Page 18 of 20 FirstFirst ... 81617181920 LastLast
Results 256 to 270 of 297

Thread: Проблемы с OpenVPN. Прошу помощи!

  1. #256
    Из конфига дебиана уберите:

    Code:
    auth none
    redirect-gateway
    up /etc/openvpn/update-resolv-conf
    down /etc/openvpn/update-resolv-conf
    и сделайте на дебиане
    Code:
    chmod 0600 /etc/openvpn/keys/server.key
    лог debian-клиента тоже покажите.
    Last edited by staticroute; 19-10-2012 at 10:35.

  2. #257
    Quote Originally Posted by staticroute View Post
    Из конфига дебиана уберите:

    Code:
    auth none
    redirect-gateway
    up /etc/openvpn/update-resolv-conf
    down /etc/openvpn/update-resolv-conf
    и сделайте на дебиане
    Code:
    chmod 0600 /etc/openvpn/keys/server.key
    лог debian-клиента тоже покажите.
    Спасибо за ответ! Сделал. Соединение продержалось дольше обычного, даже удалось зайти на шару дебиан-сервера. Потом опять разрыв. В логах сервета все тоже самое, а логи клиента сейчас сниму.
    Лог дебиан-клиента:
    PHP Code:
    Fri Oct 19 13:35:54 2012 OpenVPN 2.2.1 i486-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] [eurephia] [MH] [PF_INET6] [IPv6 payload 20110424-(2.2RC2)] built on Mar 23 2012
    Fri Oct 19 13
    :35:54 2012 NOTEthe current --script-security setting may allow this configuration to call user-defined scripts
    Fri Oct 19 13
    :35:54 2012 ******* WARNING *******: null MAC specifiedno authentication will be used
    Fri Oct 19 13
    :35:54 2012 LZO compression initialized
    Fri Oct 19 13
    :35:54 2012 Attempting to establish TCP connection with [AF_INET] :80 [nonblock]
    Fri Oct 19 13:35:55 2012 TCP connection established with [AF_INET] :80
    Fri Oct 19 13
    :35:55 2012 TCPv4_CLIENT link local: [undef]
    Fri Oct 19 13:35:55 2012 TCPv4_CLIENT link remote: [AF_INET] :80
    Fri Oct 19 13
    :35:59 2012 [serverPeer Connection Initiated with [AF_INET] :80
    Fri Oct 19 13
    :36:01 2012 TUN/TAP device tap0 opened
    Fri Oct 19 13
    :36:01 2012 do_ifconfigtt->ipv6=0tt->did_ifconfig_ipv6_setup=0
    Fri Oct 19 13
    :36:01 2012 /sbin/ifconfig tap0 192.168.1.202 netmask 255.255.255.0 mtu 1500 broadcast 192.168.1.255
    Fri Oct 19 13
    :36:01 2012 Initialization Sequence Completed
    Fri Oct 19 13
    :38:05 2012 Connection resetrestarting [0]
    Fri Oct 19 13:38:05 2012 SIGUSR1[soft,connection-resetreceivedprocess restarting
    Fri Oct 19 13
    :38:10 2012 NOTEthe current --script-security setting may allow this configuration to call user-defined scripts
    Fri Oct 19 13
    :38:10 2012 Re-using SSL/TLS context
    Fri Oct 19 13
    :38:10 2012 LZO compression initialized
    Fri Oct 19 13
    :38:10 2012 Attempting to establish TCP connection with [AF_INET]:80 [nonblock]
    Fri Oct 19 13:38:11 2012 TCP connection established with [AF_INET] :80
    Fri Oct 19 13
    :38:11 2012 TCPv4_CLIENT link local: [undef]
    Fri Oct 19 13:38:11 2012 TCPv4_CLIENT link remote: [AF_INET] :80
    Fri Oct 19 13
    :38:14 2012 [serverPeer Connection Initiated with [AF_INET] :80
    Fri Oct 19 13
    :38:16 2012 Preserving previous TUN/TAP instancetap0
    Fri Oct 19 13
    :38:16 2012 Initialization Sequence Completed
    Fri Oct 19 13
    :45:07 2012 event_wait Interrupted system call (code=4)
    Fri Oct 19 13:45:07 2012 /sbin/ifconfig tap0 0.0.0.0
    Fri Oct 19 13
    :45:08 2012 SIGTERM[hard,] receivedprocess exiting 
    В конце - это я остановил сервис OVPN.
    Last edited by MMX2; 19-10-2012 at 10:51.

  3. #258
    Можно попробовать воткнуть mssfix 1450 на клиенте и сервере.

