Jump to content
  • 0

3.9 OpenVPN подключен, но трафик не ходит


GeodE

Question

3.9.8 (было и на предыдущих прошивках), иногда openvpn подключается, по крайней мере выглядит так:

.thumb.JPG.261b2107dc1116ef7e05967f949748b9.JPG

но соединения по факту нет (причем роутер это понимает и переходит на следующее, в порядке приоритета, соединение). Если вручную передёрнуть, всё нормально становится, но до передёргивания так и будет висеть. Закономерности не уловил, селфтест прикрепил

 

Edited by GeodE
Link to comment
Share on other sites

15 answers to this question

Recommended Posts

  • 0

@GeodE измените директиву согласования шифрования с cipher AES-256-GCM

на

data-ciphers AES-256-GCM:AES-128-GCM:CHACHA20-POLY1305
data-ciphers-fallback AES-256-CBC

Также в логе имеются записи связанные с проблемой резолвинга домена remote адреса:

[E] May 23 23:36:43 OpenVPN0: RESOLVE: Cannot resolve host address: lv-rig.prod.surfshark.com:1194 (Try again) 
[E] May 23 23:36:44 OpenVPN0: RESOLVE: Cannot resolve host address: lv-rig.prod.surfshark.com:1194 (Try again) 
[W] May 23 23:36:44 OpenVPN0: Could not determine IPv4/IPv6 protocol 
[I] May 23 23:36:44 OpenVPN0: SIGUSR1[soft,init_instance] received, process restarting 
[I] May 23 23:36:44 OpenVPN0: Restart pause, 20 second(s) 
[I] May 23 23:36:45 kernel: wireguard: Wireguard1: no route to 46.19.69.14:51820, error -128
[W] May 23 23:36:46 pppd[630]: Timeout waiting for PADO packets 
[E] May 23 23:36:46 pppd[630]: Unable to complete PPPoE Discovery 
[I] May 23 23:36:46 pppd[630]: Exit.

В целом это может быть следствием нестабильное работы - подключения к провайдеру через PPPoE.

По хорошему вам надо сначала стабилизовать подключение PPPoE:

[W] May 23 23:36:46 pppd[630]: Timeout waiting for PADO packets 
[E] May 23 23:36:46 pppd[630]: Unable to complete PPPoE Discovery 
[I] May 23 23:36:46 pppd[630]: Exit. 
[E] May 23 23:36:46 ndm: Service: "PPPoE0": unexpectedly stopped.

По журналу видно, что pppd-интерфейс делает несколько попыток установить сессию, но PPPoE-сервер (BRAS-сервер) провайдера на запросы PADO не отвечает. Это говорит о том, что инициатор разрыва сессии является удалённая сторона, которая не отвечает на служебные эхо-запросы.

Плюс DNS DOH фильтруется в сети провайдера, можно убрать данные адрес Cloudflare:

[W] May 24 13:26:45 https-dns-proxy: 31BF: "https://cloudflare-dns.com/dns-query": curl error message: Operation timed out after 3000 milliseconds with 0 bytes received 
[W] May 24 13:27:05 https-dns-proxy: 6B55: "https://cloudflare-dns.com/dns-query": curl error message: Operation timed out after 3000 milliseconds with 0 bytes received 
[W] May 24 13:27:05 https-dns-proxy: 2F25: "https://cloudflare-dns.com/dns-query": curl error message: Operation timed out after 3000 milliseconds with 0 bytes received 

Link to comment
Share on other sites

  • 0
В 24.05.2023 в 19:51, hellonow сказал:

измените директиву согласования шифрования с cipher AES-256-GCM

В 24.05.2023 в 19:51, hellonow сказал:

Плюс DNS DOH фильтруется в сети провайдера, можно убрать данные адрес Cloudflare:

Вынужден апнуть тему. В тот раз директиву поменял, doh удалил, в целом всё работало как и раньше, очень изредка отваливалось, но работало.

 

Но сегодня, после обновления на 4.0.0, OpenVpn отвалился окончательно - передёргивать бесполезно, каждый раз одно и тоже, пишет что "Готов", но трафика нет.

