Появилось время посмотреть логи, свои и "сервиса". У меня сложилось ощущение, что кто-то "коварный" раз в час (плюс/минус 2 секунды) "передергивает" подключение. Далее "Inactivity timeout" и по --ping-restart клиент "переподнимает" туннель. Этим "коварным" могло бы быть и мое оборудование, но "отрубаются" и линуксовые и виндовые клиенты, на разных интернет провайдерах. И ровно через час с момента поднятия соответствующего туннеля (т.е. получается эдакое "на первый-второй рассчитайсь").
ЗЫ. По крайней мере в настройках "своих" клиентов, "ежечасный" реконнект я не нашел.
Последнее редактирование: 8 года 6 мес. назад пользователем SergNF.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
От жеж гадкий openvpn... спасибо за анализ!
Я возьму паузу "на подумать". Прошу сообщить имя пользователя, при соединении которого наблюдался ежечасный обрыв.
Еще вопрос про inactivity timeout
Похоже он действительно срабатывает, по большей части, по ночам, когда нет трафика у пользователей.
Пришлите, пожалуйста, часть лога, где вы видели Inactivity timeout
user1473 выключаю сам, поэтому не всегда понятно, когда "сам", а когда нет (как правило с 10-до 18 стараюсь, чтобы висело, т.к. пропавший пинг - критерий в "консоле user1438" не наживать лишний раз на клавиши)
Справедливости ради для user1438
17.08.2017 2:14 - сессия длилась 2 часа, но ровно (17.08.2017 4:14)
17.08.2017 10:55 - пока не рассоединялось
ЗЫЫ. И вот мой лог для user1438
Aug 17 10:56:03 openvpn-cli[2591]: [VPNKI] Inactivity timeout (--ping-restart), restarting
Aug 17 10:56:03 openvpn-cli[2591]: /sbin/ifconfig tun0 0.0.0.0
Aug 17 10:56:03 openvpn-cli[2591]: ovpnc.script tun0 1500 1560 172.16.4.164 255.255.0.0 init
Aug 17 10:56:03 vpnc-script: tun0 down
Aug 17 10:56:03 openvpn-cli[2591]: SIGUSR1[soft,ping-restart] received, process restarting
Aug 17 10:56:05 openvpn-cli[2591]: NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Aug 17 10:56:05 openvpn-cli[2591]: UDPv4 link local: [undef]
Aug 17 10:56:05 openvpn-cli[2591]: UDPv4 link remote: [AF_INET]193.232.49.4:33340
Aug 17 10:56:06 openvpn-cli[2591]: [VPNKI] Peer Connection Initiated with [AF_INET]193.232.49.4:33340
Aug 17 10:56:09 openvpn-cli[2591]: TUN/TAP device tun0 opened
Aug 17 10:56:09 openvpn-cli[2591]: do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Aug 17 10:56:09 openvpn-cli[2591]: /sbin/ifconfig tun0 172.16.4.164 netmask 255.255.0.0 mtu 1500 broadcast 172.16.255.255
Aug 17 10:56:09 openvpn-cli[2591]: ovpnc.script tun0 1500 1560 172.16.4.164 255.255.0.0 init
Aug 17 10:56:09 vpnc-script: tun0 up
Aug 17 10:56:09 openvpn-cli[2591]: Initialization Sequence Completed
Перезапустите соединение и подождите часик-полтора.
Скорее всего я "его" потерял совсем. (До вечера)
Последнее редактирование: 8 года 6 мес. назад пользователем SergNF. Причина: Появилось время написать подробнее
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Сам клиент user1438 поднялся, но маршрут "в сеть" - нет.
В итоге по адресу 172.16.4.164 "все" доступно, а по 192.168.1.1 (на том же аппарате) - уже нет. По опыту - только последовательная остановка/запуск, что приведет к отключению до "физического доступа" к внутренней сети. Для меня - нежелательно.
Но для статистки в данной теме - подойдет
user1438 2017-08-17 13:33:46
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.