  4. #259
    Quote Originally Posted by staticroute View Post
    Можно попробовать воткнуть mssfix 1450 на клиенте и сервере.
    Сделал, не помогает. Зато заметил, что проблема начинается только если по тоннель начинают использовать. Т.е. если только пинговать, то он сколь угодно долго пингуется. А вот если по нему, например, попытаться подключиться к компу за сервером - сразу падает...

  5. #260
    Quote Originally Posted by MMX2 View Post
    Сделал, не помогает. Зато заметил, что проблема начинается только если по тоннель начинают использовать. Т.е. если только пинговать, то он сколь угодно долго пингуется. А вот если по нему, например, попытаться подключиться к компу за сервером - сразу падает...
    Он падает и переподключается?

    Возможно проблема в MTU/MSSFIX как раз-таки.

    на Debian-сервере сделайте:
    Code:
    iptables -A FORWARD -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -j TCPMSS --clamp-mss-to-pmtu
    win7 работает стабильно на точно такой же конфигурации? никаких реконнектов?

  6. #261
    Quote Originally Posted by staticroute View Post
    Он падает и переподключается?

    Возможно проблема в MTU/MSSFIX как раз-таки.

    на Debian-сервере сделайте:
    Code:
    iptables -A FORWARD -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -j TCPMSS --clamp-mss-to-pmtu
    win7 работает стабильно на точно такой же конфигурации? никаких реконнектов?
    Сейчас попробую. W7 работает стабильно как скала - никаких реконектов, хоть 20-30 гигов переливай. А у дебиана клиента соединение падает и переподключается. И так до следующего таймаута по пингу.
    UPD. Проверил. Картина не изменилась, когда начинаешь пользоваться тонелем то сразу таймаут и потом реконнект. Мистика....
    Last edited by MMX2; 19-10-2012 at 13:25.

  7. #262
    Версии OpenVPN на сервере Debian и клиенте Debian одинаковые?

  8. #263
    Quote Originally Posted by staticroute View Post
    Версии OpenVPN на сервере Debian и клиенте Debian одинаковые?
    На дебианах одинаковые версии OpenVPN Версия: 2.2.1-8
    А вот на RT-N16, с которым безпроблемная работа - другая: Version: 2.2.2-2
    Щас попробую собрать на дебиана Ovpn из сорцов версии 2.2.2-2

    UPD:
    Собрал на обоих дебианах самый свежий OpenVPN. Картина осталась прежней. Также в настройках wi-fi адаптера клиента отключил роуминг и жестко прописал MTU 1500. Без изменений.
    Какими методами диагностики и наблюдения можно отловить данный глюк?
    Last edited by MMX2; 19-10-2012 at 15:23.

  9. #264
    Заметил, что сервера RT-N16 и дебиан(ы) отличаются тем, что на RT-N16 выключена поддержка ipv6. В виндовом клиенты тоже выключена. Таким образом, следующей моей идеей было отключить ее на дебианах. Отключил, в ifconfig адреса ipv6 пропали, но.... не помогло...
    Дальше я тупо забил на проблемном сервере:
    PHP Code:
    ifconfig tap0 mtu 1400 
    и вот уже 200 мегов от фильма залилось без проблем Тьфу*3, надеюсь, что проблема решена. Точно скажу теперь только в понедельник.
    В любом случае, staticroute, ОГРОМНОЕ спасибо за помощь в решении мистической проблемы
    Если дело таки в mtu, то каков механизм возникновения проблемы?

  10. #265
    Quote Originally Posted by MMX2 View Post
    Заметил, что сервера RT-N16 и дебиан(ы) отличаются тем, что на RT-N16 выключена поддержка ipv6. В виндовом клиенты тоже выключена. Таким образом, следующей моей идеей было отключить ее на дебианах. Отключил, в ifconfig адреса ipv6 пропали, но.... не помогло...
    Дальше я тупо забил на проблемном сервере:
    PHP Code:
    ifconfig tap0 mtu 1400 
    и вот уже 200 мегов от фильма залилось без проблем Тьфу*3, надеюсь, что проблема решена. Точно скажу теперь только в понедельник.
    В любом случае, staticroute, ОГРОМНОЕ спасибо за помощь в решении мистической проблемы
    Если дело таки в mtu, то каков механизм возникновения проблемы?
    --tun-mtu n
    Take the TUN device MTU to be n and derive the link MTU from it (default=1500). In most cases, you will probably want to leave this parameter set to its default value.

    The MTU (Maximum Transmission Units) is the maximum datagram size in bytes that can be sent unfragmented over a particular network path. OpenVPN requires that packets on the control or data channels be sent unfragmented.

