Авторизация

Тоннель поднимается, а пингов нет

Подробнее
1 год 9 мес. назад - 1 год 9 мес. назад #1 от Gorodok
Добрый день.
Тоннель OpenVPN, Windows. Сам тоннель поднимается, что прекрасно видно в статусе на сайте. Пинги как клиента с сайта , так и 172.16.0.1 с клиента не проходят, остальной трафик соответственно тоже.

После нескольких перезапусков клиента и сервиса openvpn на сайте, заработало, трафик пошел, но через минут 40 снова обрыв и больше никакие манипуляции не помогают.
User13696
Последнее редактирование: 1 год 9 мес. назад пользователем Gorodok.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
1 год 9 мес. назад #2 от Gorodok
Час стучался, безрезультатно. После отправки сообщения перезапустил еще раз тоннель - заработало. Наблюдаю...

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
1 год 9 мес. назад #3 от Gorodok
В общем проблема продолжается. Через день, с утра (+7МСК) никто не может подключиться на порт. Помогает многократный перезапуск сервиса OpenVPN, тоннелей, но это иногда по часу приходится тыркать. Сами тоннели каждый раз поднимаются исправно, а связи нет. Потом, когда наконец заведется, - остаток дня работает.
В чем может быть проблема?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
1 год 9 мес. назад #4 от Gorodok
В общем проблема найдена - брутфорс порта и кашперский, который на это излишне нервно реагирует, блокируя весь трафик со шлюза 172.16.0.1.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
1 год 9 мес. назад #5 от admin
Да, брутфорсить порты могут, их сканируют на постоянной основе. Лучше не выставлять порты наружу, а строить второй-третий и т.д. VPN туннели.
Ну или если нужен именно порт, то можно сделать "белый список" IP адресов, с которых соединение будет проходить.
Если такой адрес источника меняется, то есть возможность менять белый адрес через API
vpnki.ru/settings/api-rus#update_whitelist_tcpport

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
1 год 9 мес. назад #6 от Gorodok
Туннелей для каждого клиента понастроить проблематично, иначе можно было б и прямых туннелей настроить.
А вот в сторону whitelist посмотрю, спасибо за на/водку. Готового клиента для API нет , я так понимаю?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Время создания страницы: 0.098 секунд