1 (edytowany przez rufik 2019-04-30 08:38:30)

Temat: Problem z połączeniem via OpenVPN (tun) po jakimś czasie

Mam sobie taką konfigurację OpenVPN w trybie routingu (tun):

LAN 1 (192.168.5.x) <--> Router 1 (server tun=192.168.6.1) <-- inet <-- Router 2 (client tun=192.168.6.2) <--> LAN 2 (192.168.9.x)

Wszystko niby ładnie bangla, mam dostęp do maszyn pomiędzy LAN 1 a LAN 2, ale ostatnio od pary miesięcy dopadł mnie jakiś problem ze znikającym po czasie dostępem z LAN 1 do LAN 2. Wygląda to tak:

~# ping 192.168.6.1
PING 192.168.6.1 (192.168.6.1): 56 data bytes
64 bytes from 192.168.6.1: seq=0 ttl=64 time=0.291 ms
--- 192.168.6.1 ping statistics ---
2 packets transmitted, 2 packets received, 0% packet loss

~# ping 192.168.6.2
PING 192.168.6.2 (192.168.6.2): 56 data bytes
64 bytes from 192.168.6.2: seq=0 ttl=64 time=39.972 ms
--- 192.168.6.2 ping statistics ---
2 packets transmitted, 2 packets received, 0% packet loss

~# ping 192.168.9.1
PING 192.168.9.1 (192.168.9.1): 56 data bytes
--- 192.168.9.1 ping statistics ---
5 packets transmitted, 0 packets received, 100% packet loss

Czyli bez problemu pinguje sobie tun0 na serwerze, bez problemu pinguje tun0 na kliencie (czyli OpenVPN działa jak sądzę), ale już nie mogę pingować Routera 2, ani nic z LAN 2. Dopiero restart usługi openvpn powoduje, że sytuacja wraca do normy.
Co może powodować takowe problemy? Gdzie szukać?

2

Odp: Problem z połączeniem via OpenVPN (tun) po jakimś czasie

Patrz w logi, jeśli masz nich "Inactivity timeout (--ping-restart)" to zastosuj parametr keepalive albo zwiększ jego wartości.

TP-Link TL-WDR3600 v1.5 -  OpenWrt Chaos Calmer 15.05.1 with Luci +Microsoft LifeCam VX-3000
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163  +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A +Samsung SPF-85H +D-Link DUB-H7