The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"OpenVPN каждый час (ровно) обрывается связь"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (VPN / Linux)
Изначальное сообщение [ Отслеживать ]

"OpenVPN каждый час (ровно) обрывается связь"  +/
Сообщение от Alexeyemail (??), 07-Ноя-12, 18:41 
Привет. Как и написано в заголовке темы, мое соединение с сервером обрывается четко каждый час.

VPN запущен на OpenVZ VPS Ubuntu 10.04, а клиент на OSX 10.7.5

Лог выглядит след образом (часть лога зацензурил по каким-то причинам):


Nov  7 11:45:06 power ovpn-server[22379]: read UDPv4 [ECONNREFUSED]: Connection refused (code=111)
Nov  7 11:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 TLS: new session incoming connection from [AF_INET]xxx.xxx.xxx.xxx:1194
Nov  7 11:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 VERIFY OK: depth=1, /C=UA/ST=UA/L=Kiev/O=Umbrella_Corp/CN=domain.com/emailAddress=the
xxxxxxx@gmail.com
Nov  7 11:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 VERIFY OK: depth=0, /C=UA/ST=UA/L=Kiev/O=Fort-Funston/CN=vpn.xxxxxxx.w/emailAddress=email@email.com
Nov  7 11:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Nov  7 11:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Nov  7 11:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Nov  7 11:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Nov  7 11:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 TLS: move_session: dest=TM_ACTIVE src=TM_UNTRUSTED reinit_src=1
Nov  7 11:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 TLS: tls_multi_process: untrusted session promoted to semi-trusted
Nov  7 11:45:07 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Nov  7 11:45:08 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 PUSH: Received control message: 'PUSH_REQUEST'
Nov  7 11:45:08 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 SENT CONTROL [vpn.xxxxxxx.w]: 'PUSH_REPLY,redirect-gateway def1 bypass-dhcp,dhcp-option DNS 8.8.8.8,dhcp-option DNS 8.8.4.4,route 10.8.0.0 255.255.255.0,topology net30,ping 10,ping-restart 120,ifconfig 10.8.0.6 10.8.0.5' (status=1)
Nov  7 12:45:05 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 TLS: new session incoming connection from [AF_INET]xxx.xxx.xxx.xxx:1194
Nov  7 12:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 VERIFY OK: depth=1, /C=UA/ST=UA/L=Kiev/O=Umbrella_Corp/CN=domain.com/emailAddress=email@email.com
Nov  7 12:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 VERIFY OK: depth=0, /C=UA/ST=UA/L=Kiev/O=Fort-Funston/CN=vpn.xxxxxxx.w/emailAddress=email@email.com
Nov  7 12:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Nov  7 12:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Nov  7 12:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Nov  7 12:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Nov  7 12:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 TLS: move_session: dest=TM_ACTIVE src=TM_UNTRUSTED reinit_src=1
Nov  7 12:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 TLS: tls_multi_process: untrusted session promoted to semi-trusted
Nov  7 12:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Nov  7 12:45:07 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 PUSH: Received control message: 'PUSH_REQUEST'
Nov  7 12:45:07 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 SENT CONTROL [vpn.xxxxxxx.w]: 'PUSH_REPLY,redirect-gateway def1 bypass-dhcp,dhcp-option DNS 8.8.8.8,dhcp-option DNS 8.8.4.4,route 10.8.0.0 255.255.255.0,topology net30,ping 10,ping-restart 120,ifconfig 10.8.0.6 10.8.0.5' (status=1)
Nov  7 13:45:05 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 TLS: new session incoming connection from [AF_INET]xxx.xxx.xxx.xxx:1194
Nov  7 13:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 TLS: soft reset sec=0 bytes=34701647/0 pkts=82385/0
Nov  7 13:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 VERIFY OK: depth=1, /C=UA/ST=UA/L=Kiev/O=Umbrella_Corp/CN=domain.com/emailAddress=email@email.com
Nov  7 13:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 VERIFY OK: depth=0, /C=UA/ST=UA/L=Kiev/O=Fort-Funston/CN=vpn.xxxxxxx.w/emailAddress=email@email.com
Nov  7 13:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Nov  7 13:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Nov  7 13:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Nov  7 13:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Nov  7 13:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 TLS: move_session: dest=TM_ACTIVE src=TM_UNTRUSTED reinit_src=1
Nov  7 13:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 TLS: tls_multi_process: untrusted session promoted to semi-trusted
Nov  7 13:45:06 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Nov  7 13:45:08 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 PUSH: Received control message: 'PUSH_REQUEST'
Nov  7 13:45:08 power ovpn-server[22379]: vpn.xxxxxxx.w/xxx.xxx.xxx.xxx:1194 SENT CONTROL [vpn.xxxxxxx.w]: 'PUSH_REPLY,redirect-gateway def1 bypass-dhcp,dhcp-option DNS 8.8.8.8,dhcp-option DNS 8.8.4.4,route 10.8.0.0 255.255.255.0,topology net30,ping 10,ping-restart 120,ifconfig 10.8.0.6 10.8.0.5' (status=1)

