Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Странное поведение OVPN  (Прочитано 6577 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Странное поведение OVPN
« : 31 Октября 2012, 21:58:38 »
Здравствуйте!
Возникла странная проблема. Связь клиент--сервер и сервер--клиент есть в 100% случаях, а связь клиент--клиент не работает на некоторых клиентах.
Помогите, пожалуйста, проблему нужно срочно решить.

Скриншот со всеми параметрами и самой проблемой. (PNG, 200kb, 1366x768).

Заранее спасибо, надеюсь на вашу помощь...

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
Re: Странное поведение OVPN
« Ответ #1 : 01 Ноября 2012, 00:25:24 »
смотреть лог опенвпн в момент недоступности

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Странное поведение OVPN
« Ответ #2 : 01 Ноября 2012, 00:27:40 »
Лог девственно чист.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: Странное поведение OVPN
« Ответ #3 : 01 Ноября 2012, 08:02:54 »
Оконный брандмауэр прикалывается?
Лог девственно чист.
Повысить уровень логирования сервера до потолка (заодно проверить куда всё-таки лог пишется)

grep "^log\|^verb" /etc/openvpn/server.confПокажете?

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Странное поведение OVPN
« Ответ #4 : 01 Ноября 2012, 11:58:02 »
Уровень логирования -- 5


Пользователь решил продолжить мысль 01 Ноября 2012, 12:01:40:
Прошу прощения, не там смотрел лог.

Лог под спойлером.
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 01 Ноября 2012, 12:21:42 от artem-moskvin »

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
Re: Странное поведение OVPN
« Ответ #5 : 01 Ноября 2012, 12:17:59 »
ну можно было лог и под спойлер ставить, чтобы не качать -  не удобно,
Цитировать
Oct 31 18:57:38 2012 us=117263 artem-moskvin/80.250.162.179:57386 MULTI: bad source address from client [fe80::5cb2:c38b:cff9:f3a1], packet dropped
вот тебе и ответ,
Цитировать
а связь клиент--клиент не работает на некоторых клиентах.
-  на некоторых, это случайно  не на тех, у которых несколько сетевых интерфейсов ?

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Странное поведение OVPN
« Ответ #6 : 01 Ноября 2012, 12:19:58 »
ну можно было лог и под спойлер ставить, чтобы не качать -  не удобно,
Цитировать
Oct 31 18:57:38 2012 us=117263 artem-moskvin/80.250.162.179:57386 MULTI: bad source address from client [fe80::5cb2:c38b:cff9:f3a1], packet dropped
вот тебе и ответ,
Цитировать
а связь клиент--клиент не работает на некоторых клиентах.
-  на некоторых, это случайно  не на тех, у которых несколько сетевых интерфейсов ?

Извините, пожалуйста. В следующий раз поставлю под спойлер.
А, вроде, у всех несколько сетевых интерфейсов. Для Вас ответ очевиден, можете мне объяснить?

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
Re: Странное поведение OVPN
« Ответ #7 : 01 Ноября 2012, 12:38:31 »
запрос на соединение приходит с адресом не из той сети которую ожидает openvpn вот и сбрасывает пакеты, необходимо добавить некоторые опции в ccd к тем клиентам , которые испытывают такие проблемы.
Цитировать
SENT CONTROL [artem-moskvin]: 'PUSH_REPLY,redirect-gateway def1,dhcp-option DNS 192.168.1.20,route 10.10.13.1,topology net30,ping 10,ping-restart 120,ifconfig 10.10.13.25 10.10.13.26' (status=1)
клиентом используется инет сервера, каково содержание ccd/artem-moskvin ? только у этого клиента нет связи ? и вообще неплохо было бы гляуть на конфиг самого сервера
cat /etc/openvpn/server.conf | egrep -v '^($|#|;)'
« Последнее редактирование: 01 Ноября 2012, 12:41:51 от xeon_greg »

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Странное поведение OVPN
« Ответ #8 : 01 Ноября 2012, 12:40:07 »
CCD artem-moskvin под спойлером:
(Нажмите, чтобы показать/скрыть)

Конфиг под спойлером:
(Нажмите, чтобы показать/скрыть)

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
Re: Странное поведение OVPN
« Ответ #9 : 01 Ноября 2012, 12:45:25 »
Цитировать
клиент--клиент не работает на некоторых клиентах.
не вижу опции client-to-client в конфиге

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Странное поведение OVPN
« Ответ #10 : 01 Ноября 2012, 12:52:10 »
Добавил, все равно не работает...

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
Re: Странное поведение OVPN
« Ответ #11 : 01 Ноября 2012, 12:56:31 »
добавил, сделал рестарт сервера, и рестарт опнвпн обоих клиентов, между которыми должна быть связь ? тогда лог и статус-лог опенвпна сюда

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Странное поведение OVPN
« Ответ #12 : 01 Ноября 2012, 13:04:53 »
Статус лог OVPN:
(Нажмите, чтобы показать/скрыть)

Новый конфиг OVPN:
(Нажмите, чтобы показать/скрыть)

Лог OVPN не умещается.
Следующие ошибки возникли при попытке отправки сообщения:
Сообщение превышает максимально допустимую длину (30000 знаков).

Добавлю через минуту.

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
Re: Странное поведение OVPN
« Ответ #13 : 01 Ноября 2012, 13:05:58 »
да весь она нафиг не нужен
tail -n 200 логфайл

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Странное поведение OVPN
« Ответ #14 : 01 Ноября 2012, 13:08:19 »
Лог большой. http://pastebin.com/ykmNDLkJ

200 строк занимают больше 30000 знаков. Форум не дает.
« Последнее редактирование: 01 Ноября 2012, 13:10:36 от artem-moskvin »

 

Страница сгенерирована за 0.022 секунд. Запросов: 21.