LINUX.ORG.RU
решено ФорумAdmin

Сыпет openvpn в лог IP packet with unknown IP version=0 seen

 


0

1

Есть openvpn сервер.
К нему подключено несколько клиентов. клиенты - одинаковые роутеры микротик, одинаковые вплоть до версий софта.
от одного из них сыпет в лог
IP packet with unknown IP version=0 seen
при этом сам туннель работает, но лог меня тревожит.

сервер такой:
dev tun
port 1195
tls-server
topology subnet
proto tcp

ca /etc/openvpn2/easy-rsa/keys/ca.crt
cert /etc/openvpn2/easy-rsa/keys/server.crt
key /etc/openvpn2/easy-rsa/keys/server.key
dh /etc/openvpn2/easy-rsa/keys/dh1024.pem

server 10.8.1.0 255.255.255.0

cipher AES-192-CBC

keepalive 10 60

#comp-lzo no

#mssfix 0

#status /var/log/openvpn-status.log

log-append /var/log/openvpn2
verb 1

client-config-dir /etc/openvpn2/ccd

но сдается мне проблема не в самом vpn, а где то в ином месте.


но сдается мне проблема не в самом vpn, а где то в ином месте.

Мне тоже та представляется. Учитывая идентичные конфиги Ваших роутеров, причины стоит искать у провайдера «проблемного» роутера.

Serge10 ★★★★★
()

Гугля упоминает разные причины, в том числе mtu, может где-то здесь собака зарыта?
И еще как вариант, может с этого проблемного большой трафик а с остальных мало-мало, это я к тому что возможно «сыпет» со всех но на фоне этого не заметно?

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 1)
Ответ на: комментарий от Serge10

Еще немного приоткрою завесу тайны.
1. Трафика мало. Роутеры подключены к серверу для администрирования, соответственно трафик там на уровне keepalive.

2. Два из подключенных роутеров находятся у одного провайдера, имеют внешние адреса отличные на одну единицу. Но с одним все хорошо, со второго идет такая бяка в лог.

Я читал гугл, много думал. Но там нет ни одного развернутого варианта с version=0. Есть с другими цифрами.
Мне не понятен сам смысл ошибки, где бы посмотреть что это значит?

griz
() автор топика

Офтопик.

Если Вам не нужны кроссплатформенные клиенты, то зачем Вы используете openvpn, а не скажем wireguard?

funky
()
Ответ на: комментарий от funky

1. использую кросплатформенные клиенты. К серваку подключено либо подключается по необходимости некоторое количество клиентов, и среди них есть разные. И не всех можно научить wireguard
2. wireguard интересная штука, но я слышал что пока в состоянии беты

griz
() автор топика
Ответ на: комментарий от axizdkr

ДА! это оно!
Великое спасибо! Поправил, был dynamic

griz
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.