Автор Тема: Какими опциями лучше настроить openvpn клиент  (Прочитано 3594 раз)

Оффлайн rits

  • Участник
  • *
  • Сообщений: 1 233
  • ITS
Подскажите, какими опциями лучше настроить openvpn клиент, чтобы после перезапуска сервера openvpn клиенты поднимались автоматически? connect-retry 60 не помогает, может connect-retry-max 720 или keepalive n n? У кого какой опыт поделитесь.
client
dev-type tun
proto tcp-client
remote xx.xx.xx.xx 1194
resolv-retry infinite
connect-retry 60
nobind
user openvpn
group openvpn
persist-key
persist-tun
ca   /etc/net/ifaces/tun0/ovpnca
cert /var/lib/ssl/certs/xxx6.cert
key  /var/lib/ssl/private/xxx6.key
script-security 2
verb 3
comp-lzo

Что еще добавить, чтобы после падения сервера, клиент поднялся без перезапуска системы?

Оффлайн speccyfan

  • Участник
  • *
  • Сообщений: 522
  • CCNA
    • speccyfan (Примеры различных конфигураций сетевых сервисов)
уберите connect-retry 60, он тупо ждет минуту перед попыткой, а вы видимо не дожидаетесь, с таким же почти конфигом у меня всегда переподлючается нормально.
смотрите логи в них много полезного.
Для включения логов:
status /var/log/openvpn-stat.log
log-append /var/log/openvpn.log
With best regards, Yury Konovalov aka 2:453/53

Оффлайн rits

  • Участник
  • *
  • Сообщений: 1 233
  • ITS
уберите connect-retry 60, он тупо ждет минуту перед попыткой, а вы видимо не дожидаетесь, с таким же почти конфигом у меня всегда переподлючается нормально.
смотрите логи в них много полезного.
Для включения логов:
status /var/log/openvpn-stat.log
log-append /var/log/openvpn.log


connect-retry 60 - изначально у меня этого параметра не было и эффект был тот же.
Я конечно мог бы все сам проэксперементировать, но отрубать сразу три предприятия не хочется. По этому пока собираю информацию опыта пользователей ovpn. По поводов логов в курсе, надо добавить, только каким verb ? лучше воспользоваться?.
Описание функций
"keepalive" < seconds > < seconds > - является совмещением сразу двух команд - ping и ping-restart. Использует сразу два параметра в секундах, перечисленных через пробел.
Пример: keepalive 10 180
А если отключить ICMP пакеты (блокирующие ответы на пинг) vpn постоянно будет переподключаться?

"resolv-retry" < seconds > - устанавливает время в секундах для запроса об удаленном имени хоста. Актуально только если используется DNS-имя удаленного хоста. Пример: resolv-retry 86400
infinite (resolv-retry infinite) - что означает не подскажешь?


Оффлайн speccyfan

  • Участник
  • *
  • Сообщений: 522
  • CCNA
    • speccyfan (Примеры различных конфигураций сетевых сервисов)
По поводов логов в курсе, надо добавить, только каким verb ? лучше воспользоваться?.
Описание функций
У меня стоит verb 4
Цитировать

"keepalive" < seconds > < seconds > - является совмещением сразу двух команд - ping и ping-restart. Использует сразу два параметра в секундах, перечисленных через пробел.
Пример: keepalive 10 180
А если отключить ICMP пакеты (блокирующие ответы на пинг) vpn постоянно будет переподключаться?
Если icmp заблокировать, то думаю vpn будет переподключаться, но зачем его блокировать внутри тунеля?
Цитировать
"resolv-retry" < seconds > - устанавливает время в секундах для запроса об удаленном имени хоста. Актуально только если используется DNS-имя удаленного хоста. Пример: resolv-retry 86400
infinite (resolv-retry infinite) - что означает не подскажешь?
Не пользовал не знаю.
With best regards, Yury Konovalov aka 2:453/53