Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    openvpn клиент отправляет запрос

    openvpn клиент отправляет запрос

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    openvpn клиент отправляет запрос, RouterOS
     
    aleab
    Guest
    #1
    0
    09.11.2019 09:03:00
    Привет, у меня есть Mikrotik в качестве OpenVPN сервера, и он работает нормально, но я заметил, что начальное соединение немного медленное... В логах клиента я нашел... Сб 09 Ноя 2019 09:54:13 [server] Инициация соединения с [AF_INET]1.2.3.4:1194 Сб 09 Ноя 2019 09:54:14 УПРАВЛЕНИЕ: >СОСТОЯНИЕ:1573289654,ПОЛУЧИТЬ_НАСТРОЙКИ,,,,,, Сб 09 Ноя 2019 09:54:14 ОТПРАВЛЕНО УПРАВЛЕНИЕ [server]: 'PUSH_REQUEST' (статус=1) Сб 09 Ноя 2019 09:54:19 ОТПРАВЛЕНО УПРАВЛЕНИЕ [server]: 'PUSH_REQUEST' (статус=1) Сб 09 Ноя 2019 09:54:25 ОТПРАВЛЕНО УПРАВЛЕНИЕ [server]: 'PUSH_REQUEST' (статус=1) Сб 09 Ноя 2019 09:54:25 ПОДДЕРЖКА: Получено управляющее сообщение: 'PUSH_REPLY,ping 20,ping-restart 60,topology subnet,route-gateway 10.158.38.236,ifconfig 10.158.38.235 255.255.255.0' Сб 09 Ноя 2019 09:54:25 ИМПОРТ ОПЦИЙ: таймеры и/или тайм-ауты изменены, так что я думаю, я потерял 10 секунд на ОТПРАВЛЕННОЕ УПРАВЛЕНИЕ [server]: ‘PUSH_REQUEST’ (статус=1), но я установил маршрут и другие параметры в конфигурации клиентского .ovpn, мне не нужно отправлять директивы с сервера. Могу ли я отключить или пропустить эту директиву? Все работает нормально, но я хочу оптимизировать все... Чтобы создать OpenVPN сервер, я использовал следующий способ: создать сертификаты, создать пул IP и DHCP для сети OpenVPN, создать профиль и сервер OpenVPN с шифрованием, создать секрет для входа, открыть порт на WAN сети. Спасибо заранее, Але.
     
     
     
    gramels
    Guest
    #2
    0
    21.02.2020 09:59:00
    та же история. Настройка туннеля занимает до 40 секунд 2020-02-21 10:56:22.006958 УПРАВЛЕНИЕ: >СОСТОЯНИЕ:1582278982,ПОЛУЧИТЬ_КОНФИГУРАЦИЮ,,,,,,
    2020-02-21 10:56:22.022563 ОТПРАВЛЕНО УПРАВЛЕНИЕ [сервер]: 'PUSH_REQUEST' (статус=1)
    2020-02-21 10:56:27.145280 ОТПРАВЛЕНО УПРАВЛЕНИЕ [сервер]: 'PUSH_REQUEST' (статус=1)
    2020-02-21 10:56:32.645304 ОТПРАВЛЕНО УПРАВЛЕНИЕ [сервер]: 'PUSH_REQUEST' (статус=1)
    2020-02-21 10:56:32.725974 PUSH: Получено управляющее сообщение... есть идеи, как это исправить?
     
     
     
    gramels
    Guest
    #3
    0
    02.04.2020 17:35:00
    Исправил это, таймаут был слишком жестким.
     
     
     
    Zacharias
    Guest
    #4
    0
    02.04.2020 21:18:00
    Не могли бы вы дать немного больше деталей, чтобы мы тоже знали?
     
