Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam wszystkim. Tak jestem nowy i tak wiem że powinien podać szczegóły ale w zasadzie potrzebuje pomocy jakie szczegóły mam podać oraz jak je sprawdzić ;>
Tzn przykładowo jak mam sprawdzić logi że coś nie gra?
Jak mogę inaczej debugować problem.
Zainstalowałem openvpn na instancje EC2 wg poradnika, wszystko działa dobrze ale niestety czasami się "zawiesza" i muszę restartować aby VPN działa ponownie ? Co może być tego przyczyną i w jaki sposób można podchodzić do tego typu problemów ?
Dzięki !
Offline
Pewnie jakieś anomalia w łączności sieciowej, internet może być szybki, ale szybki nie oznacza stabilny.
Rzuć okiem na to:
https://forums.openvpn.net/viewtopic.php?t=28499
https://forums.openvpn.net/viewtopic.php?t=8062
Zestaw też tunel SSH na interfejsach tun, i porównaj częstotliwość rozłączania i stabilność połączenia.
Tunele OpenVPN i SSH to konkurencyjne rozwiązania.
Będziesz miał wtedy jakąś skalę porównawczą.
Poza tym każdy tunel VPN przestanie działać, jeśli Ci się zmieni publiczny IP, a w sieciach z DHCP i NAT (jak sieci LTE większości operatorów) zmiany publicznego IP wcale nie są takie rzadkie.
Tu masz przykład tunelu SSH:
https://dug.net.pl/tekst/148/tunel_vpn__przez_ssh
Pozdro
Ostatnio edytowany przez Jacekalex (2020-06-03 18:08:52)
Offline
Jacekalex napisał(-a):
Pewnie jakieś anomalia w łączności sieciowej, internet może być szybki, ale szybki nie oznacza stabilny.
Rzuć okiem na to:
https://forums.openvpn.net/viewtopic.php?t=28499
https://forums.openvpn.net/viewtopic.php?t=8062
Zestaw też tunel SSH na interfejsach tun, i porównaj częstotliwość rozłączania i stabilność połączenia.
Tunele OpenVPN i SSH to konkurencyjne rozwiązania.
Będziesz miał wtedy jakąś skalę porównawczą.
Poza tym każdy tunel VPN przestanie działać, jeśli Ci się zmieni publiczny IP, a w sieciach z DHCP i NAT (jak sieci LTE większości operatorów) zmiany publicznego IP wcale nie są takie rzadkie.
Tu masz przykład tunelu SSH:
https://dug.net.pl/tekst/148/tunel_vpn__przez_ssh
Pozdro
Dzięki za opowiedź na pewno się sprzyda bo wiem od czego zacząć doszkalanie.
Moje pytania:
- Do czego w zasadzie służy ten tunel dla ssh i w jaki sposób mam porównać tę częstotliwość ?
- piszesz "Tunele OpenVPN i SSH" są konkurencyjne czyli co to oznacza?
Co do publicznego IP zapewne nierozumiejąc do końca o czym piszesz to dodam że mam do instacji przypisany Elastic IP (czyli stały) chociaz nie wiem czy coś to zmieni w tym wypadku.
//
Z trochę innej beczki. Czy takie połowiczne rozwiązanie jak np ustawienie cron joba na auomatyczne rebootowanie instacji o dajmy na to 4:00 rano może być częściowo rozwiązaniem? albo jeszcze lepiej aby system sam wykrył że coś jest nie tak i się zrestartował ? Jak to zrobić (bo zakładam źe się da) ?
Dzięki
Ostatnio edytowany przez cigeko (2020-06-03 22:38:12)
Offline
Przy SSH masz opcje tcp_keepalive.
Poszukaj w tym podręczniku podobnych opcji, są na pewno:
https://openvpn.net/community-resources/reference-m … -openvpn-2-4/
EDIT:
- piszesz "Tunele OpenVPN i SSH" są konkurencyjne czyli co to oznacza?
To oznacza, że możesz zrealizować ten sam cel różnymi metodami przy użyciu różnych programów.
Np możesz pojechać do roboty fiatem albo skodą, dojedziesz w podobnym czasie pomimo różnych modeli samochodów.
Teraz pojawił się w Linuxie trzeci model VPN - wireguard, bazuje na protokole UDP i pracuje jako kernel_mode (w przestrzeni kernela przez specjalny sterownik).
Wygląda obiecująco.
Rzuć okiem na to:
https://wiki.archlinux.org/index.php/WireGuard_(Polski)
Ostatnio edytowany przez Jacekalex (2020-06-04 17:22:04)
Offline