Доброго времени суток!
Ситуация следующая - OpenVPN после перезагрузки сервера работает отлично, скорость через туннель отличная (если учесть, что два серва в разных странах).
Но через 2-3 минут пинги вырастают до 1500, некоторые пакеты теряются.
Логи что на серве что на клиенте чистые.конфигурация сети - клиент ----------> cisco --> сервер
оба и клиент и серв - под Centos, на циске - проброс 5011 порта для VPN.
Анализ дампов ничего не дал...
Может кто просто сталкивался с данной проблемой?
> Доброго времени суток!
> Ситуация следующая - OpenVPN после перезагрузки сервера работает отлично, скорость через
> туннель отличная (если учесть, что два серва в разных странах).
> Но через 2-3 минут пинги вырастают до 1500, некоторые пакеты теряются.
> Логи что на серве что на клиенте чистые.
> конфигурация сети - клиент ----------> cisco --> сервер
> оба и клиент и серв - под Centos, на циске - проброс
> 5011 порта для VPN.
> Анализ дампов ничего не дал...
> Может кто просто сталкивался с данной проблемой?поробуй использовать udp
>[оверквотинг удален]
>> Ситуация следующая - OpenVPN после перезагрузки сервера работает отлично, скорость через
>> туннель отличная (если учесть, что два серва в разных странах).
>> Но через 2-3 минут пинги вырастают до 1500, некоторые пакеты теряются.
>> Логи что на серве что на клиенте чистые.
>> конфигурация сети - клиент ----------> cisco --> сервер
>> оба и клиент и серв - под Centos, на циске - проброс
>> 5011 порта для VPN.
>> Анализ дампов ничего не дал...
>> Может кто просто сталкивался с данной проблемой?
> поробуй использовать udpВсе и так в udp..
> Доброго времени суток!
> Ситуация следующая - OpenVPN после перезагрузки сервера работает отлично, скорость через
> туннель отличная (если учесть, что два серва в разных странах).
> Но через 2-3 минут пинги вырастают до 1500, некоторые пакеты теряются.
> Логи что на серве что на клиенте чистые.
> конфигурация сети - клиент ----------> cisco --> сервер
> оба и клиент и серв - под Centos, на циске - проброс
> 5011 порта для VPN.
> Анализ дампов ничего не дал...
> Может кто просто сталкивался с данной проблемой?Проблема решена!
Для нуждающихся - на тот же физический интерфейс но в другой туннель постоянно лез глюкнувший rsync, который передавал постоянно один и тот же кусок очень много раз. Тем самым почти полностью заблокировал интерфейс. Причем дампом его было видно только на интерфейсе второго туннеля tap0 - на физическом eth2 ничего не выдавало.
> Причем дампом его было видно только на интерфейсе второго туннеля tap0
> - на физическом eth2 ничего не выдавало.Но UDP трафик через eth2 в порты OVPN был же? В целом повышенная сетевая активность - неожиданно интенсивный трафик - была видна?
>> Причем дампом его было видно только на интерфейсе второго туннеля tap0
>> - на физическом eth2 ничего не выдавало.
> Но UDP трафик через eth2 в порты OVPN был же? В целом
> повышенная сетевая активность - неожиданно интенсивный трафик - была видна?Да, была видна, как оказалось в итоге. Просто очень сложно было вычислить на eth2 нужный трафик, т.к. через этот интерфейс идут подключения и к интернету для офиса и 2 vpn-туннеля.
+ еще интенсивный обмен был пару дней, т.к. проводили конференцию.В итоге удалось отделить tcpdump`ами нужный трафик и вычислить что забивало канал.