OpenVPN сервер и пользователь с динамикой

qpPeW
На сайте с 08.11.2010
Offline
125
1364

Имеется OpenVPN сервер и пользователь с динамическим IP (провайдет разрывает интернет сессию каждый час и меняется IP), соответственно в таком случаи получается переподключение с OpenVPN сервером (каждый час).

На первом этапе в логах была найдена ошибка, того что пытается подключится новый пользователь с тем же ключом и сертификатом, включили duplicate-cn, ошибка пропала но проблема не исчезла.

На втором этапе сделали пинг на внешний IP сервера OpenVPN и на IP Google DNS, после переподключения интернет сессии пинг на IP сервера OpenVPN - пошел, а вот на IP Google DNS - нет. Выходит что сессия c OpenVPN восстанавливается, но доступа в интернет нету, появляется только после переподключения к OpenVPN серверу по истечению времени которое задано в ping-restart.

1) В какую сторону копать что бы не было переподключения с OpenVPN сервером после восстановления интернет сессии и смены внешнего IP у пользователя ?

2) Почему после восстановления интернет сессии, соединение с OpenVPN сервером есть, а вот с интернетом нету ?

M
На сайте с 01.12.2009
Offline
235
#1

Смените провайдера. Это колхоз. каждый час, рубать интернет.

Если впн не пашет, а ему все равно какой у вас инет (главное что бы он был), значит дело не в нем. Скорей всего причина разрыве связи, и последующее восстановления этой свази.

Администратор Linux,Freebsd. построения крупных проектов.
qpPeW
На сайте с 08.11.2010
Offline
125
#2
madoff:
Смените провайдера. Это колхоз. каждый час, рубать интернет.

Если впн не пашет, а ему все равно какой у вас инет (главное что бы он был), значит дело не в нем. Скорей всего причина разрыве связи, и последующее восстановления этой свази.

Не стоило тратить свое время на написание данного сообщения, т.к. оно до ужаса глупое.

M
На сайте с 01.12.2009
Offline
235
#3
qpPeW:
Не стоило тратить свое время на написание данного сообщения, т.к. оно до ужаса глупое.

До ужаса это ваши вопросы глупые. Мой основной ответ это смените провайдера (так как колхоз а не интернет )

Остальное, это рассуждения по работе vpn. 😂

qpPeW
На сайте с 08.11.2010
Offline
125
#4
madoff:
До ужаса это ваши вопросы глупые. Мой основной ответ это смените провайдера (так как колхоз а не интернет )

Остальное, это рассуждения по работе vpn. 😂

Тема была создана не для обсуждения провайдера, а для решения проблемы.

Если Вы ничего дельного подсказать не можете, тогда проходите мимо.

rustelekom
На сайте с 20.04.2005
Offline
522
#5
qpPeW:

1) В какую сторону копать что бы не было переподключения с OpenVPN сервером после восстановления интернет сессии и смены внешнего IP у пользователя ?
2) Почему после восстановления интернет сессии, соединение с OpenVPN сервером есть, а вот с интернетом нету ?

По 1) - ну как то должен соединиться клиент? Так что новое подключение по любому будет.

По 2) похоже, что таблицы роутинга у вас не сразу обновляются по открытии новой сессии с клиента. Надо смотреть где именно - то ли на ПК, то ли на стороне опенвпн сервера.

SSD VPS, SSD хостинг и выделенные серверы в Германии или РФ, FTP хранилища, регистрация доменов и SSL сертификаты ( https://www.robovps.biz/ ) Контакты: Telegram ( https://t.me/rustelekom_bot )
qpPeW
На сайте с 08.11.2010
Offline
125
#6
rustelekom:
По 1) - ну как то должен соединиться клиент? Так что новое подключение по любому будет.
По 2) похоже, что таблицы роутинга у вас не сразу обновляются по открытии новой сессии с клиента. Надо смотреть где именно - то ли на ПК, то ли на стороне опенвпн сервера.

Естественно подключение будет =)

По поводу пинга после смены IP, как оказалось то ошибка была того кто смотрел и проверял, пинг не проходит, соответственно с маршрутами все норм.

Во время углубленного чека логов, была найдена ошибка "TLS State Error: No TLS state for client [AF_INET]*IP*:42102, opcode=6" и на данный момент не совсем понятно как с ней бороться.

Andreyka
На сайте с 19.02.2005
Offline
822
#7

>включили duplicate-cn

Получили по башке от ИБ

Не стоит плодить сущности без необходимости
qpPeW
На сайте с 08.11.2010
Offline
125
#8
Andreyka:
>включили duplicate-cn
Получили по башке от ИБ

Пробовали, это не решает проблему.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий