Strannik создал эту тему: Отключаются туннели в полночь
Добрый вечер! Пропадает подключение через OpenVPN в полночь, на экране появляется ошибка - неверный пароль (это когда OpenVPN пытается автоматически переподключиться). При нажатии OK/Повторить (название кнопки примерно) (уже вручную), подключение возобновляется.
Вопрос: почему туннели отрубаются в полночь? Бывают ситуации, когда переподключиться без физического доступа до машины невозможно. На утро мы по сути наблюдаем полностью нерабочую систему.
Туннели 8411 и 11722. Используются на компьютерах с Windows.
Можно это как-то поправить?
Последнее редактирование: 20 нояб 2020 23:08 от Strannik. Причина: добавил скобку
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Strannik ответил в теме Отключаются туннели в полночь
Завтра попробую. Бывает также, что при нажатии на переподключение - всё-равно пишет, что пароль неверный, и так, пока не перезапустишь службу OpenVPN в системе на сайте.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
admin ответил в теме Отключаются туннели в полночь
Наш OpenVPN работает через протокол UDP. Этот протокол не имеет понятие "сессия" (в отличии от TCP), а просто пересылает пакеты на другой адрес без подтверждения об их доставке. В этом есть плюсы и минусы. Среди плюсов - скорость, ведь не нужно дожидаться подтверждения того, что предыдущий пакет доставлен. А один из минусов - из-за потери связи одна из сторон может не узнать, что собеседник "уже не слушает". В нашем случае, туннели сбрасываются в полночь, потому что если их не сбрасывать, то через пару недель на сервере образуется большое число впустую открытых портов UDP, которые ждут чтобы отправить трафик клиенту которого нет. Да и трафика тоже нет.
Теперь насчет самого сброса в 00-00. Эта процедура не мгновенная, а занимает некоторое время, поэтому может так случиться, что ваш клиент попытался подключиться и не смог - так как процесс на сервере еще не готов или не сброшена предыдущая сессия. Из-за этого возможны разные ошибки, но если клиент настроен правильно, то он должен пытаться подключиться вне зависимости от того, что ему скажет сервер. Мало ли что ему сказали - пароль не тот или сервер не доступен или вообще интернет пропал или еще что-то, тем не менее он должен пытаться подключиться.
если все заработало - нажмите на баннеры!
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.