Рейтинг:0

Клиентам OpenVPN по-прежнему назначается тот же IP-адрес с дубликатом-cn в конфигурации сервера

флаг eg

Клиентам по-прежнему назначается тот же IP-адрес, что и друг другу, даже с дубликатом cn в конфигурации сервера. Я не могу понять, что я делаю неправильно. Я перезапустил все задействованные машины после изменения конфигурации. Вот мой server.conf.

порт 1194
прототип tcp6
разработчик тун
пользователь никто
группа
постоянный ключ
упорный тун
поддержка 10 120
топология подсети
сервер 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
нажмите "dhcp-опция DNS 8.8.8.8"
нажмите "dhcp-опция DNS 1.1.1.1"
нажмите «перенаправление-шлюз def1 bypass-dhcp»
сервер-ipv6 fd42:42:42:42::/112
тун-ipv6
нажмите тун-ipv6
нажмите "маршрут-ipv6 2000::/3"
нажмите "перенаправление-шлюз ipv6"
дх нет
ecdh-кривая Prime256v1
tls-crypt tls-crypt.key
crl-проверить crl.pem
ca ca.crt
сервер сертификатов_PxV2VymBrucFUPiE.crt
ключ server_PxV2VymBrucFUPiE.key
аутентификация SHA256
шифр AES-128-GCM
ncp-шифры AES-128-GCM
tls-сервер
tls-версия-минимум 1.2
tls-шифр TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
клиент-конфигурация-каталог /etc/openvpn/ccd
статус /var/log/openvpn/status.log
дубликат-сп
клиент-клиент
глагол 3
Michael Hampton avatar
флаг cz
Вы не проверили журналы. Посмотрите записи журнала.
флаг eg
@MichaelHampton /var/log/openvpn/status.log пуст. есть где еще посмотреть?
Michael Hampton avatar
флаг cz
Вы не настроили расположение журнала, поэтому они будут отправлены в системный журнал.
флаг eg
Спасибо @Майкл Хэмптон. Ничего особо интересного там нет. Он просто говорит это снова и снова. ```27 сентября 01:05:48 localhost systemd[1]: Запущено соединение OpenVPN с сервером. 27 сентября, 01:05:53 localhost systemd[1]: Остановлено соединение OpenVPN с сервером. 27 сентября, 01:05:53 localhost systemd[1]: запуск соединения OpenVPN с сервером... 27 сентября, 01:05:53 localhost ovpn-server[19070]: OpenVPN 2.4.7 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [ AEAD] построен 19 июля 2021 г. ```
флаг eg
Почему-то думает, что завтра. не уверен, что это имеет значение.
Michael Hampton avatar
флаг cz
Вам нужно вернуться в то время, когда возникла реальная проблема.
флаг eg
@MichaelHampton Когда я пытаюсь одновременно войти в систему двух клиентов, они оба продолжают пытаться повторно подключиться после первоначального успешного подключения. В противном случае я не входил в систему почти столько раз, сколько это регистрируется, поэтому я думаю, что смотрю в нужное время.
флаг eg
те же результаты с ver, установленным на 11
флаг eg
@MichaelHampton Я переместил файл конфигурации и перезапустил через systemd, и все работает так же ... может быть, я не использую ту конфигурацию, которую я думаю, но я не знаю, как проверить.
флаг eg
может ли это иметь какое-то отношение к ipp.txt?
Michael Hampton avatar
флаг cz
Да, это было бы так. Вы выбрали, чтобы IP-адрес каждого пользователя сохранялся между входами в систему, но затем вы сделали всех одним и тем же пользователем.
флаг eg
Комментирование @MichaelHampton не решает проблему
флаг eg
@MichaelHampton Мне удалось получить больше из системного журнала. https://dpaste.org/OhYU
флаг eg
@MichaelHampton Я не уверен, в чем проблема с корнем, но я сжег все дотла и начал заново, и теперь это работает. Спасибо за вашу помощь

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.