|
|
|
OpenVPN & multiple clients with the same common name
|
|||
|---|---|---|---|
|
#18+
Есть одна проблема, что то не могу найти нужных ключей.. Значит, openvpn сервер работает в режиме multi-client server, для каждого клиента генерится свой сертификат/ключ. Все работает, но иногда так бывает, например, поменяли компьютер, на новый все заново поставили настроили, а старый потом где нибудь в другом месте всплывает и начинанает коннектится, а поскольку настройки и сертификаты одинаковые, то они начинают поочереди забирать у друг друга соединение, в итоге долго никто понять не может почему все плохо работает. В логе при этом сыпется Код: plaintext 1. 2. 3. 4. Можно ли сделать, что если идет соединение с тем же именем, котор. есть среди активных, чтоб оно рубилось? Смотрел опцию duplicate-cn, но она для того чтоб оба соединились, не подходит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.11.2012, 14:04 |
|
||
|
OpenVPN & multiple clients with the same common name
|
|||
|---|---|---|---|
|
#18+
немного посмотрев логи подумал что наверно нельзя не принимать новое соединение с тем же именем, п что это может быть и сам один и тот же клиент, который повторно соединяется при потере связи ( тайм ауты ведь четко не синхорнизированы на сервере и клиенте ). Вышеприведенная реплика у меня в логах она присутствует, раз 5 за день. Вообщем поэтому решил обойтись скриптиком в кроне, который смотрит лог и если на одной минуте эта реплика больше 1 раза, то шлет на почту уведомление. Код: powershell 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.11.2012, 08:34 |
|
||
|
OpenVPN & multiple clients with the same common name
|
|||
|---|---|---|---|
|
#18+
А сделать revoke старого сертификата и на новый компьютер выдавать новый? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.11.2012, 10:07 |
|
||
|
OpenVPN & multiple clients with the same common name
|
|||
|---|---|---|---|
|
#18+
Scott Tiger, нуда, логично ) как то неподумалось про revoke-full . Попробовал, работает. Правда не всегда удается сразу сообразить, что там раньше было, нужен строгий учет, но это уже другой вопрос. Но бывают еще случаи, когда по ошибке приходящий админ ставит одно и тоже на 2 машины. Т что скриптик наверное пока пусть будет ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.11.2012, 13:09 |
|
||
|
|

start [/forum/search_topic.php?author=rom_777&author_mode=last_posts&do_search=1]: |
0ms |
get settings: |
11ms |
get forum list: |
14ms |
get settings: |
11ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
157ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
43ms |
get tp. blocked users: |
1ms |
| others: | 490ms |
| total: | 761ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...