Отваливает OVPN client через несколько дней

Обсуждение ПО и его настройки
Ответить
duoqbq
Сообщения: 3
Зарегистрирован: 11 фев 2024, 18:27

Подскажите, пожалуйста, в чем может быть проблема или что стоит посмотреть в такой ситуации?

1) Имеется личный сервер Debian с OVPN Server в интренете.
2) Дома оптика от ростелекома заходит в роутер RT-GM3, на нем поднят NAT (работает давно не трогал его пока)
3) За ним поставил MikroTik RB5009UG в режиме router, на нем WAN порт и также поднят бридж с NAT, DHCP и OVPN Client, все в доме проходит через него.

Собственно проблема с OVPN Client на Mikrotik, через несколько дней клиент может отваливаться и не может подключиться к OVPN серверу.
При этом в логе на Mikrotik видим как он переодически пытается подключиться:
 Log OVPN Client on Mikrotik
ovpn-client: initializing...
ovpn-client: connecting...
ovpn-client: disconnected <TLS error: handshake timed out (6)>
ovpn-client: terminating... - TLS error: handshake timed out (6)
ovpn-client: disconnected

Пробовал перезагружать на сервере OPVN Server, да и сам сервер тоже перезагружал, ничего не меняется, при это в логе на сервере, не вижу, чтобы клиент к нему пробовал подключиться в принципе, в логах написано, что клиент отвалился по таймауту и все, если перезапустить сервер, то только сообщение о загрузке сервера и никаких попыток подключения не фиксируется:
 Log OVPN Server
ovpn-server[10226]: OpenVPN 2.4.7 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] built on Apr 28 2021
ovpn-server[10226]: library versions: OpenSSL 1.1.1d 10 Sep 2019, LZO 2.10
ovpn-server[10226]: Diffie-Hellman initialized with 2048 bit key
ovpn-server[10226]: TUN/TAP device tun0 opened
ovpn-server[10226]: TUN/TAP TX queue length set to 100
ovpn-server[10226]: /sbin/ip link set dev tun0 up mtu 1500
systemd-udevd[10227]: link_config: autonegotiation is unset or enabled, the speed and duplex are not writable.
ovpn-server[10226]: /sbin/ip addr add dev tun0 local 10.7.0.1 peer 10.7.0.2
ovpn-server[10226]: /sbin/ip route add 10.7.0.0/24 via 10.7.0.2
ovpn-server[10226]: Could not determine IPv4/IPv6 protocol. Using AF_INET
ovpn-server[10226]: Socket Buffers: R=[212992->212992] S=[212992->212992]
ovpn-server[10226]: UDPv4 link local (bound): [AF_INET][undef]:1201
ovpn-server[10226]: UDPv4 link remote: [AF_UNSPEC]
ovpn-server[10226]: GID set to nogroup
ovpn-server[10226]: UID set to nobody
ovpn-server[10226]: MULTI: multi_init called, r=256 v=256
ovpn-server[10226]: IFCONFIG POOL: base=10.7.0.4 size=62, ipv6=0
ovpn-server[10226]: ifconfig_pool_read(), in='Router,10.7.0.4', TODO: IPv6
ovpn-server[10226]: succeeded -> ifconfig_pool_set()
ovpn-server[10226]: IFCONFIG POOL LIST
ovpn-server[10226]: Router,10.7.0.4
ovpn-server[10226]: Initialization Sequence Completed

Пробовал отключить (Disable) OPVN Client на Микротике и включить через 10 секунд не помогает, но если отключить OPVN Client, где-то на 1-2 минуты и включить, то клиент сразу же успешно подключается и потом прекрасно работает опять несколько дней.
К OVPN серверу никто не подключается больше, только 1 клиент, раньше стоял вместо микротика другой роутер дома в такой же позиции и на нем также был OVPN клиент и никаких отвалов не было никогда.

При чем на микротике также имеется еще один OVPN клиент (их два) подключается к другому OVPN серверу на другой машине и он точно также отваливается. Оба соедениения сразу отваливаются. Если их выключить и подождать пару минут, то потом успешно оба подключаются, при этом если выключить на пару секунд и включить это не помогает.

Подозреваю это как-то возможно связано со сменой внешнего ip дома у Ростелекома на RT-GM3, но это не точно, раньше на другом роутере клиент ovpn не отваливался так. Ну и сами сервера всегда доступны проблемы подключиться к ним нет :ne_vi_del:


Ответить