Висят подключения openvpn

Обсуждение ПО и его настройки
zah_al
Сообщения: 11
Зарегистрирован: 27 янв 2022, 10:34

Господа, подскажите, такая проблема. Поднят openvpn на микротик, os 7 стоит, протокол udp. Такая проблема, что при отвале/отключении клиента остаются висеть интерфейсы ему назначенные и активные подключения
Изображение

Изображение

Причём на вкладке active connections я удаляю старые соединения вручную, он через какое-то упорно показывает их снова. Откуда берутся - ничего понять не могу. Изначально настроил и всё работало хорошо, никто не жаловался, но видимо интерфейсов наплодилось больше чем пул адресов и люди не смогли зайти заново. Вроде бы нашёл решение на вкладке profiles - пункт Idle Timeout, как я понял это время неактивного простоя соединения. Поставил какое-то небольшое изначально - Интерфейсов стало крайне мало, как и должно быть, правда на активные соединения это никак не повлияло(не знаю вообще это критично или нет?). Но и народ стал жаловаться, что постоянно вылетают. Сейчас поставил вот так, как я понимаю на 3 часа и у меня теперь стабильно раз в 3 часа люди вылетают. Как побороть эту фигню, чтоб интерфейсы не плодились и юзвери не вылетали?
Изображение


zah_al
Сообщения: 11
Зарегистрирован: 27 янв 2022, 10:34

Настройки самого впн
Изображение


zah_al
Сообщения: 11
Зарегистрирован: 27 янв 2022, 10:34

Верхняя часть настроек профиля. Логика подсказывала, что нужно выставить галку - Only One yes, но тогда у меня только один юзверь и подключается)
Изображение


Аватара пользователя
Kostetyo
Сообщения: 205
Зарегистрирован: 21 окт 2013, 21:52

галку - Only One, говорит о том что по одному логин у паролю - одно активное соединение, т. Е. Одновременно 1 пользователь.
Поставьте idle time 8 часов и все, а соединения все равно будут виснуть и висеть, я пока не понял как это побороть.


zah_al
Сообщения: 11
Зарегистрирован: 27 янв 2022, 10:34

Kostetyo писал(а): 03 фев 2022, 01:17 галку - Only One, говорит о том что по одному логин у паролю - одно активное соединение, т. Е. Одновременно 1 пользователь.
Поставьте idle time 8 часов и все, а соединения все равно будут виснуть и висеть, я пока не понял как это побороть.
Да, я сейчас с утра перезагрузил, чтоб все скинуть и поставил 10 часов, посмотрим.
а соединения все равно будут виснуть и висеть, я пока не понял как это побороть.
Чем больше узнаю микротик, тем больше удивляюсь, что их хвалят


svetogor82
Сообщения: 167
Зарегистрирован: 17 апр 2014, 10:44

их хвалят те люди которые сидят на прошивках long term


zah_al
Сообщения: 11
Зарегистрирован: 27 янв 2022, 10:34

svetogor82 писал(а): 03 фев 2022, 08:42 их хвалят те люди которые сидят на прошивках long term
Ага, это там где openvpn банально в udp не умеет ещё?)


svetogor82
Сообщения: 167
Зарегистрирован: 17 апр 2014, 10:44

да
вам стабильность нужна или приключения ?


Аватара пользователя
Kostetyo
Сообщения: 205
Зарегистрирован: 21 окт 2013, 21:52

Чем больше узнаю микротик, тем больше удивляюсь, что их хвалят
Микроты это вещь!!! Спасение для многих it, дёшево и многофункциональный, а минусы и баги есть везде, что микрот, что циска, что пк для шлюза.


zah_al
Сообщения: 11
Зарегистрирован: 27 янв 2022, 10:34

svetogor82 писал(а): 03 фев 2022, 10:15 да
вам стабильность нужна или приключения ?
Так вот как раз стабильности-то ничерта и нет. У меня недорогой асус стабильно и шустро работал без всяких проблем на udp и с lzo, но там другие проблемы, ограниченное количество пользователей на подключение, например. А если вы про стабильность на tcp, так извините, скорость тоже нужна и важна


Ответить