Portál AbcLinuxu, 5. května 2025 15:49

Dotaz: OpenVPN funguje jen do restartu...proc?

JiK avatar 9.3.2021 14:07 JiK | skóre: 13 | blog: Jirkoviny | Virginia
OpenVPN funguje jen do restartu...proc?
Přečteno: 541×
Odpovědět | Admin
Pouzivam instalacni skript z https://github.com/Nyr/openvpn-install/blob/master/openvpn-install.sh

A deje se neco divneho. Po probehnuti skriptu na updatovanem Debianu 9.2 vse normalne funguje. Labuzo. Stahnu si na klient neco.ovpn a normalne se pripojim, ale kdyz ten server restartuju, treba proto, ze jsem delal aktualizaci, tak naraz nic.

Je to reprodukovatelne, kdyz dam volbu 3 v tom skriptu, a openvpn odstranim (mam podezdreni, ze nejake konfiguraky a pod mozna nekde zustanou) tak to nejde, po novem restartu a spusteni skriptu to zase jede, do restartu...proc? proc?

Kdyz vyzkousim pomoci ps -elf | grep openvpn tak tam nebezi nic 2x, dokonce ani jednou...

Kdyz pohledam status, tak mam tohle:
you@debian:~$ sudo systemctl status openvpn@*
● openvpn@server.service - OpenVPN connection to server
   Loaded: loaded (/lib/systemd/system/openvpn@.service; disabled; vendor preset: enabled)
   Active: failed (Result: exit-code) since Mon 2021-03-08 23:10:07 EST; 14min ago
     Docs: man:openvpn(8)
           https://community.openvpn.net/openvpn/wiki/Openvpn23ManPage
           https://community.openvpn.net/openvpn/wiki/HOWTO
  Process: 280 ExecStart=/usr/sbin/openvpn --daemon ovpn-server --status /run/openvpn/server.status 10 --cd /etc/openvpn --config /etc/openvpn/server.conf --writepid /r
 Main PID: 350 (code=exited, status=1/FAILURE)

Mar 08 23:10:07 debian ovpn-server[350]: /sbin/ip addr add dev tun0 10.8.0.1/24 broadcast 10.8.0.255
Mar 08 23:10:07 debian ovpn-server[350]: Could not determine IPv4/IPv6 protocol. Using AF_INET
Mar 08 23:10:07 debian ovpn-server[350]: Socket Buffers: R=[212992->212992] S=[212992->212992]
Mar 08 23:10:07 debian ovpn-server[350]: TCP/UDP: Socket bind failed on local address [AF_INET]xxx.yyy.zzz.www:1194: Cannot assign requested address
Mar 08 23:10:07 debian ovpn-server[350]: Exiting due to fatal error
Mar 08 23:10:07 debian ovpn-server[350]: Closing TUN/TAP interface
Mar 08 23:10:07 debian ovpn-server[350]: /sbin/ip addr del dev tun0 10.8.0.1/24
Mar 08 23:10:07 debian systemd[1]: openvpn@server.service: Main process exited, code=exited, status=1/FAILURE
Mar 08 23:10:07 debian systemd[1]: openvpn@server.service: Unit entered failed state.
Mar 08 23:10:07 debian systemd[1]: openvpn@server.service: Failed with result 'exit-code'.
nelibi se mi tenhle radek:

TCP/UDP: Socket bind failed on local address [AF_INET]xxx.yyy.zzz.www:1194: Cannot assign requested address

ale nevim proc se to takhle chova...proc to poprve funguje a po rebootu ne?
Jirka Cech
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

9.3.2021 14:14 Petr
Rozbalit Rozbalit vše Re: OpenVPN funguje jen do restartu...proc?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Mar 08 23:10:07 debian ovpn-server[350]: TCP/UDP: Socket bind failed on local address [AF_INET]xxx.yyy.zzz.www:1194: Cannot assign requested address
pokud to xxx.yyy.zzz.www je IP adresa, tak se nejspíš spouští na rozhraní, které ještě není aktivní, nebo na tom portu už něco běží.
JiK avatar 9.3.2021 14:27 JiK | skóre: 13 | blog: Jirkoviny | Virginia
Rozbalit Rozbalit vše Re: OpenVPN funguje jen do restartu...proc?
Je to adresa toho serveru, odstranil jsem ji ručně. Pomoci netstat jsem se zkoušel dívat a nic na tom portu nebezi. Na serveru kromě SSHd nebezi vůbec nic jiného.
Jendа avatar 9.3.2021 15:00 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: OpenVPN funguje jen do restartu...proc?
Snaží se ti říct, že se openvpn spustí dřív než rozhraní dostane tu IP. Musíš v systemd nastavit závislost - ale nevím jak.

Taky by stálo za to mít tam aby se to restartovalo když to spadne, tím se to taky nahodí až interface najede… (Restart=always?)
JiK avatar 9.3.2021 15:13 JiK | skóre: 13 | blog: Jirkoviny | Virginia
Rozbalit Rozbalit vše Re: OpenVPN funguje jen do restartu...proc?
nejak mam pocit ze ne, to by se dalo opravit tim, ze dam sudo sysctl stop a pak start, nebo primo restart, ale to problem nevyresi...myslim, jdu to znovu zkusit...
9.3.2021 15:01 Petr
Rozbalit Rozbalit vše Re: OpenVPN funguje jen do restartu...proc?
No to je právě ten problém, když sis jí odstranil, tak na ní nemůže běžet žádná služba. Ta IP tam musí být a je otázka v jakém pořadí se ta VPN spouští po startu. Jestli v tu chvíli tam ta IP už existuje.
JiK avatar 9.3.2021 15:10 JiK | skóre: 13 | blog: Jirkoviny | Virginia
Rozbalit Rozbalit vše Re: OpenVPN funguje jen do restartu...proc?
IP jsem odstranil jen ve vypisu ktery zverejnuju...
9.3.2021 16:01 GeorgeWH | skóre: 42
Rozbalit Rozbalit vše Re: OpenVPN funguje jen do restartu...proc?
Nie vo vypise, ale ci ju mas realne nastavenu na serveri.
Josef Kufner avatar 9.3.2021 16:31 Josef Kufner | skóre: 70
Rozbalit Rozbalit vše Re: OpenVPN funguje jen do restartu...proc?
Odpovědět | | Sbalit | Link | Blokovat | Admin
TCP/UDP: Socket bind failed on local address [AF_INET]xxx.yyy.zzz.www:1194: Cannot assign requested address
To xxx.yyy.zzz.www by mělo být 0.0.0.0 (tj. poslouchat všude). Pak tě nebude trápit, že ta či ona síťovka není ještě nahozená. Kdyby to byl obsazený port, tak ta chybová hláška bude o portu.

Pak možná ještě budeš chtít udělat systemctl enable openvpn@*, či tak něco, pokud by to nestartovalo samo a chyba tam nebyla.
Hello world ! Segmentation fault (core dumped)
9.3.2021 18:05 xxl | skóre: 26
Rozbalit Rozbalit vše Re: OpenVPN funguje jen do restartu...proc?
Odpovědět | | Sbalit | Link | Blokovat | Admin
 $ sudo systemctl status openvpn@*
● openvpn@server.service - OpenVPN connection to server
   Loaded: loaded (/lib/systemd/system/openvpn@.service; disabled; vendor preset: enabled)
A není ten openvpn server disabled, takže po rebootu prostě nenaběhne?
JiK avatar 9.3.2021 21:35 JiK | skóre: 13 | blog: Jirkoviny | Virginia
Rozbalit Rozbalit vše Re: OpenVPN funguje jen do restartu...proc?
je to nejake divne...

kdyz se da sudo systemctl status openvpn-server@* potom co se da predtim stop a start, tak to funguje, kdyz je to jen systemctl status openvpn@* tak je to nejake mimo...

Je mozne ze v tom systemd jsou dve units ktere se jmenuji skoro stejne? A nejak se omylem probrala k zivotu tak spatna?
Jendа avatar 9.3.2021 21:51 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: OpenVPN funguje jen do restartu...proc?
Protože openvpn@ bere konfigurák z /etc/openvpn, ale openvpn-server@ z /etc/openvpn/server. Osobně jsem hvězdičku nikdy nepoužil, podívej se na systemctl status openvpn@server.
JiK avatar 9.3.2021 21:55 JiK | skóre: 13 | blog: Jirkoviny | Virginia
Rozbalit Rozbalit vše Re: OpenVPN funguje jen do restartu...proc?
sudo systemctl status openvpn@server
[sudo] password for janus: 
● openvpn@server.service - OpenVPN connection to server
   Loaded: loaded (/lib/systemd/system/openvpn@.service; enabled; vendor preset: enabled)
   Active: inactive (dead)
     Docs: man:openvpn(8)
           https://community.openvpn.net/openvpn/wiki/Openvpn23ManPage
           https://community.openvpn.net/openvpn/wiki/HOWTO
9.3.2021 22:38 xxl | skóre: 26
Rozbalit Rozbalit vše Re: OpenVPN funguje jen do restartu...proc?
openvpn@service bere konfiguraci z /etc/openvpn. Tam hledá všechny soubory *.conf a spustí pro každou konfiguraci vlastní service (openvpn@konfigurace1.service, openvpn@konfigurace2.service ...).

Kromě toho existuje ještě generický openvpn@.service, který je součástí openvpn.service a slouží ke spouštění těch jednotlivých konfigurací pod samostatnými názvy (viz výše).

Takže se dá enablovat/spouštět jednak openvpn@service, který spustí všechno a nebo je možné ho nechat být a spouštět/enablovat každou konfiguraci samostatně.
systemctl status openvpn@server
se vztahuje ke konfiguraci s názvem /etc/openvpn/server.conf a ne ke konfiguraci v adresáři /etc/openvpn/server/.

Ke konfiguracím v /etc/openvpn/server/ a v /etc/openvpn/client/ se vztahují ještě další generické service, openvpn-client@.service a openvpn-client@.service, které se snad spouštějí pouze samostatně pro každou jednotlivou konfiguraci. Ale nemám to vyzkoušené a nechce se mi to luštit z těch service fajlů.
9.3.2021 22:40 xxl | skóre: 26
Rozbalit Rozbalit vše Re: OpenVPN funguje jen do restartu...proc?
s/openvpn@service/openvpn.service/g

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.