Sziasztok!
Egy TP-LINK routeren futó openvpn szolgáltatásra szeretnék debian alapú gépen csatlakozni állandóan (7/24). Csatlakozás ok, azt teszi ami szeretnék, de random időnként megszakad a kapcsolat (kb. 10-30 óra között).
Gondoltam úgy is fut a monit, figyelem vele az openvpn kapcsolatot és ha nincs, újraindítom az openvpn klienst.
Ez a monitrc egy része:
check host tplinkrouter with address 192.168.5.5
if failed icmp type echo count 3 with timeout 15 seconds then exec "/etc/init.d/ovpn start" as uid root
Ám, ha nen tud pingelni, akkor sem futtatja a scriptet.
Parancssorban simán jó lefut
Mitől lehet?
- 377 megtekintés
Hozzászólások
Csak egy ötlet: nem véletlenül "/etc/init.d/ovpn restart" kellene neked?
Debian Linux rulez... :D
RIP Ian Murdock
- A hozzászóláshoz be kell jelentkezni
én írtam a scriptet, tehát nem restart
- A hozzászóláshoz be kell jelentkezni
Ettől tartottunk... Ha a monit-nak egy "/usr/bin/touch /tmp/foo" parancsot adsz, az a fájl létrejön-e? És ha igen, milyen userrel/csoporttal?
- A hozzászóláshoz be kell jelentkezni
Szerintem nem kell semmi ilyen trükk. A "keepalive" és a "ping-restart" paramétereket nézd meg. Fejből írtam, remélem jól emlékszem.
- A hozzászóláshoz be kell jelentkezni
azzal nem ment :( ezért lenne monit
- A hozzászóláshoz be kell jelentkezni
Tedd fel a naplózás szintet magasabbra (pl. verb 4) és nézd meg mikor elszáll, mi a baja. Szerintem a probléma okozóját kellene elhárítani, nem pedig ilyen trükkökkel újraindítgatni.
- A hozzászóláshoz be kell jelentkezni
azt teszi ami szeretnék, de random időnként megszakad a kapcsolat (kb. 10-30 óra között).
Először ezt kéne behatárolni, hogy pontosan mitől szakad meg a kapcsolat, ahogyan djtacee javasolta: utána rá lehet térni, hogyan tudod orvosolni. Most csak az üres levegőt bökdösöd.
- A hozzászóláshoz be kell jelentkezni
Semmit nem tudunk a szakadás okáról. Azt sem tudjuk hogy ilyenkor valamelyik oldalon megpukkan-e az openvpn processz.
zászló, zászló, szív
- A hozzászóláshoz be kell jelentkezni
longterm kapcsolatoknál az szokott lenni hogy egy NAT-oló csomópontnál kipörög a conntrack táblából az adott kapcsolat bejegyzése. ez nem-e játszik szerepet…
- A hozzászóláshoz be kell jelentkezni
Ezt hogyan tudom ellenőrizni?
- A hozzászóláshoz be kell jelentkezni
sudo apt install conntrack
sudo conntrack -L
Nálam.
- A hozzászóláshoz be kell jelentkezni
nem igazán az end hostra meg egyáltalán linuxos gépekre gondolok, hanem mondjuk a SoHo routerekre.
amúgy meg minek megnézni hogy épp mi van? nincs ping x másodperce? vpn connection újraépítése!
ping 30
ping-restart 35
push "ping 30"
push "ping-restart 35"
- A hozzászóláshoz be kell jelentkezni