Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVPN - Timeout

    Scheduled Pinned Locked Moved Portuguese
    openvpn timeout
    4 Posts 3 Posters 1.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      cassio.franci
      last edited by

      Prezados, saudações!
      Estou com uma falha no meu ambiente, onde o OpenVPN configurado client to site começa a cair após alguns minutos conectados ( entre 8 a 15 minutos).
      No log do PFSense aparece a seguinte mensagem:
      Oct 5 08:39:58 openvpn 22266 user.dois/xxx.xxx.xxx.xxx:1194 [user.um] Inactivity timeout (--ping-restart), restarting
      Oct 5 08:39:58 openvpn 74128 user.tres/xxx.xxx.xxx.xxx:31284 [user.dois] Inactivity timeout (--ping-restart), restarting
      Oct 5 08:39:58 openvpn 74128 user.quatro/xxx.xxx.xxx.xxx:1194 [user.tres] Inactivity timeout (--ping-restart), restarting
      Oct 5 08:39:58 openvpn 74128 user.cinco/xxx.xxx.xxx.xxx:1194 [user.quatro] Inactivity timeout (--ping-restart), restarting

      As configurações cliente servidor são

      dev tun
      persist-tun
      persist-key
      data-ciphers AES-128-GCM:AES-256-GCM
      data-ciphers-fallback AES-256-GCM
      auth SHA256
      tls-client
      client
      resolv-retry infinite
      remote xxx.xxx.xxx.xxx 1194 udp4
      verify-x509-name "CerItgreen" name
      auth-user-pass
      pkcs12 itgreenfw-UDP4-1194-user.um.p12
      tls-auth itgreenfw-UDP4-1194-user.um-tls.key 1
      remote-cert-tls server

      Tentei recriar a VPN em outra porta 1196 no caso, realizei alguns ajustes nas data-ciphers mudando para outros padrões mas não surtiu efeito continua caindo.

      Obrigado desde já

      1 Reply Last reply Reply Quote 0
      • R
        rafael-1707
        last edited by

        Fala @cassio-franci, vc faz uso do snort ou suricata?
        Vc criou utilizando o wizard?
        Criou o usuário de conexão e adicionou o cert?
        Verifica a regra na WAN, se ela não está abaixo de uma regra de bloqueio, caso vc tenha.

        Vamos se falando 👍

        C V 2 Replies Last reply Reply Quote 0
        • C
          cassio.franci @rafael-1707
          last edited by

          Fala @rafael-1707, consegui resolver.
          Mas antes, respondendo a sua pergunta não faço uso do snort e nem suricata. Realizei a criação manual e pelo wizard.

          Somente consegui resolver a falha após atualizar o PFSense da versão 2.4.5 para a versão 2.5.2, alterei as configurações do keepalive onde após a alteração parou de cair. As mesmas alterações tinha realizado na versão anterior porém não tinha surtido efeito.

          Obrigado por entrar em contato.

          1 Reply Last reply Reply Quote 0
          • V
            vsaad @rafael-1707
            last edited by

            @rafael-1707, to tendo um problema parecido e estou na 2.4.4, obg por compartilhar!

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.