Jump to content
  • 0

3.9 OpenVPN подключен, но трафик не ходит


GeodE

Question

Posted (edited)

3.9.8 (было и на предыдущих прошивках), иногда openvpn подключается, по крайней мере выглядит так:

.thumb.JPG.261b2107dc1116ef7e05967f949748b9.JPG

но соединения по факту нет (причем роутер это понимает и переходит на следующее, в порядке приоритета, соединение). Если вручную передёрнуть, всё нормально становится, но до передёргивания так и будет висеть. Закономерности не уловил, селфтест прикрепил

 

Edited by GeodE
Link to comment
Share on other sites

2 answers to this question

Recommended Posts

  • 0

@GeodE измените директиву согласования шифрования с cipher AES-256-GCM

на

data-ciphers AES-256-GCM:AES-128-GCM:CHACHA20-POLY1305
data-ciphers-fallback AES-256-CBC

Также в логе имеются записи связанные с проблемой резолвинга домена remote адреса:

[E] May 23 23:36:43 OpenVPN0: RESOLVE: Cannot resolve host address: lv-rig.prod.surfshark.com:1194 (Try again) 
[E] May 23 23:36:44 OpenVPN0: RESOLVE: Cannot resolve host address: lv-rig.prod.surfshark.com:1194 (Try again) 
[W] May 23 23:36:44 OpenVPN0: Could not determine IPv4/IPv6 protocol 
[I] May 23 23:36:44 OpenVPN0: SIGUSR1[soft,init_instance] received, process restarting 
[I] May 23 23:36:44 OpenVPN0: Restart pause, 20 second(s) 
[I] May 23 23:36:45 kernel: wireguard: Wireguard1: no route to 46.19.69.14:51820, error -128
[W] May 23 23:36:46 pppd[630]: Timeout waiting for PADO packets 
[E] May 23 23:36:46 pppd[630]: Unable to complete PPPoE Discovery 
[I] May 23 23:36:46 pppd[630]: Exit.

В целом это может быть следствием нестабильное работы - подключения к провайдеру через PPPoE.

По хорошему вам надо сначала стабилизовать подключение PPPoE:

[W] May 23 23:36:46 pppd[630]: Timeout waiting for PADO packets 
[E] May 23 23:36:46 pppd[630]: Unable to complete PPPoE Discovery 
[I] May 23 23:36:46 pppd[630]: Exit. 
[E] May 23 23:36:46 ndm: Service: "PPPoE0": unexpectedly stopped.

По журналу видно, что pppd-интерфейс делает несколько попыток установить сессию, но PPPoE-сервер (BRAS-сервер) провайдера на запросы PADO не отвечает. Это говорит о том, что инициатор разрыва сессии является удалённая сторона, которая не отвечает на служебные эхо-запросы.

Плюс DNS DOH фильтруется в сети провайдера, можно убрать данные адрес Cloudflare:

[W] May 24 13:26:45 https-dns-proxy: 31BF: "https://cloudflare-dns.com/dns-query": curl error message: Operation timed out after 3000 milliseconds with 0 bytes received 
[W] May 24 13:27:05 https-dns-proxy: 6B55: "https://cloudflare-dns.com/dns-query": curl error message: Operation timed out after 3000 milliseconds with 0 bytes received 
[W] May 24 13:27:05 https-dns-proxy: 2F25: "https://cloudflare-dns.com/dns-query": curl error message: Operation timed out after 3000 milliseconds with 0 bytes received 

  • Thanks 1
Link to comment
Share on other sites

  • 0

@hellonow спасибо за ответ, буду пробовать. Провайдера также было в планах сменить, появился ещё один повод

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...