- Сообщений: 45
- Спасибо получено: 1
Появилось время посмотреть логи, свои и "сервиса". У меня сложилось ощущение, что кто-то "коварный" раз в час (плюс/минус 2 секунды) "передергивает" подключение. Далее "Inactivity timeout" и по --ping-restart клиент "переподнимает" туннель. Этим "коварным" могло бы быть и мое оборудование, но "отрубаются" и линуксовые и виндовые клиенты, на разных интернет провайдерах. И ровно через час с момента поднятия соответствующего туннеля (т.е. получается эдакое "на первый-второй рассчитайсь").ovcher пишет: Нет, буду копать.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
user1473 выключаю сам, поэтому не всегда понятно, когда "сам", а когда нет (как правило с 10-до 18 стараюсь, чтобы висело, т.к. пропавший пинг - критерий в "консоле user1438" не наживать лишний раз на клавиши)Username Start time Stop time Station IP VPNKI IP
user1473 17.08.2017 13:04 130.193.66.14 172.16.4.195
user1473 17.08.2017 11:57 17.08.2017 12:57 130.193.66.14 172.16.4.195
user1473 17.08.2017 9:50 17.08.2017 11:50 130.193.66.14 172.16.4.195
user1473 17.08.2017 8:43 17.08.2017 9:43 130.193.66.14 172.16.4.195
user1473 17.08.2017 6:43 17.08.2017 6:56 109.252.107.144 172.16.4.195
user1473 17.08.2017 0:12 17.08.2017 0:47 109.252.107.144 172.16.4.195
user1473 16.08.2017 18:38 16.08.2017 19:22 130.193.66.14 172.16.4.195
user1473 16.08.2017 17:25 16.08.2017 18:25 130.193.66.14 172.16.4.195
user1473 16.08.2017 15:18 16.08.2017 17:18 130.193.66.14 172.16.4.195
user1473 16.08.2017 13:12 16.08.2017 15:12 130.193.66.14 172.16.4.195
user1473 16.08.2017 12:05 16.08.2017 13:05 130.193.66.14 172.16.4.195
user1473 16.08.2017 10:58 16.08.2017 11:58 130.193.66.14 172.16.4.195
user1473 16.08.2017 9:51 16.08.2017 10:51 130.193.66.14 172.16.4.195
user1473 16.08.2017 9:50 16.08.2017 9:51 130.193.66.14 172.16.4.195
user1473 16.08.2017 8:43 16.08.2017 9:43 130.193.66.14 172.16.4.195
user1473 16.08.2017 6:55 16.08.2017 7:05 109.252.107.144 172.16.4.195
user1473 16.08.2017 6:52 16.08.2017 6:54 109.252.107.144 172.16.4.195
user1473 15.08.2017 21:32 15.08.2017 22:00 109.252.107.144 172.16.4.195
Aug 17 10:56:03 openvpn-cli[2591]: [VPNKI] Inactivity timeout (--ping-restart), restarting
Aug 17 10:56:03 openvpn-cli[2591]: /sbin/ifconfig tun0 0.0.0.0
Aug 17 10:56:03 openvpn-cli[2591]: ovpnc.script tun0 1500 1560 172.16.4.164 255.255.0.0 init
Aug 17 10:56:03 vpnc-script: tun0 down
Aug 17 10:56:03 openvpn-cli[2591]: SIGUSR1[soft,ping-restart] received, process restarting
Aug 17 10:56:05 openvpn-cli[2591]: NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Aug 17 10:56:05 openvpn-cli[2591]: UDPv4 link local: [undef]
Aug 17 10:56:05 openvpn-cli[2591]: UDPv4 link remote: [AF_INET]193.232.49.4:33340
Aug 17 10:56:06 openvpn-cli[2591]: [VPNKI] Peer Connection Initiated with [AF_INET]193.232.49.4:33340
Aug 17 10:56:09 openvpn-cli[2591]: TUN/TAP device tun0 opened
Aug 17 10:56:09 openvpn-cli[2591]: do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Aug 17 10:56:09 openvpn-cli[2591]: /sbin/ifconfig tun0 172.16.4.164 netmask 255.255.0.0 mtu 1500 broadcast 172.16.255.255
Aug 17 10:56:09 openvpn-cli[2591]: ovpnc.script tun0 1500 1560 172.16.4.164 255.255.0.0 init
Aug 17 10:56:09 vpnc-script: tun0 up
Aug 17 10:56:09 openvpn-cli[2591]: Initialization Sequence Completed
Скорее всего я "его" потерял совсем. (До вечера)Перезапустите соединение и подождите часик-полтора.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
user1438 2017-08-17 13:33:46
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
либо Вы что-то делаете, ноreneg-sec 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Вчера я по-правильному (с пинанием колеса) в 2017-08-17 22:29:52 перезапустил user1438он мог не передаться из-за высокой нагрузки на наш сервер
Поверьте, пжалуйста192.168.1.0/24 via 172.16.4.164 dev tun0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Да. У обоих клиентов.admin пишет: У вас openvpn держится с установленным reneg-sec 0 ?
Сейчас (!) - да. Но когда в 2017-08-17 13:33:46 я добавил клиенту user1438 параметр reneg-sec 0 и клиент перезапустился (штатно!!!), то маршрут пропал. И вчера после 2017-08-17 13:33:46 я мог войти (ssh) только на устройство с ip 172.16.4.164 (естественно подняв второй туннель user1473).admin пишет: Посмотрел, сейчас этот маршрут имеется. Адрес 172.16.4.164 и 192.168.1.1 пингуются с сервера
Вы видите маршрут на странице Инструменты и проходят ли пинги?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.