Тема: VPN связь
Показать сообщение отдельно
Старый 13.09.2018, 14:13   #6
AlexSE
Новичок
 
Регистрация: Jun 2012
Сообщения: 20
Благодарил(а): 0 раз(а)
Поблагодарили: 0 раз(а) в 0 сообщениях
По умолчанию Ответ: VPN связь

Итак, начнем:
Цитата:
Сообщение от Gromov Посмотреть сообщение
А по этому поводу - давайте информации больше соберём. Контроллеры все 2Gi? Выход в интернет и подключение у коннекту как у них настроено?
Все 2Gi- как и старые прошивки, так и новые. Выход в интернет предоставляет заказчик- везде кабельный. Как понять как настроено подключение к коннекту- как обычно во вкладке интернет ----> через SMconnect----> IP. Режим по-умолчанию. С этой проблемой пока не разобраться, если не решить проблему с сетью.


Теперь по-поводу нашей сети:
У нас тоже стоит mikrotik(6.42.7), два интернета - основной и резервный канал, проброшены порты. Так вот сейчас, как я писал выше, проблема в том что контроллер с VPN сервером, через какое-то время закрывает порт(TCP/UDP: Closing socket). В логах постоянно "редиски" всякие:

Sep 13 16:33:23 openvpn[26080]: 139.99.192.56:80 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Sep 13 16:33:23 openvpn[26080]: 139.99.192.56:80 TLS Error: TLS handshake failed
Sep 13 16:33:23 openvpn[26080]: 139.99.192.56:80 SIGUSR1[soft,tls-error] received, client-instance restarting
Sep 13 16:33:25 openvpn[26080]: MULTI: multi_create_instance called
Sep 13 16:33:25 openvpn[26080]: 139.99.192.56:80 Re-using SSL/TLS context
Sep 13 16:33:25 openvpn[26080]: 139.99.192.56:80 LZO compression initialized
Sep 13 16:33:25 openvpn[26080]: 139.99.192.56:80 Control Channel MTU parms [ L:1590 D:138 EF:38 EB:0 ET:0 EL:0 ]
Sep 13 16:33:25 openvpn[26080]: 139.99.192.56:80 Data Channel MTU parms [ L:1590 D:1450 EF:58 EB:135 ET:32 EL:0 AF:3/1 ]
Sep 13 16:33:25 openvpn[26080]: 139.99.192.56:80 Local Options hash (VER=V4): '26e19fc0'
Sep 13 16:33:25 openvpn[26080]: 139.99.192.56:80 Expected Remote Options hash (VER=V4): 'b498be7c'
Sep 13 16:33:25 openvpn[26080]: 139.99.192.56:80 TLS: Initial packet from 139.99.192.56:80, sid=6a22eb44 5adb63fe
Sep 13 16:33:41 openvpn[26080]: 185.200.118.71:60689 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Sep 13 16:33:41 openvpn[26080]: 185.200.118.71:60689 TLS Error: TLS handshake failed
Sep 13 16:33:41 openvpn[26080]: 185.200.118.71:60689 SIGUSR1[soft,tls-error] received, client-instance restarting
Sep 13 16:34:25 openvpn[26080]: 139.99.192.56:80 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Sep 13 16:34:25 openvpn[26080]: 139.99.192.56:80 TLS Error: TLS handshake failed
Sep 13 16:34:25 openvpn[26080]: 139.99.192.56:80 SIGUSR1[soft,tls-error] received, client-instance restarting
Sep 13 16:34:29 openvpn[26080]: MULTI: multi_create_instance called
Sep 13 16:34:29 openvpn[26080]: 139.99.192.56:80 Re-using SSL/TLS context
Sep 13 16:34:29 openvpn[26080]: 139.99.192.56:80 LZO compression initialized
Sep 13 16:34:29 openvpn[26080]: 139.99.192.56:80 Control Channel MTU parms [ L:1590 D:138 EF:38 EB:0 ET:0 EL:0 ]
Sep 13 16:34:29 openvpn[26080]: 139.99.192.56:80 Data Channel MTU parms [ L:1590 D:1450 EF:58 EB:135 ET:32 EL:0 AF:3/1 ]
Sep 13 16:34:29 openvpn[26080]: 139.99.192.56:80 Local Options hash (VER=V4): '26e19fc0'
Sep 13 16:34:29 openvpn[26080]: 139.99.192.56:80 Expected Remote Options hash (VER=V4): 'b498be7c'
Sep 13 16:34:29 openvpn[26080]: 139.99.192.56:80 TLS: Initial packet from 139.99.192.56:80, sid=6a22eb44 5adb63fe
Sep 13 16:35:29 openvpn[26080]: 139.99.192.56:80 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Sep 13 16:35:29 openvpn[26080]: 139.99.192.56:80 TLS Error: TLS handshake failed
Sep 13 16:35:29 openvpn[26080]: 139.99.192.56:80 SIGUSR1[soft,tls-error] received, client-instance restarting

Почему-то раньше такого не было и вот не понятно что произошло : поменял контроллер на другой с новой прошивкой и обновил роутер. и понеслось((. На данный момент просто блокирую IP. Сегодня, завтра думаю закончим с настройкой, тормозит только то, что у некоторых контроллеров динамический IP. Ну все решаемо) Как только стабилизируется связь, можно будет поиграться с первым вопросом)
AlexSE вне форума   Ответить с цитированием