Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2020-06-03 15:18:40

  cigeko - Nowy użytkownik

cigeko
Nowy użytkownik
Zarejestrowany: 2020-06-03

Openvpn się rozłącza

Witam wszystkim. Tak jestem nowy i tak wiem że powinien podać szczegóły ale w zasadzie potrzebuje pomocy jakie szczegóły mam podać oraz jak je sprawdzić ;>

Tzn przykładowo jak mam sprawdzić logi że coś nie gra?
Jak mogę inaczej debugować problem.

Zainstalowałem openvpn na instancje EC2 wg poradnika, wszystko działa dobrze ale niestety czasami się "zawiesza" i muszę restartować aby VPN działa ponownie ? Co może być tego przyczyną i w jaki sposób można podchodzić do tego typu problemów ?

Dzięki !

Offline

 

#2  2020-06-03 17:58:47

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Openvpn się rozłącza

Pewnie jakieś anomalia w łączności sieciowej, internet może być szybki, ale szybki nie oznacza stabilny.

Rzuć okiem na to:
https://forums.openvpn.net/viewtopic.php?t=28499
https://forums.openvpn.net/viewtopic.php?t=8062

Zestaw też tunel SSH na interfejsach tun, i porównaj częstotliwość rozłączania i stabilność połączenia.

Tunele OpenVPN i SSH to konkurencyjne rozwiązania.

Będziesz miał wtedy jakąś skalę porównawczą.

Poza tym każdy tunel VPN przestanie działać, jeśli Ci się zmieni publiczny IP, a w sieciach z DHCP i NAT (jak sieci LTE większości operatorów) zmiany publicznego IP wcale nie są takie rzadkie.

Tu masz przykład tunelu SSH:
https://dug.net.pl/tekst/148/tunel_vpn__przez_ssh

Pozdro

Ostatnio edytowany przez Jacekalex (2020-06-03 18:08:52)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#3  2020-06-03 22:36:56

  cigeko - Nowy użytkownik

cigeko
Nowy użytkownik
Zarejestrowany: 2020-06-03

Re: Openvpn się rozłącza

Jacekalex napisał(-a):

Pewnie jakieś anomalia w łączności sieciowej, internet może być szybki, ale szybki nie oznacza stabilny.

Rzuć okiem na to:
https://forums.openvpn.net/viewtopic.php?t=28499
https://forums.openvpn.net/viewtopic.php?t=8062

Zestaw też tunel SSH na interfejsach tun, i porównaj częstotliwość rozłączania i stabilność połączenia.

Tunele OpenVPN i SSH to konkurencyjne rozwiązania.

Będziesz miał wtedy jakąś skalę porównawczą.

Poza tym każdy tunel VPN przestanie działać, jeśli Ci się zmieni publiczny IP, a w sieciach z DHCP i NAT (jak sieci LTE większości operatorów) zmiany publicznego IP wcale nie są takie rzadkie.

Tu masz przykład tunelu SSH:
https://dug.net.pl/tekst/148/tunel_vpn__przez_ssh

Pozdro

Dzięki za opowiedź na pewno się sprzyda bo wiem od czego zacząć doszkalanie.
Moje pytania:
- Do czego w zasadzie służy ten tunel dla ssh i w jaki sposób mam porównać tę częstotliwość ?
- piszesz "Tunele OpenVPN i SSH" są konkurencyjne czyli co to oznacza?

Co do publicznego IP zapewne nierozumiejąc do końca o czym piszesz to dodam że mam do instacji przypisany Elastic IP (czyli stały) chociaz nie wiem czy coś to zmieni w tym wypadku.

//

Z trochę innej beczki. Czy takie połowiczne rozwiązanie jak np ustawienie cron joba na auomatyczne rebootowanie instacji o dajmy na to 4:00 rano może być częściowo rozwiązaniem? albo jeszcze lepiej aby system sam wykrył że coś jest nie tak i się zrestartował ? Jak to zrobić (bo zakładam źe się da) ?

Dzięki

Ostatnio edytowany przez cigeko (2020-06-03 22:38:12)

Offline

 

#4  2020-06-04 16:51:37

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Openvpn się rozłącza

Przy SSH masz opcje tcp_keepalive.

Poszukaj w tym podręczniku podobnych opcji, są na pewno:
https://openvpn.net/community-resources/reference-m … -openvpn-2-4/

EDIT:

- piszesz "Tunele OpenVPN i SSH" są konkurencyjne czyli co to oznacza?

To oznacza, że możesz zrealizować ten sam cel różnymi metodami przy użyciu różnych programów.

Np możesz pojechać do roboty fiatem albo skodą, dojedziesz w podobnym czasie pomimo różnych modeli samochodów.

Teraz pojawił się w Linuxie trzeci model VPN - wireguard,  bazuje na protokole UDP i pracuje jako kernel_mode (w przestrzeni kernela przez specjalny sterownik).
Wygląda obiecująco.

Rzuć okiem na to:
https://wiki.archlinux.org/index.php/WireGuard_(Polski)

Ostatnio edytowany przez Jacekalex (2020-06-04 17:22:04)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)