Увы, у меня тоже самое...Клиент не переживает перезагрузку процесса на сервере в 00-00
Думается мне это есть баг конкретной версии опенвпна. Надо поменять на что-то другое.
Nov 13 00:01:03 kut ovpn-vpnki_msk[4166]: TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Nov 13 00:01:03 kut ovpn-vpnki_msk[4166]: TLS Error: TLS handshake failed
Nov 13 00:01:03 kut ovpn-vpnki_msk[4166]: SIGUSR1[soft,tls-error] received, process restarting
Nov 13 00:01:05 kut ovpn-vpnki_msk[4166]: Control Channel Authentication: tls-auth using INLINE static key file
Nov 13 00:01:05 kut ovpn-vpnki_msk[4166]: UDPv4 link local (bound): [undef]
Nov 13 00:01:05 kut ovpn-vpnki_msk[4166]: UDPv4 link remote: [AF_INET]193.232.49.4:36530
Nov 13 00:01:05 kut ovpn-vpnki_msk[4166]: ERROR: could not read Auth username from stdin
Nov 13 00:01:05 kut ovpn-vpnki_msk[4166]: Exiting due to fatal error
Думается мне это есть баг конкретной версии опенвпна. Надо поменять на что-то другое.
Вы знаете, и мне не дает покоя именно этот вопрос, уже целый день, более того, по моему я уже с этим сталкивался и даже где то об этом писал, но вот где совсем не могу вспомнить. Нужно попробовать проапгрейдить версию оВПН.
И второе, ну и мастер вы пугать, захожу на статус и вижу там: yadi.sk/i/8xwngGpn3PdkMD , переконнектился, и снова оно меня чуть не накрыло, у меня в процессе большая индексация на Яндексе. Поправьте пожалуйста, опять индикация в статусах подключения лагает. Сама Убунта передернулась нормально. С распберри все по прежнему, root не причем., попробую поискать новую версию оВПН.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Ошибка это не означает, что туннель не поднялся... ) Это означает, что где-то данные о подключении расходятся. Скорее всего, данные в базе и наличие интерфейса у пользователя в какой-то момент не совпадают. Это вполне может быть связано с рестартом. Понаблюдаем.
Да, нужна новая версия, в разделе:
wheezy есть 2.2
wheezy backports есть 2.3
jessie есть 2.3
jessie backports есть 2.4
так что на джесси можно, скорее всего, взгромоздить, а вот на мою визи - не уверен.
Я посмотрел инфу на форуме Распберри. Хлопчик задает вопрос: Когда наконец вы добавите openvpn 2.4 в репу для Джейсси? На что ему мило отвечают когда перейдем на 9. (When Raspbian Jessie goes end of life and we all move to Raspbian Stretch.)
Так что пакетом отделаться здесь вряд ли получится. Придется клепать из исходников.
...а вот на мою визи - не уверен
Писсимистичненько конечно ну да, думаю, можно и на 7 попробовать, вот набросал небольшой ман:
1. Установить инструментарий для сборки.
Щелкаем в табличке правой кнопкой мышки по openvpn-2.4.4.tar.gz и выбираем скопировать адрес ссылки, ну или как там оно у вас в браузере. Должно получиться что то типа:
cd /tmp[.code] в нее мы скачаем наши исходники.
4. Скачиваем исходники: [code]wget https://swupdate.openvpn.org/community/releases/openvpn-2.4.4.tar.gz
5. Распакуем архив:
tar xf openvpn-2.4.4.tar.gz
(архив распакуется в папку: /tmp/openvpn-2.4.4)
6. Перейдем в папку с исходниками:
cd openvpn-2.4.4
7. Создаем Макфайл:
./configure --prefix=/usr
8. Собственно собираем:
make
9. Устанавливаем:
sudo make install
10. Проверяем версию:
openvpn --version
11. На всякий случай передергиваем сервер:
sudo service openvpn restart
12. Проверяем коннект:
ping 172.16.0.1
(внимание!!! если мне не изменяет память в распбери ICMP для юзера нужно разрешить прежде чем он начнет работать гуглите по ошибке или запускайте с sudo).
Я уже поставил новую версию, все основное вроде работает. Так что ждем завтрашнего реконнекта. Надеюсь все сработает.
З.Ы. Стоит добавить, что собирая и устанавливая пакет из исходников мы автоматом забываем про репозиторий и начинаем отслеживать обновления сами по ссылочке выше, ну и разумеется при необходимости пересобираем пакет. Ну да собственно, это разве что из разряда пугалок или Вы у себя на сервере чего нибудь такого с безопасностью сделаете что старые версии, например в целях безопасности начнут выкидывать фортеля типа как в нашем случае. Что же касаемо разработчиков Распбиан, то думаю здесь можно спать спокойно, судя по форуму от них фиг чего дождешься.
Последнее редактирование: 7 года 1 мес. назад пользователем ovcher.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.