- Сообщений: 45
- Спасибо получено: 1
Появилось время посмотреть логи, свои и "сервиса". У меня сложилось ощущение, что кто-то "коварный" раз в час (плюс/минус 2 секунды) "передергивает" подключение. Далее "Inactivity timeout" и по --ping-restart клиент "переподнимает" туннель. Этим "коварным" могло бы быть и мое оборудование, но "отрубаются" и линуксовые и виндовые клиенты, на разных интернет провайдерах. И ровно через час с момента поднятия соответствующего туннеля (т.е. получается эдакое "на первый-второй рассчитайсь").ovcher пишет: Нет, буду копать.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
user1473 выключаю сам, поэтому не всегда понятно, когда "сам", а когда нет (как правило с 10-до 18 стараюсь, чтобы висело, т.к. пропавший пинг - критерий в "консоле user1438" не наживать лишний раз на клавиши)Username Start time Stop time Station IP VPNKI IP
user1473 17.08.2017 13:04 130.193.66.14 172.16.4.195
user1473 17.08.2017 11:57 17.08.2017 12:57 130.193.66.14 172.16.4.195
user1473 17.08.2017 9:50 17.08.2017 11:50 130.193.66.14 172.16.4.195
user1473 17.08.2017 8:43 17.08.2017 9:43 130.193.66.14 172.16.4.195
user1473 17.08.2017 6:43 17.08.2017 6:56 109.252.107.144 172.16.4.195
user1473 17.08.2017 0:12 17.08.2017 0:47 109.252.107.144 172.16.4.195
user1473 16.08.2017 18:38 16.08.2017 19:22 130.193.66.14 172.16.4.195
user1473 16.08.2017 17:25 16.08.2017 18:25 130.193.66.14 172.16.4.195
user1473 16.08.2017 15:18 16.08.2017 17:18 130.193.66.14 172.16.4.195
user1473 16.08.2017 13:12 16.08.2017 15:12 130.193.66.14 172.16.4.195
user1473 16.08.2017 12:05 16.08.2017 13:05 130.193.66.14 172.16.4.195
user1473 16.08.2017 10:58 16.08.2017 11:58 130.193.66.14 172.16.4.195
user1473 16.08.2017 9:51 16.08.2017 10:51 130.193.66.14 172.16.4.195
user1473 16.08.2017 9:50 16.08.2017 9:51 130.193.66.14 172.16.4.195
user1473 16.08.2017 8:43 16.08.2017 9:43 130.193.66.14 172.16.4.195
user1473 16.08.2017 6:55 16.08.2017 7:05 109.252.107.144 172.16.4.195
user1473 16.08.2017 6:52 16.08.2017 6:54 109.252.107.144 172.16.4.195
user1473 15.08.2017 21:32 15.08.2017 22:00 109.252.107.144 172.16.4.195
Aug 17 10:56:03 openvpn-cli[2591]: [VPNKI] Inactivity timeout (--ping-restart), restarting
Aug 17 10:56:03 openvpn-cli[2591]: /sbin/ifconfig tun0 0.0.0.0
Aug 17 10:56:03 openvpn-cli[2591]: ovpnc.script tun0 1500 1560 172.16.4.164 255.255.0.0 init
Aug 17 10:56:03 vpnc-script: tun0 down
Aug 17 10:56:03 openvpn-cli[2591]: SIGUSR1[soft,ping-restart] received, process restarting
Aug 17 10:56:05 openvpn-cli[2591]: NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Aug 17 10:56:05 openvpn-cli[2591]: UDPv4 link local: [undef]
Aug 17 10:56:05 openvpn-cli[2591]: UDPv4 link remote: [AF_INET]193.232.49.4:33340
Aug 17 10:56:06 openvpn-cli[2591]: [VPNKI] Peer Connection Initiated with [AF_INET]193.232.49.4:33340
Aug 17 10:56:09 openvpn-cli[2591]: TUN/TAP device tun0 opened
Aug 17 10:56:09 openvpn-cli[2591]: do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Aug 17 10:56:09 openvpn-cli[2591]: /sbin/ifconfig tun0 172.16.4.164 netmask 255.255.0.0 mtu 1500 broadcast 172.16.255.255
Aug 17 10:56:09 openvpn-cli[2591]: ovpnc.script tun0 1500 1560 172.16.4.164 255.255.0.0 init
Aug 17 10:56:09 vpnc-script: tun0 up
Aug 17 10:56:09 openvpn-cli[2591]: Initialization Sequence Completed
Скорее всего я "его" потерял совсем. (До вечера)Перезапустите соединение и подождите часик-полтора.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
user1438 2017-08-17 13:33:46
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
либо Вы что-то делаете, ноreneg-sec 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Вчера я по-правильному (с пинанием колеса) в 2017-08-17 22:29:52 перезапустил user1438он мог не передаться из-за высокой нагрузки на наш сервер
Поверьте, пжалуйста192.168.1.0/24 via 172.16.4.164 dev tun0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Да. У обоих клиентов.admin пишет: У вас openvpn держится с установленным reneg-sec 0 ?
Сейчас (!) - да. Но когда в 2017-08-17 13:33:46 я добавил клиенту user1438 параметр reneg-sec 0 и клиент перезапустился (штатно!!!), то маршрут пропал. И вчера после 2017-08-17 13:33:46 я мог войти (ssh) только на устройство с ip 172.16.4.164 (естественно подняв второй туннель user1473).admin пишет: Посмотрел, сейчас этот маршрут имеется. Адрес 172.16.4.164 и 192.168.1.1 пингуются с сервера
Вы видите маршрут на странице Инструменты и проходят ли пинги?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Я не планирую перезапускать клиента, т.к. для меня пусть без маршрутизации, с "ежечасными" реконнектами, с упавшим socks'прокси, "непубликацией" и т.д. (решу) главное, чтобы туннель 1438 был поднят. Т.е. не находясь у компьютеров сети 192.168.1.0, я клиента перезапускать не буду.admin пишет: Вчера был тяжелый день по загрузке на сервер, может быть это повлияло. Давайте посмотрим сегодня.
Нет. Это "лженаука" статистика. Пока не выдержать "паузу", соизмеримую со времене прихода письма, ничего (с большой долей вероятности) не получитсяadmin пишет: Я правильно понимаю, что ваш клиент ждет получения оповещения по почте об отключении/включении туннеля?
До какого-то часа (дня) X что-то (?) падало редко и реконнект не помогал. tun0 "жил", что было с пингами* я узнать (по объективным причинам) не мог. Я искал критерийadmin пишет: Если не секрет - почему вы делает так, в чем причина?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.