Собственный VPN (openVPN) то потухнет/но погаснет. Шо это?

12
Kaavain
На сайте с 28.07.2015
Offline
163
1175

Всем привет. Понимаю, что вопрос из серии "у меня в подвале что-то ухает", но вдруг кто сталкивался.

Поднял свой VPN на базе openVPN (заходить в банковские приложения, есличо, а не то, что вы тут все подумали :-) ). Поднял на сервере Contabo с  Almalinux 8.9 (если это важно). Выхожу через оптику домашнего интернета МГТС.

Установил ихонные приложухи на РС (Вин 11) и мобиле (iOS). В итоге имею спонтанные отказы работать, при чем конект с сервером отличный, в логах ничего нет. Но не резолвятся доменные имена. То есть похоже проблема с DNS. 

При этом иногда работает - и быстро - иногда нет. При этом в одно и то же время на РС нет коннекта - на мобиле тут же захожу, все ОК. Раз было наоборот. 

Куда ткнуть палкой? Понятно что по-хорошему надо маршруты там проверять, но я тупень.

Могу порекомендовать только хостинг: https://traf.at/vps - за 3 года все на 4++ и цены не подняли. Ну и банк для белых ИП: https://traf.at/bankm
P
На сайте с 27.10.2014
Offline
232
#1
Kaavain :

Всем привет. Понимаю, что вопрос из серии "у меня в подвале что-то ухает", но вдруг кто сталкивался.

Поднял свой VPN на базе openVPN (заходить в банковские приложения, есличо, а не то, что вы тут все подумали :-) ). Поднял на сервере Contabo с  Almalinux 8.9 (если это важно). Выхожу через оптику домашнего интернета МГТС.

Установил ихонные приложухи на РС (Вин 11) и мобиле (iOS). В итоге имею спонтанные отказы работать, при чем конект с сервером отличный, в логах ничего нет. Но не резолвятся доменные имена. То есть похоже проблема с DNS. 

При этом иногда работает - и быстро - иногда нет. При этом в одно и то же время на РС нет коннекта - на мобиле тут же захожу, все ОК. Раз было наоборот. 

Куда ткнуть палкой? Понятно что по-хорошему надо маршруты там проверять, но я тупень.

Началось явление недавно. У меня WireGuard. Я несколько раз звонил в поддержку и они уверяли что они ничего не блочат. Краткий ответ -- звездят.

1) Попробуй раздать инет с телефона. У меня на первых порах работало (до звонка в ТП)

2) Попробуй изменить порт (мне помогло)

Kaavain
На сайте с 28.07.2015
Offline
163
#2
Pliny #:

Началось явление недавно. У меня WireGuard. Я несколько раз звонил в поддержку и они уверяли что они ничего не блочат. Краткий ответ -- звездят.

1) Попробуй раздать инет с телефона. У меня на первых порах работало (до звонка в ТП)

2) Попробуй изменить порт (мне помогло)

Про порт понял. Но про блочат странно - ибо сегодня вот не работало, тупо на мобиле переподключился - заработало. На компе не работает. Если бы бросили то с какого вдруг работать начинает? И причем тут DNS?

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#3

Развёртывал по совету здесь, такую вещь: https://github.com/hwdsl2/setup-ipsec-vpn

Инструкция по настройки здесь: https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/ikev2-howto.md#android

Делал и себе и сватам и братам и за деньги, жалоб не поступало. Там DNS автоматически идёт от гугла + можно свои прописывать.

OpenVPN могут просто блокировать веерно, часть режеться трафика, часть нет.

Если почитать темы про ютуб там тоже самое, кто говорит, ой у меня всё ок сегодня. А у других у того же провайдера ничего не работает и т.д.

setup-ipsec-vpn/docs/ikev2-howto.md at master · hwdsl2/setup-ipsec-vpn
setup-ipsec-vpn/docs/ikev2-howto.md at master · hwdsl2/setup-ipsec-vpn
  • hwdsl2
  • github.com
Modern operating systems support the IKEv2 standard. Internet Key Exchange (IKE or IKEv2) is the protocol used to set up a Security Association (SA) in the IPsec protocol suite. Compared to IKE version 1, IKEv2 contains improvements such as Standard Mobility support through MOBIKE, and improved reliability. Libreswan can authenticate IKEv2...
✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
HOSTER_BOMBA
На сайте с 08.06.2020
Offline
51
#4
Kaavain :

Всем привет. Понимаю, что вопрос из серии "у меня в подвале что-то ухает", но вдруг кто сталкивался.