     
     
    aleab
    Guest
    #5
    0
    30.05.2020 21:29:00
    Я не смог найти решение. Можешь показать, как ты решаешь эту проблему? Я использую этот скрипт для настройки сервера ovpn: /certificate add name=CA country="IT" state="IT" locality="IT" organization="home" unit="mk" common-name="CA" key-size=4096 days-valid=3650 key-usage=crl-sign,key-cert-sign /certificate sign CA ca-crl-host=127.0.0.1 name="CA" :delay 60s /certificate add name=server country="IT" state="IT" locality="IT" organization="home" unit="mk" common-name="server" key-size=4096 days-valid=3650 key-usage=digital-signature,key-encipherment,tls-server /certificate sign server ca="CA" name="server" :delay 60s /certificate add name=client country="IT" state="IT" locality="IT" organization="home" unit="mk" common-name="client" key-size=4096 days-valid=3650 key-usage=tls-client /certificate sign client ca="CA" name="client" :delay 60s /certificate add name=client1 copy-from="client" common-name="client1" /certificate sign client1 ca="CA" name="client1" :delay 60s /certificate export-certificate CA export-passphrase="" /certificate export-certificate client1 export-passphrase="12345678" /ip pool add name=ovpn ranges=10.25.47.30-10.25.47.254 /ip dhcp-server network add address=10.25.47.0/24 comment=vpn dns-server=192.168.88.1 gateway=192.168.88.1 netmask=24 /ppp profile add bridge=bridge local-address=ovpn name=open_vpn remote-address=ovpn use-compression=no use-encryption=required /interface ovpn-server server set certificate=server cipher=blowfish128,aes128,aes192,aes256 default-profile=open_vpn enabled=yes require-client-certificate=yes port=443 /ppp secret add name=client1 password=mysecretpassword profile=open_vpn service=ovpn /ip firewall filter add action=accept chain=input disabled=no protocol=tcp src-address=10.25.47.0/24 place-before=1 comment="разрешить все с openvpn" /ip firewall filter add chain=input comment="разрешить порт openvpn" dst-port=443 protocol=tcp action=accept place-before=1 /ip firewall nat add chain=srcnat src-address=10.25.47.0/24 action=masquerade. А вот конфигурация клиента ovpn: client dev tun remote my.remote.address 443 tcp nobind persist-key persist-tun tls-client remote-cert-tls server ca CA.crt cert client1.crt key client1.key verb 4 mute 10 cipher AES-256-CBC auth SHA1 auth-user-pass login.txt auth-nocache route 192.168.88.0 255.255.255.0. Заранее спасибо!
     
     
     
    aleab
    Guest
    #6
    0
    26.06.2020 09:47:00
    Я думаю, что это поведение сервера Mikrotik OpenVPN, потому что я видел много обучающих видео на YouTube, и все они имеют такое поведение. Это не конфигурация, с которой я могу что-то сделать. Я подожду, это не большая проблема… спасибо.
     
     
     
    vaskos
    Guest
    #7
    0
    28.12.2020 16:08:00
    У меня такая же проблема. Пн, 28 декабря 2020 16:19:50 УПРАВЛЕНИЕ: >СОСТОЯНИЕ:1609168790,ПОЛУЧИТЬ_КОНФИГ, Пн, 28 декабря 2020 16:19:50 ОТПРАВЛЕН УПРАВЛЕНИЕ [ xxx.sn.mynetname.net ]: ‘PUSH_REQUEST’ (статус=1) Пн, 28 декабря 2020 16:19:56 ОТПРАВЛЕН УПРАВЛЕНИЕ [ xxx.sn.mynetname.net ]: ‘PUSH_REQUEST’ (статус=1) Пн, 28 декабря 2020 16:20:01 ОТПРАВЛЕН УПРАВЛЕНИЕ [ xxx.sn.mynetname.net ]: ‘PUSH_REQUEST’ (статус=1) Пн, 28 декабря 2020 16:20:01 PUSH: Получено управляющее сообщение: ‘PUSH_REPLY, ping 20, ping-restart 60, topology subnet, route-gateway 192.168.6.1, ifconfig 192.168.6.251 255.255.255.0’ Пн, 28 декабря 2020 16:20:01 ИМПОРТ ОПЦИЙ: таймеры и/или таймауты изменены. Было три PUSH_REQUEST, но только последний из них получил PUSH_REPLY — в результате для каждого соединения регистрируется событие “дублирующий пакет, сбрасываем” и оно отправляется по электронной почте тоже. Но затем клиент подключается, и VPN TUN работает корректно. Есть предложения? Спасибо!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры