* [Sysadmins] openVPN
@ 2007-08-07 8:28 Igo
2007-08-07 9:10 ` Nikolay A. Fetisov
0 siblings, 1 reply; 4+ messages in thread
From: Igo @ 2007-08-07 8:28 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
привет всем
есть два сервера на которых стоит openvpn
1 alm4
2 alm24
вяжутся нормально и работают нормально кокой-то определенные период.
виноват openvpn скорее всего на alm4. при его стопе
Aug 7 16:05:02 kd openvpn[23188]: event_wait : Interrupted system call
(code=4)
Aug 7 16:05:02 kd openvpn[23188]: TCP/UDP: Closing socket
Aug 7 16:05:02 kd openvpn[23188]: ip route del 192.168.0.0/24
Aug 7 16:05:02 kd openvpn[23188]: ERROR: Linux route delete command
failed: cou
ld not execute shell command
Aug 7 16:05:02 kd openvpn[23188]: Closing TUN/TAP interface
Aug 7 16:05:02 kd openvpn[23188]: SIGTERM[hard,] received, process exiting
Aug 7 16:05:02 kd openvpn: openvpn shutdown succeeded
после его перезапуска всё опять начинает работать нормально.
1 почему перестаёт все работать непойму, может что подскажите (в логах
пусто)
2 что подправить что бы избавиться от ERROR: Linux route delete command
failed:
^ permalink raw reply [flat|nested] 4+ messages in thread
* Re: [Sysadmins] openVPN
2007-08-07 8:28 [Sysadmins] openVPN Igo
@ 2007-08-07 9:10 ` Nikolay A. Fetisov
2007-08-07 9:24 ` Igo
0 siblings, 1 reply; 4+ messages in thread
From: Nikolay A. Fetisov @ 2007-08-07 9:10 UTC (permalink / raw)
To: sysadmins
On Tue, 07 Aug 2007 12:28:38 +0400
Igo wrote:
> есть два сервера на которых стоит openvpn
> 1 alm4
> 2 alm24
> вяжутся нормально и работают нормально кокой-то определенные период.
> ...
Кто клиент, кто сервер? Откуда берётся маршрут на 192.168.0.0/24 ?
Однако, применяя телепатические методы:
> 1 почему перестаёт все работать непойму, может что подскажите (в логах
> пусто)
У клиента стоит проверить наличие в конфиге строк:
resolv-retry infinite
persist-key
persist-tun
> 2 что подправить что бы избавиться от ERROR: Linux route delete command
> failed:
Ничего. Это нормально.
--
С уважением,
Николай Фетисов
^ permalink raw reply [flat|nested] 4+ messages in thread
* Re: [Sysadmins] openVPN
2007-08-07 9:10 ` Nikolay A. Fetisov
@ 2007-08-07 9:24 ` Igo
2007-08-07 9:50 ` Nikolay A. Fetisov
0 siblings, 1 reply; 4+ messages in thread
From: Igo @ 2007-08-07 9:24 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
никогда не указывал кто клиент кто сервер и думал это не обязательно при
таких настройках
попробую resolv-retry infinite укажу
[root@kd log]# cat /etc/openvpn/sokol.conf
proto udp
dev tun1
port 5001
comp-lzo
ping 15
verb 9
user openvpn
group openvpn
remote хх.хх.хх.хх
ifconfig 192.168.11.1 192.168.11.2
route 192.168.0.0 255.255.255.0 192.168.11.2
secret /etc/openvpn/keys/static.key
auth MD5
cipher DES-CBC
tun-mtu 1500
[root@dn igo]# cat /etc/openvpn/kd.conf
proto udp
dev tun1
port 5001
comp-lzo
ping 15
verb 3
user openvpn
group openvpn
remote уу.уу.уу.уу
ifconfig 192.168.11.2 192.168.11.1
route 192.168.10.0 255.255.255.0 192.168.11.1
secret /etc/openvpn/keys/static.key
auth MD5
cipher DES-CBC
tun-mtu 1500
> On Tue, 07 Aug 2007 12:28:38 +0400
> Igo wrote:
>
>
>> есть два сервера на которых стоит openvpn
>> 1 alm4
>> 2 alm24
>> вяжутся нормально и работают нормально кокой-то определенные период.
>> ...
>>
>
> Кто клиент, кто сервер? Откуда берётся маршрут на 192.168.0.0/24 ?
> Однако, применяя телепатические методы:
>
>
>> 1 почему перестаёт все работать непойму, может что подскажите (в логах
>> пусто)
>>
>
> У клиента стоит проверить наличие в конфиге строк:
>
> resolv-retry infinite
> persist-key
> persist-tun
>
>
>> 2 что подправить что бы избавиться от ERROR: Linux route delete command
>> failed:
>>
>
> Ничего. Это нормально.
>
>
>
^ permalink raw reply [flat|nested] 4+ messages in thread
* Re: [Sysadmins] openVPN
2007-08-07 9:24 ` Igo
@ 2007-08-07 9:50 ` Nikolay A. Fetisov
0 siblings, 0 replies; 4+ messages in thread
From: Nikolay A. Fetisov @ 2007-08-07 9:50 UTC (permalink / raw)
To: sysadmins
On Tue, 07 Aug 2007 13:24:47 +0400
Igo wrote:
> никогда не указывал кто клиент кто сервер и думал это не обязательно при
> таких настройках
Да, в этом случае - не обязательно, это вариант работы peer-to-peer.
> попробую resolv-retry infinite укажу
И обязательно ещё
persist-key
persist-tun
В конфигурации заданы опции
user openvpn
group openvpn
После начального соединения openvpn понижает свои полномочия до
непривилегированного пользователя и после разрыва соединения не может
снова восстановить настройки интерфейса tun1 (ну и прочитать заново
ключ шифрования, если на него правильные права стоят).
> ....
> verb 3
^^^ '4' здесь даст больше информации в логи.
--
С уважением,
Николай Фетисов
^ permalink raw reply [flat|nested] 4+ messages in thread
end of thread, other threads:[~2007-08-07 9:50 UTC | newest]
Thread overview: 4+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2007-08-07 8:28 [Sysadmins] openVPN Igo
2007-08-07 9:10 ` Nikolay A. Fetisov
2007-08-07 9:24 ` Igo
2007-08-07 9:50 ` Nikolay A. Fetisov
ALT Linux sysadmins discussion
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
public-inbox-index sysadmins
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sysadmins
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git