Поднял свой VPN на базе openVPN (заходить в банковские приложения, есличо, а не то, что вы тут все подумали :-) ). Поднял на сервере Contabo с  Almalinux 8.9 (если это важно). Выхожу через оптику домашнего интернета МГТС.

Установил ихонные приложухи на РС (Вин 11) и мобиле (iOS). В итоге имею спонтанные отказы работать, при чем конект с сервером отличный, в логах ничего нет. Но не резолвятся доменные имена. То есть похоже проблема с DNS. 

При этом иногда работает - и быстро - иногда нет. При этом в одно и то же время на РС нет коннекта - на мобиле тут же захожу, все ОК. Раз было наоборот. 

Куда ткнуть палкой? Понятно что по-хорошему надо маршруты там проверять, но я тупень.


wireguard/openvpn уже как год блокируется в РФ. Просто сейчас заблокировали и на домашних сетях. раньше только на мобильных
работают пока еще vless, outline (50 на 50), amnezia-xray, ipsec на роутерах. openconnect тоже должен работать от cisco.

Европейский хостинг провайдер в Эстонии - https://iphoster.net/ - дешевые KVM VPS в Польше, США, Канаде, Франции, Англии, Нидерландах и Германии от 2.95$. Дешевый shared хостинг от 1$ с панелями Cpanel, ISPManager, DirectAdmin. https://wiki.iphoster.net/ - статьи на тему хостинга и серверов. Выделенные сервера в 80 странах и 133 городах мира.
Kaavain
На сайте с 28.07.2015
Offline
163
#5
Прикол в том, что только что попробовал на мобиле (МГТС) - работает. Да и трафик идет между мной и сервером, а от сервера - нет. Не резолвияся ДНС. 
LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#6
Kaavain #:
Прикол в том, что только что попробовал на мобиле (МГТС) - работает. Да и трафик идет между мной и сервером, а от сервера - нет. Не резолвияся ДНС. 

Пропишите в OpenVPN DNS гугла, вдруг поможет, если этого не делали.

Также на самом сервере в SSH сделать dig команду или nslookup домена через который не работает сайт.

Так же самой винде в подключении VPN попробовать прописать гугл DNS

Владимир Коток
На сайте с 04.12.2011
Offline
125
#7

Не полагайся на  Contabo . Эта контора замечена в зловреде Российским пользователям и участвовала в антироссийских санкциях еще, даже, до СВО.

Можно, конечно, польститься на их низкие цены и находить пути взаимодействия с ней. Но, это означает жить на вулкане - никогда не знаешь, когда рванёт.

Ищи аполитичные конторы, принимающие любые карты и крипту и имеющие акционеров и на Западе и у нас.

⭐️⭐️⭐️ Быстрый хостинг ✈ https://reg-hosting.ru/fast
Kaavain
На сайте с 28.07.2015
Offline
163
#8
LEOnidUKG #:

Развёртывал по совету здесь, такую вещь: https://github.com/hwdsl2/setup-ipsec-vpn

Инструкция по настройки здесь: https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/ikev2-howto.md#android

Делал и себе и сватам и братам и за деньги, жалоб не поступало. Там DNS автоматически идёт от гугла + можно свои прописывать.

OpenVPN могут просто блокировать веерно, часть режеться трафика, часть нет.

Если почитать темы про ютуб там тоже самое, кто говорит, ой у меня всё ок сегодня. А у других у того же провайдера ничего не работает и т.д.

Йааааа! Дас ист фантастишъ!!! Арбайтн.

Скажи мне, как хакер хакеру, я на серваке пока не стал трогать OpenVPN, оставить его там, мешяться он не будет слушанием там портов лишних или еще чё? Или снести?

Просто в мануале этой волшебной пилюли, что ты присоветовал (OpenVPN правда тоже сперва пахал...), написано "далее по желанию можно поставить OpenVPN... А если желание не поставить, а снести ранее поставленный???

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#9
Kaavain #:
а снести ранее поставленный???

Можете ничего не трогать, если никому не мешает, то места и ресурсы не поглощает оно.

Kaavain
На сайте с 28.07.2015
Offline
163
#10
LEOnidUKG #:

Можете ничего не трогать, если никому не мешает, то места и ресурсы не поглощает оно.

Кстате на мобильной сети (МГТС) не подключается чойто. Мне не остбо надо, но так. 

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий