Pomoc Problem z klientem OpenVPN - Qnap od wieków nic z tym nie robi?

Ciangi

System Engineer
Q Specialist
24 Styczeń 2016
122
26
28
31
QNAP
TVS-ECxx80
Ethernet
1 GbE
Siema,

przedstawiam temat, który moim zdaniem jest dość powszechny a nikt o nim nie pisze.... napisałem równocześnie do helpdeska, z doświadczenia wiem, że różnie z nimi bywa, dlatego przedstawiam problem też tutaj, może ktoś się spotkał lub wie o co chodzi.

Do sedna.

Problem:

Na stanie mam kilka Qnapków: TS-451+, TS-251D, TS-653D, TS-453Be.

Pierwsze dwa testowałem na najnowszym firmawe, pozostałe dwa maja firmware tegoroczny.


Stosując powyższe QNAPy próbowałem na przemiennie łączyć ich połączeniem, jeden jako Serwer OpenVPN, drugi jako Klient OpenVPN.

Przykładowa konfiguracja serwera - domyślna proponowana przez QNAP przy uruchamianiu serwera OpenVPN.

Pobieram sobie plik .ovpn i wgrywam do drugiego qnapa jako klient.

I teraz co widzę:

upload_2021-4-10_18-42-0.png


Natomiast jak wejde w info o połączeniu to normalnie jest "zielona" lampka, że połączony i niby wszystko ok. Tunel też się pojawia, połaczenie (ping) działa z serwera do klienta, także no mówie kurde chyba jest ok. Problem pojawia się przy zrywie neta, jednego lub drugiego qnapa. Raz miałem sytuację, że klient połączył się ponownie natomiast o drugim i kolejnym razie mogłem zapomnieć.

Generalnie zacząłem się zastanawiać dlaczego info, że "Connect Fail" iiii wygrzebałem log (nie wiem czy akruat tego dotyczy):

upload_2021-4-10_18-44-35.png



Oczywiście to są logi po stronie Klienta OpenVPN.



Czy ktoś wie o co chodzi? jak to naprawić? QVPN Service stosowany na najnowszej wersji.


Pozdrawiam
 
czekaj czekaj,

zapomniałem wylaczyć połączenie z innego qnapa, dlatego pewnie dostać się nie mogłeś.

spróbuj teraz się dostać: forumqnap / lol12345


Jeśli chodzi o config to tak, zmieniłem tylko to, że ustawiłem logowanie po nazwie użytkownika, dzięki temu mogę przydzielać w katalogu static_clients adres IP dla konkretnego użytkownika, no i ze jedno połączenie jest tylko możliwe korzystając z danej nazwy użytkownika. Natomiast próbowałem także na czystej, świeżej konfiguracji i blędy były te same.
 
Jak kiedyś podsłuchiwałem swanctl ipsec.conf to podobne problemy miałem, jak były złe szyfrowania - tak kojarzę. Usuń QVPN, wszystkie pliki z nim związane i zainstaluj od nowa.
Jestem panocku
 
serwer vpn stoi na mobilnym necie bodajze od orange, czyli kupilem sobie routerek Zyxela i wlozylem karte SIM, dlatego tak bardzo zalezy mi na tych automatycznych reconnectach, bo w godzinach szczytu takich jak np. ta bardzo czesto zrywa polaczenie...


Qnapowe Klienty stoja na swiatlowodach takze nie wiem... bardzo dziwne, że u Ciebie bez problemu a u mnie takie coś... aż nie potrafie tego sobie wytłumaczyć.
 
Jedyne co mi pozostało do sprawdzenia to wziąć qnapa klienta i podlaczyc jeszcze do innej sieci, bo w sumie patrząc na testy to te qnapowe klienty co testowalem wychodza z tego samego routera, więc może tutaj jest coś nie tak...
a co do routera, Zyxel dla mobilnego netu jest nieporządny?
Dzisiaj testowałem i nagle wszystko działa.... łączy się automatycznie ponownie nawet przy wyciągnięciu kabla i podłączeniu ponownie.