Small_green_yojik
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Отредактировал (выключил сервис делающий соединения с 10.2 на 10.1) В продолжение темы (поковыряться удается редко и, как правило, не в рабочее время - пока не возникла острая необходимость). На 10.2 "sudo tcpdump -vvv -i vpn_vpn > ~/tmp_tcp". Делаю телнет на 3128 с рабочей машины (которая не улетела в псевдобан): 192.168.0.53.52168 > 192.168.10.1.3128: Flags , cksum 0xb3c5 (correct), seq 30956282, win 64240, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0 192.168.10.1.3128 > 192.168.0.53.52168: Flags [S.], cksum 0xbcea (correct), seq 598512903, ack 30956283, win 14600, options [mss 1460,nop,nop,sackOK,nop,wscale 7], length 0 192.168.0.53.52168 > 192.168.10.1.3128: Flags [.], cksum 0x35c5 (correct), seq 1, ack 1, win 256, length 0 192.168.0.53.52168 > 192.168.10.1.3128: Flags [F.], cksum 0x35c4 (correct), seq 1, ack 1, win 256, length 0 192.168.10.1.3128 > 192.168.0.53.52168: Flags [F.], cksum 0x3650 (correct), seq 1, ack 2, win 115, length 0 192.168.0.53.52168 > 192.168.10.1.3128: Flags [.], cksum 0x35c3 (correct), seq 2, ack 2, win 256, length 0 Делаю тоже самое на машине из псевдобана: 192.168.0.53.52589 > 192.168.10.1.3128: Flags [S], cksum 0x49c9 (correct), seq 2997621373, win 64240, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0 192.168.0.53.52589 > 192.168.10.1.3128: Flags [S], cksum 0x49c9 (correct), seq 2997621373, win 64240, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0 192.168.0.53.52589 > 192.168.10.1.3128: Flags [S], cksum 0x49c9 (correct), seq 2997621373, win 64240, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0 [s]Добавлено: Нашел источник проблемы: sudo tail /usr/vpnserver/server_log/vpn_20180730.log Although the virtual hub has attempt to assign a new IP address 192.168.0.53 was made, 4 IP addresses have already been assigned for this service. According to the security policy, this session is denied routing and is therefore allowed to hold no more than 4 IP addresses. The packet has been discarded. Добавлено: bool RequireBridgeRoutingMode true in declare ClientOption На стороне клиента решает вопрос. Огромное СПАСИБО неравнодушным! И прошу прощения за свои лютые тормоза (это ж как ручник натянуть нужно, чтобы искать логи vpn сервака в последнюю очередь). |