연결시 OpenVPN 클라이언트 시간 제한


1

나는 원래이 문제에 대해 Server Fault를 요청했고, 나를 Stack Exchange로 보내서 나를 여기로 포워딩했다. 출처: https://serverfault.com/questions/896424/openvpn-clients-fail-to-connect

나는 나의 무지에 대해 미리 사과하고 싶다. (나는이 주제에 대해 거의 알지 못한다.) 나는 최근에 Raspberry Pi를 구입했으며, 즉시 사용하지 않았기 때문에 Raspbian OS에서 PiVPN이라는 스크립트를 사용하여 OpenVPN 서버로 설정했습니다. 그것은 매우 빠르게 작동하며 핵심 생성을 제외하고는 상대적으로 고통이 없습니다.

문제는 약 36 시간 동안 서버를 가동 한 후 3 개 이상의 키가 사용되고 클라이언트가 연결할 수없는 경우입니다. 에 대한 출력 systemctl status openvpn 서비스가 활성 상태 (종료 상태)이고 이것이 작동하거나 작동하지 않을 때 항상 표시됩니다. 그만큼 /var/log/openvpn.log IPv4 / IPv6을 결정할 수 없으며 AF_INET이라는 것을 사용한다고 주장합니다. 그런 다음 AF_INET에서 들어오는 TCP 연결을 수신 대기 중입니다. 클라이언트는 클라이언트가 안드로이드 장치이고 운영 체제가 잠겨 있기 때문에 시간이 초과되었습니다. 로그를 볼 수 없었습니다. Pi가이 "핵심 포인트"에 도달하면 새로운 키도 동일한 문제를 갖습니다.

이 문제를 해결할 수 있었던 유일한 방법은 스크립트를 제거한 다음 다시 실행하고 키를 다시 발행하는 것입니다. 이를 수행 할 때, TCP와 동일한 포트, 동일한 네트워킹 구성으로 이전과 똑같은 방식으로 설정했습니다. 좀 더 영구적 인 해결책을 찾는데 도움을 주시면 감사하겠습니다.이 주제에 대한 다른 측면에 대한 지식을 남겨두면 환영 할 수 있습니다.


1
팀,이 게시물 남자를 확인 .... 당신이 스레드를 통해 아래로 계속 읽고 ....이 몇 가지 도움이되는 세부 정보를 찾을 것 같아요 이것은 잠재적 인 솔루션과 관련성이있는 내용처럼 보입니다. 빠른 시력 검사와 빠른 속도의 독서로 내가 본 것을 놓치지 마라. raspberrypi.org/forums/viewtopic.php?t=196362
Pimp Juice IT

그래서이 사이트는 실제로 내 문제를 해결하지 못했고, OS를 변경하거나 추가로 망가 뜨린 이벤트의 백업으로, 다시 부팅 할 수있는 iso를 만들었습니다. 나는 그것을 사용했고 그 문제는 계속되었다. Github에서 OpenVPN 설정을위한 Angristan의 스크립트를 사용하여 끝냈습니다. 나는 그것을 면밀히 관찰 해 왔으며 그것이 어떻게 진행되는지 알려줄 것이다.
Tim Huff

약 24 시간이 지나면 성공적으로 테스트가 끝나고 서버에 연결이 끊어졌습니다. 나는 Pi에서 서비스를 중단하고 Pi를 몇 분 후에 완전히 껐다가 10 분 후에 다시 시작했습니다. 다시 시작한 후에 모든 것이 정상으로 돌아갔습니다. 나는 로그가 다운 될 때마다 로그를 검사했고, HMAC 인증 오류는 소스 문제가 아니기 때문에 항상 그랬다.
Tim Huff
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.