位置: 编程技术 - 正文

Linux系统开源VPN Openvpn进程异常退出解决方法

编辑:rootadmin

推荐整理分享Linux系统开源VPN Openvpn进程异常退出解决方法,希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:,内容如对您有帮助,希望把文章链接给更多的朋友!

  Linux系统中,OpenVPN是一款性能良好的开源VPN,因而受到广泛的使用,不过最近有许多用户发现OpenVPN服务多次异常退出,这个问题该怎么解决呢?今天小编就教大家如何解决这个问题。

  问题原因分析:

  1. openvpn 服务器(虚拟机)的 内存不够了 因为只有 2G 内存

  2. I/O过高,因为日志开启了 DEBUG 的原因,大量写日志操作,

  3. 打开文件描述符不够,系统默认

  4. 有人恶意攻击openvpn 服务

  根据猜测的4点,开始应对:

  1. 首选把openpvn服务器(虚拟机)内存调整到了4G,重启后发现openvpn 服务在启动后的 几分钟还是异常掉,

  2. 把日志调整为 error ,openvpn 在启动后 几分钟还是异常退出了。查看日志发现是

Linux系统开源VPN Openvpn进程异常退出解决方法

  Feb :: localhost openvpn[]: qn_anqiu/xxx.xxx.xxx.xx: CRL: cannot read: /usr/local/cine/etc/keys/crl.pem: Too many open files (errno=)

  3. 有上面的错误日志提示,说明猜想的 第三点是对的。 执行命令:

  shell $》 ulimit -SHn

  在启动 openvpn 进程后,正常了没有再次退出了。

  4. 查看日志 发现有一个 IP 每分钟都在非正常请求 openvpn 服务器,直接在 iptables 过滤掉此IP

  Feb :: localhost openvpn[]: ...: WARNING: Bad encapsulated packet length from peer (), which must be 》 0 and 《 = -- please ensure that --tun-mtu or --link-mtu is equal on both peers -- this condition could also indicate a possible active attack on the TCP link -- [Attemping restart.。。]

  Feb :: localhost openvpn[]: ...: WARNING: Bad encapsulated packet length from peer (), which must be 》 0 and 《 = -- please ensure that --tun-mtu or --link-mtu is equal on both peers -- this condition could also indicate a possible active attack on the TCP link -- [Attemping restart.。。]

  经过上面的修改,经过两天后 openvpn 还是异常掉了一次,经过查看日志还是老问题:

  Feb :: localhost openvpn[]: qn_anqiu/xxx.xxx.xxx.xx: CRL: cannot read: /usr/local/cine/etc/keys/crl.pem: Too many open files (errno=)

  就算打开文件描述符进程也不应该掉啊,这说明是openvpn 的 BUG, crl.pem 该文件里存的是注销的证书,如果是注销的证书验证是不能通过,openvpn服务就会拒绝连接,我目前有 多个客户端来连接,难道是每个连接都要请求该文件没有释放吗?就算没有释放 个文件描述符还是不够么?

  为了解决问题只好修改配置文件把这个验证注销证书的参数去掉,在重启 openvpn 进程,就正常了再也没有出现过问题。具体如何产生还需要进一步观察和研究。

  这就是解决OpenVPN服务出现多次异常退出的方法了,有遇到这种问题的用户,不妨试试小编的这种解决方法吧。

linux、unix下快速清空文件的方法 今天在分析mysql的慢查询,发现文件太大了,分析必然会占用太多的io,所以就需要先清空慢查询文件,借此机会分享一下linux/unix下清空文件的方法:使

Linux系统命令解析你所不熟悉的都在这里 对于Linux系统,用户们一定对它那功能强大的命令印象深刻,不过有许多Linux用户对Linux系统中的各项命令并不太熟悉,下面就和小编一起来看看Linux系统

Linux取消SSH登录密码不输入密码进行登录 有时我们想要通过其他的账户进行登录SSH,通常我们在登录的时候需要重新输入密码。不过对于一些不想记太多密码的用户来说,这样就显得有些麻烦

标签: Linux系统开源VPN Openvpn进程异常退出解决方法

本文链接地址:https://www.jiuchutong.com/biancheng/367556.html 转载请保留说明!

上一篇:Linux在VIM编辑器中修改Tab为4个空格的方法(linux在vim编辑器中,将光标移动)

下一篇:linux、unix下快速清空文件的方法(unix怎么操作)

  • 政府会计固定资产盘亏的账务处理
  • 去税务局作废申报需要带哪些证件
  • 增值税不含税销售额怎么计算
  • 附加税期末余额在贷方怎么处理
  • 苗木种植发票免增值税吗
  • 免征增值税项目记忆
  • 高新技术企业认证都有哪些条件
  • 企业收到银行收款通知
  • 结转以前的其他业务成本如何做会计分录呢?
  • 预收账款确认收入摘要怎么写
  • 专用发票报销时限
  • 一般企业每个月的保洁费用是多少
  • 收地方工会的专用发票
  • 国税发200931号文解读
  • 商会会费收入要交所得税吗
  • 一般纳税人注销库存需要补交税吗
  • 增值税附加税减半征收政策
  • 关于保险机构代收车船税开具增值税发票问题的公告
  • 资产计税基础是怎么填
  • 同城提入业务包括
  • 红字发票如何填写摘要
  • 允许扣除的土地价款怎么计算例题
  • 使用u盘安装linux
  • windows11怎么安装iis
  • PHP 中 Orientation 属性判断上传图片是否需要旋转
  • php安装及使用教程
  • macbook 运行windows
  • 微软 windows11
  • 专项资金下达期限
  • 世界十大销量书
  • 企业存款利息收入增值税
  • 美丽的大中华
  • torch训练模型
  • 劳务公司差额计税的税率
  • 左右等宽上下等高的字有哪些
  • dom-to-image原理
  • 随货赠品会计处理
  • python 平均函数
  • 小规模纳税人的企业所得税怎么算
  • 收费公路通行费补费平台
  • 销售收入是不是销售额
  • 同一控制下企业合并和非同一控制下企业合并的区别
  • 发票抬头为个人的纳税人识别号
  • 电力安装有前途吗
  • 增值税纳税申报类型怎么填
  • 其他债权投资应收利息计入什么
  • 劳务费怎么做账务处理
  • 可转换公司债券例题
  • 调整事宜
  • 电子记录表怎么填写
  • 固定资产折旧残值率的最新规定2021
  • 报关单的运费没填怎么办
  • order by使用
  • sqlserver 获取字符位置
  • mysql8 jdbc连接
  • 在linux系统中
  • win7用户账户控制设置电脑重启后恢复
  • win7电脑怎么设置自动锁屏
  • win8.1截图工具快捷键
  • 新买的笔记本电脑需要做什么
  • win 7怎么设置开机启动
  • win8系统蓝屏后无法修复
  • 深入解析windows
  • 教你怎样用竹子搭棚子
  • js math.js
  • unity角色系统
  • opengl怎么学
  • 批处理 写入文件
  • bat批处理文件运行不了
  • linux中tar
  • linux重启关闭打开达梦数据库
  • python连接数据库操作
  • javascript要学哪些
  • jq动态设置css
  • 税务谈心谈话记录2021
  • 什么是财务审计
  • 曲靖市国家税务局杨春天
  • 严守纪律守规矩
  • 融资租赁 合同
  • 铜陵职业技术学院专业
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设