    MTU problems often manifest themselves as connections which hang during periods of active usage.

    It's best to use the --fragment and/or --mssfix options to deal with MTU sizing issues.
    Вообще mssfix должно было помочь по идее.

    Точно рестартил OpenVPN после добавления опций?

    Хотя, возможно это применимо только к tun, а на tap как раз-таки mtu интерфейса, так как интерфейс ты вручную поднимаешь ifconfig-ом.
    Last edited by staticroute; 19-10-2012 at 21:23.

  11. #266
    OpenVPN и сервер и клиент точно перезапускал, да и даже пересобирал и сам сервер (компьютер) рестартил.
    При этом, в выдаче ifconfig mtu у tap интерфейса оставался 1500. Может это не влияет ни на что и OpenVPN сам рулить MTU - не знаю.
    Кстати TAP интерфейс создается, если верить стартовым скриптам, не ifconfig'ом, а OpenVPN'ом:
    PHP Code:
    for t in $tap; do
        
    openvpn --mktun --dev $t
    done 
    За ночь второй проблемный клиент не отваливался, но совсем точно о результате будет известно в понедельник Спасибо!

  12. #267

    OpenVPN на RT-N16 как увеличить производительность?

    установил на роутер OpenVPN, теперь он занят постоянно:

    top -d 10

    Mem: 28776K used, 98064K free, 0K shrd, 2480K buff, 12480K cached
    CPU: 45% usr 14% sys 0% nic 12% idle 0% io 1% irq 25% sirq
    Load average: 1.14 0.92 0.78 3/29 1059
    PID PPID USER STAT VSZ %VSZ %CPU COMMAND
    299 1 admin R 4984 4% 87% /opt/bin/openvpn --cd /opt/etc/openvpn
    284 1 admin S 1512 1% 0% watchdog
    1059 1056 admin R 1384 1% 0% top -d 10
    .......

    Что можно сделать? может, что лишнее остановить?

    В общем то Wifi раздавать не надо, надо только шифровать поток
    и доступ к остальному интернету обеспечивать на машин 10-15.

    Могу, теоретически, поставить RT-66U.
    Будет ли сильно лучше?

    Когда OpenVPN стоял на обычной машине, загрузки такой не видел
    (выложу Top для сравнения, когда снова пойдет поток)

  13. #268
    Quote Originally Posted by kpush View Post
    установил на роутер OpenVPN, теперь он занят постоянно:

    top -d 10

    Mem: 28776K used, 98064K free, 0K shrd, 2480K buff, 12480K cached
    CPU: 45% usr 14% sys 0% nic 12% idle 0% io 1% irq 25% sirq
    Load average: 1.14 0.92 0.78 3/29 1059
    PID PPID USER STAT VSZ %VSZ %CPU COMMAND
    299 1 admin R 4984 4% 87% /opt/bin/openvpn --cd /opt/etc/openvpn
    284 1 admin S 1512 1% 0% watchdog
    1059 1056 admin R 1384 1% 0% top -d 10
    .......

    Что можно сделать? может, что лишнее остановить?

    В общем то Wifi раздавать не надо, надо только шифровать поток
    и доступ к остальному интернету обеспечивать на машин 10-15.

    Могу, теоретически, поставить RT-66U.
    Будет ли сильно лучше?

    Когда OpenVPN стоял на обычной машине, загрузки такой не видел
    (выложу Top для сравнения, когда снова пойдет поток)
    Так может и поднять OpenVPN на полноценном компе, скажем, под дебианом, а на асусе пробросить порт?

  14. #269
    Итак, сегодня проверил - с mtu на сервере 1400 все работает как часы. Причем не пришлось даже трогать настройки клиента.
    Спасибо за помощь!

  15. #270
    Quote Originally Posted by MMX2 View Post
    Так может и поднять OpenVPN на полноценном компе, скажем, под дебианом, а на асусе пробросить порт?
    это не круто

Page 18 of 20 FirstFirst ... 81617181920 LastLast

Similar Threads

  1. Управление UPS при помощи apcupsd и nut
    By Contemplator in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 210
    Last Post: 14-01-2015, 13:11
  2. Отправка SMS-оповещений при помощи Google
    By gaur in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 104
    Last Post: 26-12-2014, 10:16
  3. OpenVPN в составе прошивки от энтузиастов
    By ryzhov_al in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 108
    Last Post: 27-11-2013, 15:38
  4. HowTo install OpenVPN server
    By Tamadite in forum WL-500g/WL-500gx Tutorials
    Replies: 41
    Last Post: 31-05-2012, 20:41

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •