ip rule + openvpn

 ( 1soproni | 2011. március 17., csütörtök - 20:37 )

Sziasztok!

Adott egy policy routing 2 WAN kapcsolattal. Az ssh megy mindkét vonalra.
Az openvpn viszont csak akkor hajlandó kapcsolódni, ha kiadom az 'ip rule to openvpn_kliens_ip table kabelnet' parancsot. Emiatt viszont más hibák jelentkeznek (email fogadás az openvpn_kliens_ip hosztról)
Hogyan lehetne ezt másként megoldani?
Amit próbáltam, de nem ment:
iptables -t mangle -A OUTPUT -p udp --sport 1194 -j MARK --set-mark 1
ip rule add fwmark 1 table kabelnet

Mi a helyes megoldás?
Ha az ssh megy, akkor az openvpn miért nem?

Hozzászólás megjelenítési lehetőségek

A választott hozzászólás megjelenítési mód a „Beállítás” gombbal rögzíthető.

up

Én két példányban futtattam, külön a két interfészre.

De ha az openvpn-nek nem tetszik az interfész, akkor miért oldja meg a rule szabály?

Nem értem miért, de ez tényleg megoldotta a problémát.
openvpn bug?

Csak tipp: az egyik IP-re bejött hozzád a kérés, de a másik IP-ről ment a válasz, openvpn alapbeállításokkal ezt nem szereti.

De miért nem arra ment a válasz, ahonnan jött a kérés?
SSH alapbeállításokkal miért működik?

talán mert nem csak az 1194-es udp portot használja...?