❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Open VPN

Návody a problémy s konfigurací.
jerza
Příspěvky: 25
Registrován: 11 years ago

Open VPN

Příspěvekod jerza » 7 years ago

Dobrý den
Potřeboval bych poradit ohledně RB 3011UiAS
Mám na něm nastavený Open VPN server vše funguje jak má ale bohužel se mi po hodině odpojí klienti a musí se znovu prihlásit jménem a heslem, bohužel je to otravné.
Poradíte mi někdo kde musím nastaviti nějaký časový limit toho připojení?
Zkusil jsem snad už úplně všechno :-/ a stále se nedaří pokud bute potřeba konfigurák přiložim.
Děkuji
0 x

rsaf
Příspěvky: 1669
Registrován: 18 years ago

Příspěvekod rsaf » 7 years ago

co máš nastaveno v keepalive-timeout na straně serveru?
0 x

jerza
Příspěvky: 25
Registrován: 11 years ago

Příspěvekod jerza » 7 years ago

Keepalive timeout mam nastaveno 1800
0 x

rsaf
Příspěvky: 1669
Registrován: 18 years ago

Příspěvekod rsaf » 7 years ago

Dal bych tam výchozích 60. Do klientského konfiguráku bych přidal
ping 10
a pokud tam je, tak bych možná vyhodil auth-nocache - ovpn na straně klienta si tak bude pamatovat zadané heslo a v případě znovupřipojení se na něj nebude ptát (vpn možná na chvíli vypadne ale naskočí bez zadávání hesla)
0 x

jerza
Příspěvky: 25
Registrován: 11 years ago

Příspěvekod jerza » 7 years ago

Super dekuji zkusim :-)
0 x

jerza
Příspěvky: 25
Registrován: 11 years ago

Příspěvekod jerza » 7 years ago

Bohužel nefunguje zde jsou náhledy pokud by někdo věděl jak na to budu vděčný každému
nastaveni.png
nastaveni.png (13.03 KiB) Zobrazeno 1974 x


Kód: Vybrat vše

resolv-retry 10
proto tcp
client
remote xxx.xxx.xxx.xxx 1194
resolv-retry infinite
nobind
persist-key
dev tun
tls-client
client
remote-cert-tls server
ca cert_export_myCa.crt
cert cert_export_client1.crt
key cert_export_client1.key

ping 10
verb 3
cipher AES-256-CBC

pull

auth-user-pass
route 192.168.1.0 255.255.255.0 10.20.30.1
0 x

jerza
Příspěvky: 25
Registrován: 11 years ago

Příspěvekod jerza » 7 years ago

Tak vyřešeno do konfiguráku klienta se musí přidat:

Kód: Vybrat vše


reneg-sec 0

0 x