Как можно увидеть, каждые час в xx:45 времени новая сессия...
В чем проблема?
Спасибо.

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "OpenVPN каждый час (ровно) обрывается связь"  +/
Сообщение от PavelR (??), 07-Ноя-12, 19:25 
> Привет. Как и написано в заголовке темы, мое соединение с сервером обрывается
> четко каждый час.
> VPN запущен на OpenVZ VPS Ubuntu 10.04, а клиент на OSX 10.7.5
> Как можно увидеть, каждые час в xx:45 времени новая сессия...
> В чем проблема?

в клиенте. Смотрите в его логи.
А также посмотрите крон, возможно там стоит перезапуск.

> Спасибо.

Ответить | Правка | Наверх | Cообщить модератору

2. "OpenVPN каждый час (ровно) обрывается связь"  +/
Сообщение от Alexeyemail (??), 07-Ноя-12, 21:06 
>> Привет. Как и написано в заголовке темы, мое соединение с сервером обрывается
>> четко каждый час.
>> VPN запущен на OpenVZ VPS Ubuntu 10.04, а клиент на OSX 10.7.5
>> Как можно увидеть, каждые час в xx:45 времени новая сессия...
>> В чем проблема?
> в клиенте. Смотрите в его логи.
> А также посмотрите крон, возможно там стоит перезапуск.
>> Спасибо.

судя по логу клиента, в этот момент происодит смена dns и клиент считает нужным сделать переподключение :-/ Нашел опцию которая это отключает, завтра сообщу о результатах.

Ответить | Правка | Наверх | Cообщить модератору

3. "OpenVPN каждый час (ровно) обрывается связь"  +/
Сообщение от Alexeyemail (??), 08-Ноя-12, 18:46 
>[оверквотинг удален]
>>> четко каждый час.
>>> VPN запущен на OpenVZ VPS Ubuntu 10.04, а клиент на OSX 10.7.5
>>> Как можно увидеть, каждые час в xx:45 времени новая сессия...
>>> В чем проблема?
>> в клиенте. Смотрите в его логи.
>> А также посмотрите крон, возможно там стоит перезапуск.
>>> Спасибо.
> судя по логу клиента, в этот момент происодит смена dns и клиент
> считает нужным сделать переподключение :-/ Нашел опцию которая это отключает, завтра
> сообщу о результатах.

Да, это помогло. Если что клиент называется Tunnelblick. Спасибо.

Ответить | Правка | Наверх | Cообщить модератору

4. "OpenVPN каждый час (ровно) обрывается связь"  +/
Сообщение от Эндиemail (??), 23-Мрт-13, 17:13 
>> судя по логу клиента, в этот момент происодит смена dns и клиент
>> считает нужным сделать переподключение :-/ Нашел опцию которая это отключает, завтра
>> сообщу о результатах.
> Да, это помогло. Если что клиент называется Tunnelblick. Спасибо.

Что именно помогло? Как называется опция?

Ответить | Правка | Наверх | Cообщить модератору

5. "OpenVPN каждый час (ровно) обрывается связь"  +/
Сообщение от akshakirov (?), 17-Фев-20, 14:51 
>>> судя по логу клиента, в этот момент происодит смена dns и клиент
>>> считает нужным сделать переподключение :-/ Нашел опцию которая это отключает, завтра
>>> сообщу о результатах.
>> Да, это помогло. Если что клиент называется Tunnelblick. Спасибо.
> Что именно помогло? Как называется опция?

reneg <sec>

по умолчанию reneg 3600

это не реконнект, это повторный обмен ключами, криминала нет.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру