This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN keeps reconnecting

Hi,

it seems my troubles don't end... We're using SSL VPN and it used to work pretty well.
Now all users get disconnected every 30 minutes or so (time varies) but can reconnect immediatley. This is a problem because the IP adress changes whith the new login and remote connections get interrupted.
This happens to a lot (if not all) my VPN users since 7.5 (now using 7.501).

On the client side I see this:
Thu Oct 22 12:34:24 2009 Connection reset, restarting [-1]

Thu Oct 22 12:34:24 2009 TCP/UDP: Closing socket
Thu Oct 22 12:34:24 2009 SIGUSR1[soft,connection-reset] received, process restarting
Thu Oct 22 12:34:24 2009 Restart pause, 5 second(s)


Why does it do that?


This thread was automatically locked due to age.
Parents
  • I can't point my finger on it yet. I have a feeling that it's a client side timeout thing... But that's nothing I can prove.
    Most clients are using the old VPN package, but I for myself have downloaded the new one and it shows the exact same problems.

    This is the astaro's log when it happens:

    2009:10:22-14:24:45 pluto openvpn[7569]: Re-using SSL/TLS context 
    
    2009:10:22-14:24:45 pluto openvpn[7569]: LZO compression initialized 
    2009:10:22-14:24:45 pluto openvpn[7569]: Control Channel MTU parms [ L:1556 D:140 EF:40 EB:0 ET:0 EL:0 ] 
    2009:10:22-14:24:45 pluto openvpn[7569]: Data Channel MTU parms [ L:1556 D:1450 EF:56 EB:135 ET:0 EL:0 AF:3/1 ] 
    2009:10:22-14:24:45 pluto openvpn[7569]: Local Options hash (VER=V4): 'a4f12474' 
    2009:10:22-14:24:45 pluto openvpn[7569]: Expected Remote Options hash (VER=V4): '619088b2' 
    2009:10:22-14:24:45 pluto openvpn[7569]: TCP connection established with [client wan ip]:55592 
    2009:10:22-14:24:45 pluto openvpn[7569]: TCPv4_SERVER link local: [undef] 
    2009:10:22-14:24:45 pluto openvpn[7569]: TCPv4_SERVER link remote: [client wan ip]:55592 
    2009:10:22-14:24:45 pluto openvpn[7569]: [client wan ip]:55592 Non-OpenVPN client protocol detected 
    2009:10:22-14:24:45 pluto openvpn[7569]: TCP/UDP: Closing socket 
Reply
  • I can't point my finger on it yet. I have a feeling that it's a client side timeout thing... But that's nothing I can prove.
    Most clients are using the old VPN package, but I for myself have downloaded the new one and it shows the exact same problems.

    This is the astaro's log when it happens:

    2009:10:22-14:24:45 pluto openvpn[7569]: Re-using SSL/TLS context 
    
    2009:10:22-14:24:45 pluto openvpn[7569]: LZO compression initialized 
    2009:10:22-14:24:45 pluto openvpn[7569]: Control Channel MTU parms [ L:1556 D:140 EF:40 EB:0 ET:0 EL:0 ] 
    2009:10:22-14:24:45 pluto openvpn[7569]: Data Channel MTU parms [ L:1556 D:1450 EF:56 EB:135 ET:0 EL:0 AF:3/1 ] 
    2009:10:22-14:24:45 pluto openvpn[7569]: Local Options hash (VER=V4): 'a4f12474' 
    2009:10:22-14:24:45 pluto openvpn[7569]: Expected Remote Options hash (VER=V4): '619088b2' 
    2009:10:22-14:24:45 pluto openvpn[7569]: TCP connection established with [client wan ip]:55592 
    2009:10:22-14:24:45 pluto openvpn[7569]: TCPv4_SERVER link local: [undef] 
    2009:10:22-14:24:45 pluto openvpn[7569]: TCPv4_SERVER link remote: [client wan ip]:55592 
    2009:10:22-14:24:45 pluto openvpn[7569]: [client wan ip]:55592 Non-OpenVPN client protocol detected 
    2009:10:22-14:24:45 pluto openvpn[7569]: TCP/UDP: Closing socket 
Children
  • THat is a wierd error... have you started a support case with Astaro yet; it sounds like you have a commercial installation there.  FWIW, I've been running SSL VPN with 7.500 with no problems so far.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Sophos Platinum Partner

    --------------------------------------

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.