Temat: Jak uruchomić kilka kanałów VPN

Witam
Mam router Archer C7 z OpenWRT CC i StrongSwan.
Skonfigurowałem w ipsec.conf dwa tunele VPN do dwóch różnych routerów.
Oba routery pokazują że tunel do mojego routera jest zestawiony.
Niestety pingi przechodzą tylko w jednym tunelu.
Podejrzewam ustawienia firewalla.

Proszę o pomoc w uruchomieniu.

2

Odp: Jak uruchomić kilka kanałów VPN

Pokaż więc tego firewalla.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Jak uruchomić kilka kanałów VPN

Zmieniłem w ipsec.conf kolejność definicji tuneli i zaskoczyło. Być może po wpisaniu drugiego tunelu nie zrestartowałem ipsec i dlatego nie chciało mi ruszyć ale już teraz działa nawet więcej tuneli.
Ale pojawił się inny kłopot.
Tunel łączy z podsiecią 10.0.0.0/24 w której stoją serwer mailowy, WWW, plikowy itp.
Stoi tam też wewnętrzny serwer DNS dla domeny "mojadomena.pl" który definiuje nazwy i adresy serwerów w LANie.
Zewnętrzny DNS wskazuje nazwy serwerów na jeden zewnętrzny IP routera.
Zdalny router przekierowuje odpowiednie porty z zewnątrz na poszczególne serwery.

W swoim routerze ustawiłem przekierowanie DNS dla domeny "mojadomena.pl" na serwer DNS za tunelem.
Wszystko jest OK gdy tunel jest zestawiony.
Ale gdy tunel z jakichkolwiek powodów nie zostanie zestawiony zapytania DNS do mojej domeny nadal kierowane są do serwera za tunelem, który w tej sytuacji nie jest dostępny i nazwy nie są w ogóle rozpoznawane.
Nie mam wtedy dostępu nawet do usług wystawionych do internetu (WWW, maile).
Chciałbym żeby w takim przypadku zapytania szły normalnie do zewnętrznego DNS'a.
Czy jest to do zrobienia?

4

Odp: Jak uruchomić kilka kanałów VPN

Tak, wystarczy ustawić alternatywny adres DNS.

TP-Link TL-WDR3600 v1.5 -  OpenWrt Chaos Calmer 15.05.1 with Luci +Microsoft LifeCam VX-3000
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163  +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A +Samsung SPF-85H +D-Link DUB-H7

5

Odp: Jak uruchomić kilka kanałów VPN

Serwer DNS za tunelem ma adres 10.0.0.10.
W LUCI w pole "Przekierowanie DNS" wpisałem "/mojadomena.pl/10.0.0.10"
Jak wpisać alternatywny adres serwera?

6

Odp: Jak uruchomić kilka kanałów VPN

Jeśli tunel vpn się zestawi to za pomocą opcji

dhcp-option DNS adres_IP_serwera_DNS

ustawiasz adres serwera DNS. Gdy tunel się nie zestawi to nazwy musi rozwiązać jakiś inny serwer dostępny dla danego hosta i mogący rozwiązać twoją nazwę domenową. Może to być np. serwer DNS na openwrt, który dla klientów w LAN rozwiąże tą nazwę (dodaj wtedy IP i domenę do pliku /etc/hosts)

TP-Link TL-WDR3600 v1.5 -  OpenWrt Chaos Calmer 15.05.1 with Luci +Microsoft LifeCam VX-3000
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163  +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A +Samsung SPF-85H +D-Link DUB-H7