ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
* [Sysadmins] openVPN
@ 2007-08-07  8:28 Igo
  2007-08-07  9:10 ` Nikolay A. Fetisov
  0 siblings, 1 reply; 4+ messages in thread
From: Igo @ 2007-08-07  8:28 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

привет всем
есть два сервера на которых стоит openvpn
1 alm4
2 alm24
вяжутся нормально и работают нормально кокой-то определенные период.
виноват openvpn скорее всего на alm4. при его стопе
Aug  7 16:05:02 kd openvpn[23188]: event_wait : Interrupted system call 
(code=4)
Aug  7 16:05:02 kd openvpn[23188]: TCP/UDP: Closing socket
Aug  7 16:05:02 kd openvpn[23188]: ip route del 192.168.0.0/24
Aug  7 16:05:02 kd openvpn[23188]: ERROR: Linux route delete command 
failed: cou
ld not execute shell command
Aug  7 16:05:02 kd openvpn[23188]: Closing TUN/TAP interface
Aug  7 16:05:02 kd openvpn[23188]: SIGTERM[hard,] received, process exiting
Aug  7 16:05:02 kd openvpn: openvpn shutdown succeeded
после его перезапуска всё опять начинает работать нормально.
1 почему перестаёт все работать непойму, может что подскажите (в логах 
пусто)
2 что подправить что бы избавиться от  ERROR: Linux route delete command 
failed:




^ permalink raw reply	[flat|nested] 4+ messages in thread

* Re: [Sysadmins] openVPN
  2007-08-07  8:28 [Sysadmins] openVPN Igo
@ 2007-08-07  9:10 ` Nikolay A. Fetisov
  2007-08-07  9:24   ` Igo
  0 siblings, 1 reply; 4+ messages in thread
From: Nikolay A. Fetisov @ 2007-08-07  9:10 UTC (permalink / raw)
  To: sysadmins

On Tue, 07 Aug 2007 12:28:38 +0400
Igo wrote:

> есть два сервера на которых стоит openvpn
> 1 alm4
> 2 alm24
> вяжутся нормально и работают нормально кокой-то определенные период.
> ...

Кто клиент, кто сервер? Откуда берётся маршрут на 192.168.0.0/24 ?
Однако, применяя телепатические методы:

> 1 почему перестаёт все работать непойму, может что подскажите (в логах 
> пусто)

У клиента стоит проверить наличие в конфиге строк:

resolv-retry infinite
persist-key
persist-tun

> 2 что подправить что бы избавиться от  ERROR: Linux route delete command 
> failed:

Ничего. Это нормально.


-- 
С уважением,	
Николай Фетисов


^ permalink raw reply	[flat|nested] 4+ messages in thread

* Re: [Sysadmins] openVPN
  2007-08-07  9:10 ` Nikolay A. Fetisov
@ 2007-08-07  9:24   ` Igo
  2007-08-07  9:50     ` Nikolay A. Fetisov
  0 siblings, 1 reply; 4+ messages in thread
From: Igo @ 2007-08-07  9:24 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

никогда не указывал кто клиент кто сервер и думал это не обязательно при 
таких настройках
попробую resolv-retry infinite укажу

[root@kd log]# cat /etc/openvpn/sokol.conf
proto udp
dev tun1
port 5001
comp-lzo
ping 15
verb 9
user openvpn
group openvpn
remote хх.хх.хх.хх
ifconfig 192.168.11.1 192.168.11.2
route 192.168.0.0 255.255.255.0 192.168.11.2
secret /etc/openvpn/keys/static.key
auth MD5
cipher DES-CBC
tun-mtu 1500

[root@dn igo]# cat /etc/openvpn/kd.conf
proto udp
dev tun1
port 5001
comp-lzo
ping 15
verb 3
user openvpn
group openvpn
remote уу.уу.уу.уу
ifconfig 192.168.11.2 192.168.11.1
route 192.168.10.0 255.255.255.0 192.168.11.1
secret /etc/openvpn/keys/static.key
auth MD5
cipher DES-CBC
tun-mtu 1500


> On Tue, 07 Aug 2007 12:28:38 +0400
> Igo wrote:
>
>   
>> есть два сервера на которых стоит openvpn
>> 1 alm4
>> 2 alm24
>> вяжутся нормально и работают нормально кокой-то определенные период.
>> ...
>>     
>
> Кто клиент, кто сервер? Откуда берётся маршрут на 192.168.0.0/24 ?
> Однако, применяя телепатические методы:
>
>   
>> 1 почему перестаёт все работать непойму, может что подскажите (в логах 
>> пусто)
>>     
>
> У клиента стоит проверить наличие в конфиге строк:
>
> resolv-retry infinite
> persist-key
> persist-tun
>
>   
>> 2 что подправить что бы избавиться от  ERROR: Linux route delete command 
>> failed:
>>     
>
> Ничего. Это нормально.
>
>
>   




^ permalink raw reply	[flat|nested] 4+ messages in thread

* Re: [Sysadmins] openVPN
  2007-08-07  9:24   ` Igo
@ 2007-08-07  9:50     ` Nikolay A. Fetisov
  0 siblings, 0 replies; 4+ messages in thread
From: Nikolay A. Fetisov @ 2007-08-07  9:50 UTC (permalink / raw)
  To: sysadmins

On Tue, 07 Aug 2007 13:24:47 +0400
Igo wrote:

> никогда не указывал кто клиент кто сервер и думал это не обязательно при 
> таких настройках
Да, в этом случае - не обязательно, это вариант работы peer-to-peer. 

> попробую resolv-retry infinite укажу

И обязательно ещё
persist-key
persist-tun


В конфигурации заданы опции
user openvpn
group openvpn

После начального соединения openvpn понижает свои полномочия до
непривилегированного пользователя и после разрыва соединения не может
снова восстановить настройки интерфейса tun1 (ну и прочитать заново
ключ шифрования, если на него правильные права стоят). 

> ....
> verb 3
      ^^^ '4' здесь даст больше информации в логи.

-- 
С уважением,	
Николай Фетисов


^ permalink raw reply	[flat|nested] 4+ messages in thread

end of thread, other threads:[~2007-08-07  9:50 UTC | newest]

Thread overview: 4+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2007-08-07  8:28 [Sysadmins] openVPN Igo
2007-08-07  9:10 ` Nikolay A. Fetisov
2007-08-07  9:24   ` Igo
2007-08-07  9:50     ` Nikolay A. Fetisov

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git