[rlug] openvpn force reconnect client

2014-05-30 Fir de Conversatie Catalin Bucur
Salutare,


Exista vreo metoda sa fortez un client de openvpn sa se reconecteze la
server fara sa intervin asupra clientului? Am un client care ramane
agatat uneori; nimic in loguri, totul pare ok in ambele parti dar nu mai
face deloc trafic cand il apuca. Deocamdata fac monitorizare, dar as
vrea sa-l si fortez sa faca si reconectare cand crapa. N-as vrea sa dau
restart la intregul serviciu de openvpn doar pentru asta, decat daca
n-am alta varianta.


Multumesc,
-- 
Catalin Bucur

___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug


Re: [rlug] openvpn force reconnect client

2014-05-30 Fir de Conversatie Claudiu Nicolaie CISMARU

 Exista vreo metoda sa fortez un client de openvpn sa se reconecteze la
 server fara sa intervin asupra clientului? Am un client care ramane
 agatat uneori; nimic in loguri, totul pare ok in ambele parti dar nu mai
 face deloc trafic cand il apuca. Deocamdata fac monitorizare, dar as
 vrea sa-l si fortez sa faca si reconectare cand crapa. N-as vrea sa dau

Aceasi problema am avut-o si eu. E un feature, nu un bug. De fapt, el incearca 
sa se reconecteze, dar nu mai poate... rulandu-l la un moment dat in debugging 
mode, parca, am aflat de ce.

Motivul este: cand il setezi sa faca switch user si sa faca drop privileges, 
nu mai poate sa treaca inapoi la root sa poata sa refaca tunelul... din cauza 
aia ramane agatat, sau pur si simplu moare.

Pentru asta, tb sa il setezi sa nu faca drop la privileges... si atunci o sa 
se reconecteze cum trebuie.

___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug


Re: [rlug] openvpn force reconnect client

2014-05-30 Fir de Conversatie Catalin Bucur
On 30.05.2014 18:08, Claudiu Nicolaie CISMARU wrote:
 
 Aceasi problema am avut-o si eu. E un feature, nu un bug. De fapt, el 
 incearca 
 sa se reconecteze, dar nu mai poate... rulandu-l la un moment dat in 
 debugging 
 mode, parca, am aflat de ce.
 
 Motivul este: cand il setezi sa faca switch user si sa faca drop privileges, 
 nu mai poate sa treaca inapoi la root sa poata sa refaca tunelul... din cauza 
 aia ramane agatat, sau pur si simplu moare.
 
 Pentru asta, tb sa il setezi sa nu faca drop la privileges... si atunci o sa 
 se reconecteze cum trebuie.

Cred ca e un feature de-al Vindoze-ului :-)
Serverul este pe linux, dar majoritatea clientilor sunt pe Windows
(acelasi SO, aceleasi setari de client), insa nu face chestia asta decat
intr-un singur loc. Am terminat cu incercari gen reinstall alta versiune
de openvpn client, sters tap, apoi recreat etc., asa ca acum caut o
varianta sa-i spun sa se reconecteze cand vreau eu.
Zici sa nu mai folosesc:
  user nobody
  group nobody
in partea de server?

--
Catalin Bucur
___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug


Re: [rlug] openvpn force reconnect client

2014-05-30 Fir de Conversatie Claudiu Nicolaie CISMARU
 Zici sa nu mai folosesc:
   user nobody
   group nobody
 in partea de server?

Nope. Pe partea de server e OK... incearca sa comentezi si liniile alea... eu 
am avut probleme pe partea de client, dar incearca.

___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug