OpenVPN Страные замирания.
Добавлено: 2011-09-12 3:07:02
На фре 8,2 поставил openvpn 2.2.1 но клиент жалуется что он конектится с linux 20 минут у него всё замечательно работает а потом соединение очень странно начинает себя вести.
Сам openvpn компьтер он не может не пинговать (или пинговать с огромными потерями) не использовать его сервисы, но другие компы пингуются и прекрасно работают. т.е грубо говоря отваливается сам роутер но компы за ним продолжают работать. Уже даже не знаю что и предположить. Думаю что виното mtu или чтото с ним связанное. Подскажите пожалуйста. На фре ещё стоит pf. Чудеса начались после upgrade сервера и обновления демона раньше стоял 2,1,4 и чудес не было.
Вот конфиг серва.
# IP options
local 192.168.1.1
port 1234
mode server
proto tcp
dev tap
tls-server
server 192.168.2.1 255.255.255.0
push "route-gateway 192.168.2.1"
user nobody
group nobody
persist-tun
persist-key
client-config-dir client-configs
client-to-client
keepalive 10 120
comp-lzo
status /var/log/openvpn-status.log
verb 3
# encryption
ca ca.crt
cert server.crt
key server.key
dh test.pem
№Это то что добавил когда пытался игратся с mtu но не помогает.
mssfix max
fragment max
tun-mtu 1500
tun-mtu-extra 32
Сам openvpn компьтер он не может не пинговать (или пинговать с огромными потерями) не использовать его сервисы, но другие компы пингуются и прекрасно работают. т.е грубо говоря отваливается сам роутер но компы за ним продолжают работать. Уже даже не знаю что и предположить. Думаю что виното mtu или чтото с ним связанное. Подскажите пожалуйста. На фре ещё стоит pf. Чудеса начались после upgrade сервера и обновления демона раньше стоял 2,1,4 и чудес не было.
Вот конфиг серва.
# IP options
local 192.168.1.1
port 1234
mode server
proto tcp
dev tap
tls-server
server 192.168.2.1 255.255.255.0
push "route-gateway 192.168.2.1"
user nobody
group nobody
persist-tun
persist-key
client-config-dir client-configs
client-to-client
keepalive 10 120
comp-lzo
status /var/log/openvpn-status.log
verb 3
# encryption
ca ca.crt
cert server.crt
key server.key
dh test.pem
№Это то что добавил когда пытался игратся с mtu но не помогает.
mssfix max
fragment max
tun-mtu 1500
tun-mtu-extra 32