[Comm] OpenVPN через спутник
Vladimir Karpinsky
vkarpinsky на mail.ru
Чт Фев 7 10:13:10 MSK 2013
07.02.2013 0:02, Nikolay A. Fetisov пишет:
> В Ср, 06/02/2013 в 22:36 +0400, Vladimir Karpinsky пишет:
>> 06.02.2013 22:09, Nikolay A. Fetisov пишет:
>> ...
>>> В логах OpenVPN что по состоянию соединения пишется?
>>
>> На сервере:
>> Feb 6 22:22:25 plkv openvpn[22364]: VAL/11.22.33.44:1032
>> Authenticate/Decrypt packet error: packet HMAC authentication failed
>>
>
> Пришёл битый пакет - был отброшен.
>
> См.
> http://www.packtpub.com/article/troubleshooting-openvpn-2-configurations ,
> раздел "Troubleshooting MTU and tun-mtu issues" .
>
> ....
>>> И, наугад - а это не MTU ли случаем? Может, OpenVPN его просто
>>> неправильно угадывает?
>>
>> А как это выяснить?
>>
>
> Попробовать отправить ping с большим размером пакета - в статье пример
> есть.
Спутник будет доступен только ближе к вечеру, поэтому пока тренируюсь на
том, что есть. Что-то у меня не воспроизводится пример из статьи --- я не
получаю ошибок при увеличении размера пакетов, но время отклика сначала
резко увеличивается (при 1500), а потом опять уменьшается:
# ping 10.8.0.30 -s 1300
PING 10.8.0.30 (10.8.0.30) 1300(1328) bytes of data.
1308 bytes from 10.8.0.30: icmp_req=1 ttl=64 time=6.40 ms
# ping 10.8.0.30 -s 1472
PING 10.8.0.30 (10.8.0.30) 1472(1500) bytes of data.
1480 bytes from 10.8.0.30: icmp_req=1 ttl=64 time=6.06 ms
# ping 10.8.0.30 -s 1473
PING 10.8.0.30 (10.8.0.30) 1473(1501) bytes of data.
1481 bytes from 10.8.0.30: icmp_req=1 ttl=64 time=61.0 ms
# ping 10.8.0.30 -s 5000
PING 10.8.0.30 (10.8.0.30) 5000(5028) bytes of data.
5008 bytes from 10.8.0.30: icmp_req=1 ttl=64 time=61.0 ms
# ing 10.8.0.30 -s 8000
PING 10.8.0.30 (10.8.0.30) 8000(8028) bytes of data.
8008 bytes from 10.8.0.30: icmp_req=1 ttl=64 time=47.0 ms
# ping 10.8.0.30 -s 9000
PING 10.8.0.30 (10.8.0.30) 9000(9028) bytes of data.
9008 bytes from 10.8.0.30: icmp_req=1 ttl=64 time=16.9 ms
--
С уважением,
Владимир.
Подробная информация о списке рассылки community