URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 96860
[ Назад ]

Исходное сообщение
"Openvpn запретить следующее подключение с тем же сертификатом"

Отправлено Петр Ильин , 05-Апр-17 19:53 
Добрый день. У меня есть openvpn сервер. У клиента тоже есть сервер (без статического адреса). Попросил их админа настроить openvpn до меня. Прислал конфиги. Он все настроил, но засунул в cron команду на ежеминутное поднятие соединения (как он объяснял, на случай отвала). В итоге множество клиентов с одним сертификатом долбится на мой сервер, а фактического соединения то и нет. Т.к. при каждом новом подключении старое отваливается. По ssh не войти.
Как могу я на стороне openvpn сервера сделать так, что пока есть хотть одно активное соединение, то второе с тем же сертификатом не начиналось (запрещалось)?

Содержание

Сообщения в этом обсуждении
"Openvpn запретить следующее подключение с тем же сертификатом"
Отправлено ALex_hha , 05-Апр-17 21:57 
> Прислал конфиги. Он все настроил, но засунул в cron команду на ежеминутное поднятие соединения (как он объяснял, на случай отвала).

я мож чо путаю, но openvpn сервер сам переподнимает соединение. И не надо ничего запихивать в крон.

Не стоит городить велосипеды, пусть лучше админ на той стороне нормально настроить openvpn


"Openvpn запретить следующее подключение с тем же сертификатом"
Отправлено Аноним , 05-Апр-17 23:24 
>> Прислал конфиги. Он все настроил, но засунул в cron команду на ежеминутное поднятие соединения (как он объяснял, на случай отвала).

Ну и ... тот админ, проверить есть соединение или нет ну никак нельзя что ли, да и интервал в минуту, это ж надо же придумать...


"Openvpn запретить следующее подключение с тем же сертификатом"
Отправлено Аноним , 06-Апр-17 00:32 
>>> Прислал конфиги. Он все настроил, но засунул в cron команду на ежеминутное поднятие соединения (как он объяснял, на случай отвала).
>  Ну и ... тот админ, проверить есть соединение или нет ну
> никак нельзя что ли, да и интервал в минуту, это ж
> надо же придумать...

дык всё просто, отзови его сертификат, когда позвонят "ААААА ничивонеработает!!111"
отсыпь люлей и расскажи всё что ты думаешь о нём и о минутном кроне.



"Openvpn запретить следующее подключение с тем же сертификатом"
Отправлено ACCA , 06-Апр-17 05:38 
> Как могу я на стороне openvpn сервера сделать так, что пока есть
> хотть одно активное соединение, то второе с тем же сертификатом не

Проще всего дать п**ды админу на другом конце. Только не сильно - он хотел, как лучше, но не учёл особенностей. Телефон у тебя есть? Ну вот и у него есть. Созвонитесь, а если соберётесь на пиво, то объяснишь на пальцах. Вселенская энтропия слегка упадёт.


"Openvpn запретить следующее подключение с тем же сертификатом"
Отправлено ASphinx , 23-Апр-17 18:12 
> Добрый день. У меня есть openvpn сервер. У клиента тоже есть сервер
> (без статического адреса). Попросил их админа настроить openvpn до меня. Прислал
> конфиги. Он все настроил, но засунул в cron команду на ежеминутное
> поднятие соединения (как он объяснял, на случай отвала). В итоге множество
> клиентов с одним сертификатом долбится на мой сервер, а фактического соединения
> то и нет. Т.к. при каждом новом подключении старое отваливается. По
> ssh не войти.
> Как могу я на стороне openvpn сервера сделать так, что пока есть
> хотть одно активное соединение, то второе с тем же сертификатом не
> начиналось (запрещалось)?

man openvpn не пробовали? Там английским по чёрному прямо написано объяснение нужного Вам поведения openvpn. Поищите на предмет duplicate, а так же можно ещё поиграться с параметром max-clients, чтобы лишние подключения отбрасывались.


"Openvpn запретить следующее подключение с тем же сертификатом"
Отправлено Аноним , 07-Май-17 11:13 
+1. Заодно там же админам стоит почитать про Management Interface, чтобы не было баек про "невозможно посмотреть"