--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

OpenVPN, Remmina, 4G, Ubuntu

Нужен совет (поиск решения проблемы. не для купли-продажи)
1825
23
С друзьями на NN.RU
В социальных сетях
Поделиться
DIMANOV
2 июня в 18:34
Добрый день.
Помогите пожалуйста разобраться с проблемой.
Имеется Ubuntu Desktop 22.04, на нем настроен клиент OpenVPN. Сам сервер OpenVPN настроен на роутере Mikrotik.
В деревне роутер ASUS RT-N16U, в него подключен 4G модем (вышка рядом, скорость 30-40 Мбит, пинг 90-110 мс, связь ТЕЛЕ2).
Проблема такая: OpenVPN работает ровно до того момента пока не подключишься к RDP через Remmina. Если подключаться через Vinagre по VNC к компьютеру в той же сети что и RDP сервера, то отключение OpenVPN происходит как правило позже, но бывает и также сразу же после подключения через Vinagre.
Если я подключаюсь из дома через провайдера ДОМРУ то таких проблем нет.
Если я подключаюсь из деревни, но не с Ubuntu, а через Android смартфон через OpenVPN и приложение Remote Desktop от Microsoft, то ни каких отключений OpenVPN на смартфоне нет, но со смартфона работать неудобно.
Что может быть не так в Ubuntu? В syslog ничего нет. Лог OpenVPN клиента пустой. Где что посмотреть, подскажите пожалуйста?

PS: Когда VPN был через L2TP, то таких проблем через 4G не было.
kemy
2 июня в 20:08
перестрой на удп
скорее всего какой нибудь пакет с не стандартным размером роняет канал
997
3 июня в 19:41
В ros допилили опенвпн на udp?
Давно не отслеживаю, т.к. у своих всех заменил туннели на wg и забыл про все геморы опенвпн.
kemy
3 июня в 21:53
физически есть,тесты не делал. бвла похожая просто история на убунте
смысл есть определенный в овпн после выкусывания л2тп и пптп с дроида
997
4 июня в 07:14
Дык у меня и на дроидах wg. :) Универсальное и лёгкое решение. :)
kemy
4 июня в 08:45
с wg тоже проблема есть на микротах - на старых мозгов мало - была уже проблема, что после апдейта на 7 места остается 300кб всего и начинаются танцы с бубном, что даже логи способны положить все
997
4 июня в 08:59
У меня из старых - только 962-й, который я как мультитул использую на выездных работах ( кроме портов eth, можно и мобилой через юсб инет раздать, и в sfp воткнуться, и 2 диапазона вайфая) - волшебный девайс. Надо посмотреть, кстати, что там с памятью (7.13.5 у меня в нём сейчас, с пакетом wifi-qcom для внешних точек с 6ax).
Ацкий Бобер
4 июня в 13:40
WG РКН активно блочит, приходится поднимать его с костылями.
997
6 июня в 18:52
Костыли? Не слышал. На никсы ставлю wg сервера, на микротах "из коробки" настраиваю, вчера вон на виндозе знакомым поднял (ну нет у них ни никсов, ни микротов, зато есть статика РТ - без каких либо костылей и плясок с бубнами.
Туннели работают без гемора, как по России, так и в забугорье в обе стороны (оттуда переселенцы к нам ходят, отсюда мы по всяким идиотам заблочившим российские ip, типа интела и иже с ними).
Про блокировки только ньюсики читаю временами, своими глазами не видел.
DIMANOV
6 июня в 08:32
В выходные буду в деревне, потестирую с UDP.
Спасибо.
Borskiy2
3 июня в 18:05
DIMANOV писал(а)
сервер OpenVPN настроен на роутере Mikrotik

Он там убогий.
Лучше поднимите л2тп, а ещё лучше - старый добрый пптп.
kemy
3 июня в 21:53
С телефона как? В дроиде нет этих протоколов
acella
3 июня в 23:48
Тогда IKEv2
Я с телефона так в рабочие сетки попадаю
DimaXA
3 июня в 23:38
Извиняюсь, конечно, но чем это он убогий?
Borskiy2
4 июня в 19:08
Не сам протокол убогий, а то, как он в РоутерОС работает.
DIMANOV
6 июня в 08:32
Можно конечно, но протоколы давно скомпрометированы, да и на Android они не поддерживаются уже(
А иногда мне надо и с телефона подключаться. Можно конечно два VPN-сервера поднять.
Borskiy2
6 июня в 11:27
DIMANOV писал(а)
давно скомпрометированы

Вы через них банковские проводки гоняете?
У меня ВПН-сеть (~80 узлов) на пптп лет десять уже работает без проблем (ттт). А то, что постоянно пытаются подломить, решается простейшим скриптом в микроте, банящим айпишники, с которых брутфорсят.
kemy
6 июня в 12:02
да вопрос не компрометации даже - а то что с телефона не подключиться - кучу клиентов переводил, у кого внешние подключения на другие протоколы - на маке еще в 16 году выкусили пптп к примеру
DIMANOV
6 июня в 14:20
Для Android оставил OpenVPN, со смартов проблем нет как писал в первом сообщении.
DIMANOV
6 июня в 14:19
Да нет конечно) С банками там не связано.
Скрипты, кстати у меня также есть.

В общем я переключил на udp OpenVPN. В выходные в деревне проверю, если не заработает, то поднял на всякий случай и L2TP.
acella
6 июня в 14:55
DIMANOV писал(а)
то поднял на всякий случай и L2TP

Так его тоже в андроиде давно нет, только IKEv2
DIMANOV
14 июня в 15:17

acella
писал(а)
Так его тоже в андроиде давно нет, только IKEv2

Ну да, но мне то надо с ноута подключаться с Ubuntu. А на Андроид и OpenVPN работает и не рвется.
DIMANOV
14 июня в 15:18
В общем решение предложенное kemy помогло. За что ему спасибо))
Переключил на udp и соединение OpenVPN на Ubuntu теперь работает без сбоев.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов