Перейти к содержанию

Вопрос

Опубликовано (изменено)

@Le ecureuil @FLK

В 4.3.0 перестало работать подключение к своему внешнему серверу на стороне VPS. В логе циклично повторяются следующие сообщения:

[I] Apr 11 23:24:32 openconnect: POST https://*.*/?*
[I] Apr 11 23:24:32 openconnect: Connected to *.*.*.*:443 
[I] Apr 11 23:24:32 openconnect: SSL negotiation with *.*
[I] Apr 11 23:24:32 openconnect: Connected to HTTPS on *.* with ciphersuite (TLS1.2)-(ECDHE-SECP256R1)-(ECDSA-SHA256)-(AES-256-GCM) 
[I] Apr 11 23:24:32 openconnect: Failed to write to TLS/DTLS socket: The request is invalid. 
[E] Apr 11 23:24:32 ndm: Service: "OpenConnect0": unexpectedly stopped. 

При этом, туннель между двумя Кинетиками работает без проблем.

Изменено пользователем dimon27254

Рекомендуемые сообщения

  • 0
Опубликовано (изменено)
8 минут назад, miltt сказал:

Если я правильно понимаю, читая между строк, ОС-ВПН-туннель с удалённым ОС-сервером на где-то там ВПС`ке, с помощью других клиентов разных ОС`ей (вин, лин, мак, андроид) устанавливается и работает (и это проверено)? Не работает только клиент кинетика?

Все верно. На других устройствах подключение без проблем устанавливается.

В 4.2 (и вплоть до 4.3.0) Кинетик без проблем подключается. Начиная с 4.3.0 требуется менять tls-priorities со стороны VPS-сервера.

Изменено пользователем dimon27254
  • 0
Опубликовано (изменено)
12 минут назад, miltt сказал:

не смешно.
Если я правильно понимаю, читая между строк, ОС-ВПН-туннель с удалённым ОС-сервером на где-то там ВПС`ке, с помощью других клиентов разных ОС`ей (вин, лин, мак, андроид) устанавливается и работает (и это проверено)? Не работает только клиент кинетика?

Проверка работоспособности "клиентов разных ОС`ей (вин, лин, мак, андроид)" с сервером "на где-то там ВПС`ке" никакого отношения к разделу Тестирование Dev-сборок форума Keenetic НЕ ИМЕЕТ и осуждалась бы в разделе Курилка...

Изменено пользователем FLK
  • 0
Опубликовано (изменено)
14 минут назад, FLK сказал:

Проверка работоспособности "клиентов разных ОС`ей (вин, лин, мак, андроид)" с сервером "на где-то там ВПС`ке" никакого отношения к разделу Тестирование Dev-сборок форума Keenetic НЕ ИМЕЕТ и осуждалась бы в разделе Курилка...

это логично, но прежде чем искать проблему клиента, хочется уверенности, что удалённый сервер правильно настроен и работает, а не искать черную кошку в тёмной комнате, особенно если ее там нет.
P.S. и за тестирование "DEV-сборок"!
4.3.х, если не ошибаюсь, имеет статус "beta" т.е. канал «предварительный» => можно (и, imho, нужно) обращаться в ОФИЦИАЛЬНУЮ техподдерку, а не "гадить в разделе ... Dev-сборок", перефразируя Ваши же слова.

Изменено пользователем miltt
  • 0
Опубликовано (изменено)
19 часов назад, dimon27254 сказал:

Все верно. На других устройствах подключение без проблем устанавливается.

В 4.2 (и вплоть до 4.3.0) Кинетик без проблем подключается. Начиная с 4.3.0 требуется менять tls-priorities со стороны VPS-сервера.

жалание, чтобы работало "искаропки" понятно, но, imho, при реализации, от этого взяли только "вершки". может стоит попробовать полноценный клиент из OPKG, хотябы ради проверки. будет ли он работать с «NORMAL:%SERVER_PRECEDENCE:%COMPAT:-VERS-SSL3.0»
P.S. и тем, кто прячет впн-трафик от РКН (мне не надо) можно посмотреть в сторону SoftEther. Он тоже умеет заворачивать в SSL.Screenshot_20250501_082607_Chrome.thumb.png.cf9f5d7bd2db22a16b057cdfa2fd0cac.png

Изменено пользователем miltt
add png
  • 0
Опубликовано (изменено)
5 минут назад, hellonow сказал:

@dimon27254 уточните пожалуйста, у вас заработал туннель с вашим сервером?

Не заработал. Поведение полностью идентично 4.3.0 - также требуется менять tls-priorities на сервере.

Изменено пользователем dimon27254

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.