Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: OpenVPN: зависает NFS, открываются не все сайты  (Прочитано 1105 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн DLST

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Доброго времени суток всем. Опишу вкратце ситуацию. Имеется домашняя машина, с белым внешним адресом. Поднял давным-давно openvpn сервер, чтобы иметь доступ к домашним машинам из любого места. К нему подключены многие клиенты, у всех все работает замечательно. У меня же на ноутбуке не открываются некоторые сайты (aliexpress) при установленном VPN соединении. Если соединение разорвать, то все работает нормально. Сначала думал, что вся проблема в openvpn-network-manager, попробовал в консольном режиме создать подключение, ситуация аналогичная.

Да, еще забыл добавить, что зависает соединение с NFS, приходится делать переподключение.

Ноутбук подключен к интернету с помощью телефона, который включен в режим USB модема. На телефоне причем тоже настроен openvpn, там все работает в штатном режиме. Уже не знаю куда копать, может кто сможет подсказать что-нибудь?

Оффлайн ArcFi

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: OpenVPN: зависает NFS, открываются не все сайты
« Ответ #1 : 19 Ноябрь 2014, 16:13:33 »
TUN/TAP?

push "redirect-gateway def1"?

tracepath aliexpress?

Оффлайн DLST

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: OpenVPN: зависает NFS, открываются не все сайты
« Ответ #2 : 19 Ноябрь 2014, 21:06:52 »
Интерфейс TUN.

push "redirect-gateway def1"есть


(Нажмите, чтобы показать/скрыть)


(Нажмите, чтобы показать/скрыть)


(Нажмите, чтобы показать/скрыть)

Оффлайн ArcFi

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: OpenVPN: зависает NFS, открываются не все сайты
« Ответ #3 : 19 Ноябрь 2014, 21:13:05 »
2:  192.168.189.1                                       509.903ms pmtu 1400
http://help.ubuntu.ru/wiki/mtu

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Re: OpenVPN: зависает NFS, открываются не все сайты
« Ответ #4 : 19 Ноябрь 2014, 21:15:14 »
Тут ещё надо понять: а как задумывалось попадать на тот самый али - через OpenVPN или напрямую?
Если напрямую, то указанный параметр redirect-gateway лишний, если через VPN, то обратить внимание на mtu
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн DLST

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: OpenVPN: зависает NFS, открываются не все сайты
« Ответ #5 : 19 Ноябрь 2014, 21:35:35 »
На али пытался попадать разумеется через OpenVPN. Как я понял, проблема на машине клиента OpenVPN или на стороне сервера?

ArcFi,
Вам не сложно будет написать более подробно ответ на вопрос? Я понял, что проблема в MTU, пытался решить ее фрагментацией с помощью iptables, однако не помогает.
iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
iptables -I OUTPUT -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Re: OpenVPN: зависает NFS, открываются не все сайты
« Ответ #6 : 19 Ноябрь 2014, 21:46:43 »
Я понял, что проблема в MTU, пытался решить ее фрагментацией с помощью iptables, однако не помогает.
Это один из вариантов.
И делается это на сервере
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн DLST

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: OpenVPN: зависает NFS, открываются не все сайты
« Ответ #7 : 19 Ноябрь 2014, 21:48:37 »
И делается это на сервере

На сервере у меня уже была строчка с FORWARD, добавил OUTPUT, реакции никакой(

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Re: OpenVPN: зависает NFS, открываются не все сайты
« Ответ #8 : 19 Ноябрь 2014, 22:09:38 »
sudo iptables-saveс сервера сюда под спойлер
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн DLST

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: OpenVPN: зависает NFS, открываются не все сайты
« Ответ #9 : 19 Ноябрь 2014, 22:35:16 »
eth0 - внутренняя локальная сеть провайдера
ppp+ - PPTP соединение с провайдером (внешка)
br0 - домашняя локальная сеть
tun0 - OpenVPN
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 19 Ноябрь 2014, 22:42:44 от DLST »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Re: OpenVPN: зависает NFS, открываются не все сайты
« Ответ #10 : 19 Ноябрь 2014, 22:43:34 »
А какой IP у tun0 Вашего ноута?

И это.. дело, конечно, Ваше, но зачем
:FORWARD DROP [0:0]если
-A FORWARD -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT?
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн DLST

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: OpenVPN: зависает NFS, открываются не все сайты
« Ответ #11 : 19 Ноябрь 2014, 22:58:12 »
fisher74,
В iptables я вовсе не гуру, в одно время собирал информацию по примерам. Изначально закрыл доступ ко всему, а потом открывал к нужным к нужным. Видимо пример просто был неудачным.

Значит строка:
iptables -P FORWARD DROPне нужна?


ip адрес у tun0 192.168.188.6.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27308
    • Просмотр профиля
Re: OpenVPN: зависает NFS, открываются не все сайты
« Ответ #12 : 21 Ноябрь 2014, 02:13:36 »
На али пытался попадать разумеется через OpenVPN. Как я понял, проблема на машине клиента OpenVPN или на стороне сервера?

ArcFi,
Вам не сложно будет написать более подробно ответ на вопрос? Я понял, что проблема в MTU, пытался решить ее фрагментацией с помощью iptables, однако не помогает.
iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
iptables -I OUTPUT -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
-t mangle
Таргет TCPMSS не работает в других таблицах. Вообще.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн bukass

  • Активист
  • *
  • Сообщений: 976
    • Просмотр профиля
Re: OpenVPN: зависает NFS, открываются не все сайты
« Ответ #13 : 21 Ноябрь 2014, 06:24:07 »
AnrDaemon,
Цитировать
-t mangle
Таргет TCPMSS не работает в других таблицах. Вообще.

Работает... К стати почему хз...


(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 21 Ноябрь 2014, 06:26:28 от bukass »
Всем пора в Изумрудный город, кому за умом, кому за сердцем.

Оффлайн DLST

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: OpenVPN: зависает NFS, открываются не все сайты
« Ответ #14 : 22 Ноябрь 2014, 14:03:57 »
Ребята, вся надежда на вас. До сих пор не победил проблему с недоступностью некоторых сайтов.

 

Страница сгенерирована за 0.094 секунд. Запросов: 24.