При этом проблема как на основном провайдере, так и на резервном модеме. Селфтест прикрепил, там несколько раз дёргал туда-сюда openvpn на основном подключении, затем выключил основное и делал то же самое на резервном модеме. затем вернул основное и ещё подёргал - всё безрезультатно, "Готов", но трафика нет, ходит через следующее, по приоритету, wireguard-соединение.

Edited by GeodE
Link to comment
Share on other sites

  • 0

4.0.1 - без изменений, vpn не соединяется.

Андроид и windows-клиенты, с тем же конфигом, через тех же провайдеров - соединяются без проблем

Link to comment
Share on other sites

  • 0

Добавил ещё два селфтеста, с другого роутера, в другой локации, с другим провайдером, но с этим же конфигом openvpn.

На 3.9.8 всё работает, после обновления на 4.0.1 - отваливается и больше не коннектит.

Link to comment
Share on other sites

  • 0

Подтверждаю, имею аналогичную проблему (Keenetic Ultra, OS 4.0.4).

VPN работал на версиях 3.x.x, пока не обновил роутер на 4.0.0.
На текущей прошивке 4.0.4 проблема остается - OpenVPN канал поднимается, даже микро трафик считается в счетчиках, но реальный трафик от устройств через канал не проходит. Весь трафик перебрасывает на второе по приоритету подключение (Beeline LAN).

Для отдельного сегмента (где включен доступ только для VPN подключения), клиенты этого сегмента совсем без доступа к интернет ресурсам (VPN канал не работает, трафик не пропускает).

Тот же профиль OpenVPN без проблем работает напрямую на Windows клиенте (через wifi на том же роутере, на том же провайдере).

Файл диагностики прилагаю.

2023-08-27_14-57-42.png

2023-08-27_15-02-37.png

2023-08-27_15-06-28.png

self-test_KN-1810_stable_4.00.C.4.0-0_router_2023-08-27T14-59-44.194Z.txt

Link to comment
Share on other sites

  • 0
10 часов назад, Александр Черников сказал:

На текущей прошивке 4.0.4 проблема остается

У меня заработало, начиная с 4.0.3, там было исправление на эту тему, NDM-2888.

На 4.0.4 вроде тоже нормально, пока проблем не наблюдаю.

 

Думаю, лучше в техподдержку написать, потому как кейс, вроде бы, закрыт.

Link to comment
Share on other sites

  • 0
12 hours ago, GeodE said:

У меня заработало, начиная с 4.0.3, там было исправление на эту тему, NDM-2888.

На 4.0.4 вроде тоже нормально, пока проблем не наблюдаю.

Да, действительно, стояла проблемная версия 4.0.0. Обновился, на 4.0.4 все заработало. Спасибо!

  • Upvote 1
Link to comment
Share on other sites

  • 0

У кого версия 4.0.7 подтвердите плиз, работает ли. А то у меня так же - подключение есть, но трафик не идёт

Link to comment
Share on other sites

  • 0
В 03.01.2024 в 22:29, madsen сказал:

У кого версия 4.0.7 подтвердите плиз, работает ли. А то у меня так же - подключение есть, но трафик не идёт

У меня 4.0.7, такая же проблема с OpenVPN. Соединение якобы устанавливается, но трафик не идёт.

Link to comment
Share on other sites

  • 0

У меня 4.0.7, такая же проблема с OpenVPN. Соединение устанавливается, но трафик не идёт.

Edited by Marat07
Link to comment
Share on other sites

  • 0
19 часов назад, Marat07 сказал:

У меня 4.0.7, такая же проблема с OpenVPN. Соединение устанавливается, но трафик не идёт.

В моём случае установка галочки "Получать маршруты от удаленной стороны" решило проблему

Link to comment
Share on other sites

  • 0
5 часов назад, madsen сказал:

В моём случае установка галочки "Получать маршруты от удаленной стороны" решило проблему

Нет, глухо. Она изначально была отмечена.

Link to comment
Share on other sites

  • 0

На версии  4.1 Beta 4 перестал работать - подключение есть, во внутреннюю сеть подключение есть, выхода в интернет нет.

  • Need more info 1
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...