Jump to content
XPEnology Community
  • 0

Перестало работать входящее подключение (и пинг) по OpenVPN на DSM 7.2 (а на 5.2 работало)


fararip831

Question

Купил новый Син, настроил с нуля всё, подсовываю конфиг OpenVPN, с которым на 5.2 работало - подключение к серверу происходит ок. Могу с Сина пингануть сервер. НО с сервера vpn-айпишник Синоложи не пингуется. Вижу в диспетчере подключений в DSM, что трафик на VPN-интерфейсе растёт, так же вижу в iptables на Сине, что байты прибавляются. Но не пингануть Син, не смонтировать шару по NFS не могу теперь.

Сервером выступает дебиан с softether.

Единственное, что заметил через iptraf на сервере - что когда пингует синоложи, пакеты идут от vpn-ip-адреса сина-клиента к vpn-ip-адресу сервера, а когда пингую с сервера - исходящий адрес указан внешний IP сервера, а не vpn-ip. При этом, ничего с маршрутизацией на сервере не делал и годами до этого всё работало исправно.

up. нет, фигня - сделал принудительно ping -I tap_soft чтобы пинговало с сервера прямо с нужного интерфейса - так же картинка, счетчик пакетов в DSM растет, но на пинги Син не отвечает

 

Короче, нужно лить бэкапы с сервака на син, а теперь не могу. Что я делаю не так?

Edited by fararip831
Link to comment
Share on other sites

2 answers to this question

Recommended Posts

  • 0
7 часов назад, fararip831 сказал:

Короче, нужно лить бэкапы с сервака на син, а теперь не могу. Что я делаю не так?

Предполагаю, что проблема в актуальности версий DSM которые стоят на двух устройствах... 

 

На серваке видимо остался 5.2, а сино 7.2. Нужно сделать еще одну хрень с 7.2 и проверить... или еще одну хрень с 5.2...

Большой разрыв как по мне в версиях программного обеспечения. Как плющит iPhone (частично не работают сервисы). если использовать iOS9-12, а на актуальных iOS все работает исправно.

 

Если сравнить с вашей ситуацией, то iPhone проводит синхронизацию с серверами Apple и там старые iOS сливаются, когда как новые IOS работают исправно, а вы пытаетесь на прямую спарить 5.2 и 7.2 и еще 5.2 - главный... Что именно в этой цепочки выдает ошибку никто не скажет в жизни. Кроме вас и после тестов... ИМХО

 

Нужно сделать еще одну хрень с 7.2 и проверить... или тряхнуть стариной и сделать еще одну хрень с 5.2

Link to comment
Share on other sites

  • 0
9 hours ago, fararip831 said:

подсовываю конфиг OpenVPN, с которым на 5.2 работало

На новом DSM 7 сконфигурируйте VPN и создайте новый файл конфиг. Скорее всего изменения в системе шифровки и, естественно, новые ключи/сертификаты.

 

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Answer this question...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...