
     
     
     
    User202406071
    Guest
    #2
    0
    24.06.2024 11:58:00
    Это сработало, но пришлось создавать ovpn-сервер для каждого удалённого устройства. Спасибо!!!
     
     
     
    own3r1138
    Guest
    #3
    0
    24.06.2024 22:47:00
    Пожалуйста. Из любопытства, зачем вам понадобилось создавать отдельные OVPN-серверы для каждого клиента?
     
     
     
    User202406071
    Guest
    #4
    0
    26.06.2024 11:48:00
    Каждому ovpn-клиенту на Mikrotik нужна своя отдельная туннельная сеть, так как все они должны быть подключены одновременно. После этого Mikrotik сможет свободно переключаться между доступными маршрутами, основываясь на значении дистанции.
     
     
     
    User202406071
    Guest
    #5
    0
    27.06.2024 01:40:00
    Если нет способа, чтобы Mikrotik переключался на второй, если первый перестает работать, затем на третий, если второй офлайн, и возвращался к первому, если третий тоже недоступен… Может, скрипты помогут?
     
     
     
    yccit
    Guest
    #6
    0
    27.06.2024 03:21:00
    Я думаю, я правильно понял твою проблему. Ты можешь создать netwatch, который будет активировать хорошо предложенные подключения от @propio3r1138, исходя из имени комментария. Если он не пингует IP за VPN, активируй следующее соединение и отключай предыдущее. Так будет работать с двумя. На три я не могу придумать, как сделать.
     
     
     
    own3r1138
    Guest
    #7
    0
    27.06.2024 06:41:00
    Конечно, это возможно с помощью скриптинга. Более того, как было сказано ранее, опция Netwatch подходит для этой задачи больше. Тем не менее, мне всё ещё интересно, почему именно так, ведь расстояния должно хватать для автоматического переключения. Могли бы вы объяснить подробнее? Я не совсем понял смысл вашего предыдущего замечания — "чтобы иметь разные сетевые туннели, так как все они должны быть подключены одновременно".
     
     
     
    User202406071
    Guest
    #8
    0
    27.06.2024 13:21:00
    В штаб-квартире у меня есть следующие интернет-подключения: isp1, isp2, isp3. Также у меня есть следующие ovpn-серверы (на pfsense):  
    hq-isp1 с туннельной сетью 10.40.0.0/24  
    hq-isp2 с туннельной сетью 10.41.0.0/24  
    hq-isp3 с туннельной сетью 10.42.0.0/24  

    На hex у меня есть следующие ovpn-клиенты, все они включены:  
    tohq-isp1 для подключения к hq-isp1  
    tohq-isp2 для подключения к hq-isp2  
    tohq-isp3 для подключения к hq-isp3  

    Также на hex настроены следующие статические маршруты:  
    src  dst  gateway toho-isp1 distance 10  
    src  dst  gateway toho-isp2 distance 20  
    src  dst  gateway toho-isp3 distance 30  

    Пока tohq-isp1 подключён, для трафика из филиала в сеть штаб-квартиры используется маршрут с расстоянием 10. Если hq-isp1 становится недоступен, так как tohq-isp2 с расстоянием 20 онлайн, hex перенаправляет трафик из филиала в штаб через tohq-isp2. Если становятся недоступны и hq-isp1, и hq-isp2, поскольку tohq-isp3 онлайн, hex переключается на него. Как только hq-isp1 снова становится доступен, tohq-isp1 подключается и hex возвращает трафик обратно на tohq-isp1.  

    Всё работает идеально сейчас. Однако было бы лучше, если бы в штаб-квартире был всего один ovpn-сервер, принимающий ovpn-трафик с любых из трёх isp. Позже посмотрю в сторону netwatch.
     
     
     
    cjwootton
    Guest
    #9
    0
    14.02.2025 15:30:00
    Всем привет, нужна помощь. У меня есть два удалённых OpenVPN-сервера с одним и тем же публичным IP, но разными номерами портов: основной OpenVPN-сервер и вторичный OpenVPN-сервер. Я хочу, чтобы на MikroTik был один ovpn-client интерфейс, который подключался бы сначала к основному серверу и при сбое переключался на вторичный, для повышения отказоустойчивости.

    Я настроил .ovpn клиентский конфигурационный файл на своём сервере под Debian 12. Затем этот файл был перенесён, загружен и импортирован (сертификаты и ключи встроены). В клиентском .ovpn файле я включил такие строки:

    #Основной сервер сверху, вторичный — снизу  
    remote <адрес> port <номер>  
    remote <адрес> port <номер>

    Пояснение: в логах появилась запись, что функция «remote random» не поддерживается. Мой ovpn-client интерфейс подключается к нижнему из двух серверов, а мне нужно, чтобы он сначала подключался к верхнему — первичному. Соединение со вторичным сервером работает отлично.

    Однако я хотел бы добавить расстояние (приоритет) для маршрутов. Поскольку маршрут динамический, я не могу изменить его расстояние. По умолчанию у обоих маршрутов distance = 0, и указать приоритет невозможно. Поскольку ovpn-client выбирает нижний сервер, маршрут создаётся именно к нему, а маршрут к основному серверу в таблицу маршрутизации не добавляется. Это наводит меня на мысль, что MikroTik не поддерживает эту функцию.

    Даже если сделать два отдельных ovpn-client интерфейса, их маршруты будут динамическими с одинаковым distance = 0. Есть ли какое-то решение? Поддерживает ли MikroTik использование нескольких строк ‘remote <адрес> port <номер>’, например, ‘remote 81.215.67.222 port 1456’?
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры