Auteur Sujet: Comportement openvpn étrange - déconnexion et perte de paquets  (Lu 3257 fois)

0 Membres et 1 Invité sur ce sujet

vincent0

  • Abonné Orange adsl
  • *
  • Messages: 122
  • Montpellier
    • Twitter
Hello,

Nous avons un VPN d'entreprise basé sur Openvpn qui se comporte de manière vraiment étrange : il a tendance à se déconnecter quand on transfert trop de données.
Exemple : je suis connecté sur une machine interne au réseau en ssh via le vpn. Ca fonctionne correctement. Si je fais une commande du genre "cat un-gros-fichier.log", j'ai juste des premières lignes qui s'affichent et après la session tombe.
Même chose si je fais un ls -l dans un répertoire contenant pas mal de fichier, mais si il y a peu de fichier, l'affichage est correct et la session continue de fonctionner correctement. A noter que les SCP ne fonctionnent pas non plus (déconnexion).

Les pings passent correctement, avec quelques paquets perdus au début. Sur du HTTP, nous rencontrons le même comportement : une petite page web s'affiche correctement, mais une grosse partira en timeout.

J'ai fait un test iperf (entre un serveur interne et un pc portable connecté en VPN via le réseau 4g) et j'arrive à 30 megabits (le site est fibré). Pas de déconnexion.

Le serveur Openvpn est sur un serveur XEN (bridge) à l’intérieur du réseau, et le routeur a été configuré pour faire du reroutage pour le VPN (pour pouvoir accéder aux machines connectées sur le vpn). J'ai essayé de mettre du NAT sur le serveur openvpn, nous avons toujours le même problème. OpenVPN est configuré en UDP et dans les logs je vois passer des "ping-restart" et des demandes de reconnexions.

J'avoue ne plus trop savoir où chercher et j'ai envie de tester en mettant le serveur OPENVPN sur un serveur physique pour voir si xen ne poserait pas de problèmes, mais pas garanti du tout que le problème vienne de là.

Si vous avez des idées ou des choses à tester, je suis preneur.

Merci d'avance.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 283
  • Antibes (06) / Mercury (73)
Comportement openvpn étrange - déconnexion et perte de paquets
« Réponse #1 le: 12 mai 2017 à 14:12:38 »
Mon avis: Problème classique de MTU trop grosse. La MTU du tunnel doit obligatoirement être inférieure à la MTU du lien support...

Un lien (parmis d'autres trouvé sur Google) pour confirmer et corriger le problème:

https://www.sonassi.com/help/magestack/setting-correct-mtu-for-openvpn

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 446
  • Lyon (69) / St-Bernard (01)
    • Twitter
Comportement openvpn étrange - déconnexion et perte de paquets
« Réponse #2 le: 12 mai 2017 à 15:17:10 »
On a un VPN sur du Xen au boulot, aucun souci de ce coté, en tout cas.

vincent0

  • Abonné Orange adsl
  • *
  • Messages: 122
  • Montpellier
    • Twitter
Comportement openvpn étrange - déconnexion et perte de paquets
« Réponse #3 le: 17 mai 2017 à 15:06:43 »
J'ai testé la manip proposé et ça ne fonctionne pas.
En faisant des pings même minuscules, des fois on a toujours des pertes de paquets.

Et des pings très gros (mtu >1450) peuvent aussi passer sans problème.

Je n'y comprends pas grand chose...