Есть OpenVPN сервер, конфиг ниже.
VPS во Франции, Ubuntu Xenial (16.04 LTS), UFW, F2B, Samba, и вотэтовсевотэтовот...
Работает как часы, к нему коннектятся периодически около 20 клиентов и ни разу не было никакой проблемы. Просто поставил и забыл. У всех есть интренет, файлики туда-сюда через самбу, ip-hole, красота.
Но все это работает на TCP, т.к. во 1-х во главу угла ставилась надежность, а во 2-х первое правило админа: "если работает - то не лезь". Но наши руки не для скуки, и зудело давно попробовать все это наладить через UDP, ибо ходит легенда, что так быстрее.
Но смена настроек на proto udp приводит лишь к тому, что все клиенты (с разными провайдерами) отказываются соединяться, даже если им указать в настройках на то, чтобы соединяться по UDP. Возврат на proto tcp мгновенно восстанавливает связь.
Думал файрволл шалит - отключение на время UFW не дает эффект.
port 1194
proto tcp
dev tun
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key
dh /etc/openvpn/keys/dh1024.pem
server 10.100.0.0 255.255.255.0
cipher AES-256-CBC
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1"
push "dhcp-option DNS 10.100.0.1"
keepalive 10 120
#comp-lzo no
#compress
# включаем механизм сжатия трафика, для Mikrotik он должен быть выключен!
persist-key
persist-tun
status /var/log/openvpn-status.log
log /var/log/openvpn.log
verb 3
в /etc/sysctl.conf
net.ipv4.ip_forward=1
в
/etc/iptables/rules.v4
# Generated by iptables-save v1.6.0 on Sat May 12 07:30:25 2018
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
COMMIT
# Completed on Sat May 12 07:30:25 2018
# Generated by iptables-save v1.6.0 on Sat May 12 07:30:25 2018
*nat
:PREROUTING ACCEPT [3:520]
:INPUT ACCEPT [3:520]
:OUTPUT ACCEPT [4:275]
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -j MASQUERADE
-A POSTROUTING -s 10.100.0.0/24 -o ens2 -j MASQUERADE
COMMIT
# Completed on Sat May 12 07:30:25 2018
Вот думаю, что бы такого поковырять, чтобы оно взлетело? Вроде бы особо не надо, но на всякий запасной случай, вдруг внезапно понадобится. Да и может быть и правда быстрее заработает, т.к. сеть у сервера на даунлинк 200 мегабит, а клиенты порой показывают скорость закачки всего 10-15.