@Alf1990

Сменил порт у openvpn, и вылетела ошибка, в чем дело?

Сменил порт опенвпн с 1194, на 80.
Связи с этим так изменил с UDP на TCP и вот какая ошибка? (если оставлял в режиме UDP то вообще не работал).

Кто знает как лечить?

Fri Jan 17 00:15:25 2020 WARNING: Bad encapsulated packet length from peer (18516), which must be > 0 and <= 1627 -- please ensure that --tun-mtu or --link-mtu is equal on both peers -- this condition could also indicate a possible active attack on the TCP link -- [Attempting restart...]
Fri Jan 17 00:15:25 2020 Connection reset, restarting [0]
Fri Jan 17 00:15:25 2020 SIGUSR1[soft,connection-reset] received, process restarting


port 80
proto tcp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh.pem
topology subnet
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist /var/log/openvpn/ipp.txt
## передача маршрутов клиентам (сети для примера)
## можно передавать всем все сразу, или выборочно в файлах ccd/clientX
push "route 192.168.0.0 255.255.255.0"
push "route 192.168.1.0 255.255.255.0"
push "route 10.15.17.0 255.255.255.0"
;push "redirect-gateway def1 bypass-dhcp"
;push "dhcp-option DNS 208.67.222.222"
;push "dhcp-option DNS 208.67.220.220"
client-config-dir ccd
## маршрутизация для сервера, если понадобится
route 192.168.0.0 255.255.255.0
route 192.168.1.0 255.255.255.0
route-gateway 10.8.0.1
client-to-client
keepalive 10 120
tls-auth ta.key 0
cipher AES-128-CBC
auth SHA1
comp-lzo
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log /var/log/openvpn/openvpn.log
log-append /var/log/openvpn/openvpn.log
verb 3
explicit-exit-notify 1
sndbuf 524288
rcvbuf 524288
push "sndbuf 524288"
push "rcvbuf 524288"
  • Вопрос задан
  • 2023 просмотра
Пригласить эксперта
Ответы на вопрос 2
zabudkin
@zabudkin
Инженер-системотехник, программист, админ, ТПУ!!!!
Без этого работает?
sndbuf 524288
rcvbuf 524288
push "sndbuf 524288"
push "rcvbuf 524288"
Ответ написан
@res2001
Developer, ex-admin
Возможно это связано с разными значениями mtu на клиенте и сервере.
Добавьте опцию mtu-test в конфиг на сервере и клиенте, тогда при подключении openvpn будет тестировать mtu и выведет в лог информацию о реальном мту, его можно будет прописать в опции tun-mtu
https://community.openvpn.net/openvpn/wiki/Openvpn...
https://forums.openvpn.net/viewtopic.php?t=25039
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы