abc |
|
Темы:
38
Сообщения:
223
Участник с: 30 августа 2016
|
Есть личный впн сервер "в подвале". Все работало почти год без проблем. ВПН используется только для доступа к локальной сети сервера. Всего подключено 4 андроида, 2 ПК и ноут. В начале года обновил арч на сервере и на компах (везде версия OpenVPN 2.5.0). На днях заметил, что на ноуте начало глючить соединение с впн сервером. Примерно каждые 2 минуты пропадает связь примерно на минуту, потом само восстанавливается. Если запустить пинг, то через 500-700 пингов, идет простой, после восстановления связи пинг продолжается. Интернет при этом продолжает работать без сбоев. Тестил через три интернета: проводной местный провайдер, раздача с мобилы и вайфай на работе. В логах сервера ничего странного нет: /var/log/openvpn.log
/var/log/openvpn-status.log
systemctl status openvpn-server@server.service
На двух ПК и андроидах перебоев нет. На ноуте и ПК арч почти идентичен. В чем может быть проблема? Что проверить? |
kurych |
|
Темы:
0
Сообщения:
1394
Участник с: 06 ноября 2011
|
Если проблема наблюдается только с подключением ноута, то и проблему, очевидно, надо искать на ноуте. Логи, dmesg... |
abc |
|
Темы:
38
Сообщения:
223
Участник с: 30 августа 2016
|
kurych На ноутбуке при запуске впн соединения в статусе: systemctl status openvpn-client@laptop.service
Во время потери связи в статусе через некоторое время добавляется:
То есть как и при пинге, сервер перестает пинговаться. Потом происходит переподключение. В dmesg в это время нечего не появляется. journalctl показывает то же самое, что и листинг выше. На сервере в конфиге впн пробовал менять параметр keepalive. Было 10 120, ставил 5-30 30-300 (первая цифра период пингования в сек, вторая цифра время на ответ на пинг) Других логов у меня нет или я не знаю, что еще смотреть. |
abc |
|
Темы:
38
Сообщения:
223
Участник с: 30 августа 2016
|
Если со стандартным значением keepalive 10 120 остальные клиенты работают без потери связи, то проблема точно не на сервере. Конфиги на всех ПК одинаковые, за исключением ключей/сертификатов. Сейчас я на работе. ПК с утра пинговал впн сервер три часа без потери пакетов. Проблема точно в ноутбуке. |
Holden |
|
Темы:
14
Сообщения:
155
Участник с: 29 октября 2020
|
abcЕсли у Вас версия OpenVPN 2.5.0 , то самым быстрым решением будет откат до 2.4.0. /var/log/openvpn.logИли загуглите по вышеприведенному фрагменту Вашего лога. |
abc |
|
Темы:
38
Сообщения:
223
Участник с: 30 августа 2016
|
HoldenИсправил. HoldenНашел 2.4.8. Так же разрывает соединение. |
Holden |
|
Темы:
14
Сообщения:
155
Участник с: 29 октября 2020
|
abcВы попробуйте отсюда начать. Первая ссылка которую startpage мне открыл. Проблемы с ключами шифрования. Мне просто не на чем попробовать у себя, вообще, я всегда под ВПН, но у меня сейчас не дедик. Просто купил годовую подписку и все. |
vasek |
|
Темы:
48
Сообщения:
11320
Участник с: 17 февраля 2013
|
HoldenВряд ли проблема связана с шифрованием, проблема в другом. Его система понимает устаревший шифр AES-256-CBC, иначе бы не было соединения вообще (скорее всего используется TLS 1.2, который понимает более 30 шифров, в том числе и AES-256-CBC).
Ошибки не исчезают с опытом - они просто умнеют
|
abc |
|
Темы:
38
Сообщения:
223
Участник с: 30 августа 2016
|
Все само починилось, я ничего не нажимал. На днях из-за метели свет вырубили. После включения сервера проблема исчезла. За неделю-две до начала проблем обновлял сервер. Видимо требовался ребут. |