位置: 编程技术 - 正文

Linux系统开源VPN Openvpn进程异常退出解决方法

编辑:rootadmin

推荐整理分享Linux系统开源VPN Openvpn进程异常退出解决方法,希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:,内容如对您有帮助,希望把文章链接给更多的朋友!

  Linux系统中,OpenVPN是一款性能良好的开源VPN,因而受到广泛的使用,不过最近有许多用户发现OpenVPN服务多次异常退出,这个问题该怎么解决呢?今天小编就教大家如何解决这个问题。

  问题原因分析:

  1. openvpn 服务器(虚拟机)的 内存不够了 因为只有 2G 内存

  2. I/O过高,因为日志开启了 DEBUG 的原因,大量写日志操作,

  3. 打开文件描述符不够,系统默认

  4. 有人恶意攻击openvpn 服务

  根据猜测的4点,开始应对:

  1. 首选把openpvn服务器(虚拟机)内存调整到了4G,重启后发现openvpn 服务在启动后的 几分钟还是异常掉,

  2. 把日志调整为 error ,openvpn 在启动后 几分钟还是异常退出了。查看日志发现是

Linux系统开源VPN Openvpn进程异常退出解决方法

  Feb :: localhost openvpn[]: qn_anqiu/xxx.xxx.xxx.xx: CRL: cannot read: /usr/local/cine/etc/keys/crl.pem: Too many open files (errno=)

  3. 有上面的错误日志提示,说明猜想的 第三点是对的。 执行命令:

  shell $》 ulimit -SHn

  在启动 openvpn 进程后,正常了没有再次退出了。

  4. 查看日志 发现有一个 IP 每分钟都在非正常请求 openvpn 服务器,直接在 iptables 过滤掉此IP

  Feb :: localhost openvpn[]: ...: WARNING: Bad encapsulated packet length from peer (), which must be 》 0 and 《 = -- please ensure that --tun-mtu or --link-mtu is equal on both peers -- this condition could also indicate a possible active attack on the TCP link -- [Attemping restart.。。]

  Feb :: localhost openvpn[]: ...: WARNING: Bad encapsulated packet length from peer (), which must be 》 0 and 《 = -- please ensure that --tun-mtu or --link-mtu is equal on both peers -- this condition could also indicate a possible active attack on the TCP link -- [Attemping restart.。。]

  经过上面的修改,经过两天后 openvpn 还是异常掉了一次,经过查看日志还是老问题:

  Feb :: localhost openvpn[]: qn_anqiu/xxx.xxx.xxx.xx: CRL: cannot read: /usr/local/cine/etc/keys/crl.pem: Too many open files (errno=)

  就算打开文件描述符进程也不应该掉啊,这说明是openvpn 的 BUG, crl.pem 该文件里存的是注销的证书,如果是注销的证书验证是不能通过,openvpn服务就会拒绝连接,我目前有 多个客户端来连接,难道是每个连接都要请求该文件没有释放吗?就算没有释放 个文件描述符还是不够么?

  为了解决问题只好修改配置文件把这个验证注销证书的参数去掉,在重启 openvpn 进程,就正常了再也没有出现过问题。具体如何产生还需要进一步观察和研究。

  这就是解决OpenVPN服务出现多次异常退出的方法了,有遇到这种问题的用户,不妨试试小编的这种解决方法吧。

linux、unix下快速清空文件的方法 今天在分析mysql的慢查询,发现文件太大了,分析必然会占用太多的io,所以就需要先清空慢查询文件,借此机会分享一下linux/unix下清空文件的方法:使

Linux系统命令解析你所不熟悉的都在这里 对于Linux系统,用户们一定对它那功能强大的命令印象深刻,不过有许多Linux用户对Linux系统中的各项命令并不太熟悉,下面就和小编一起来看看Linux系统

Linux取消SSH登录密码不输入密码进行登录 有时我们想要通过其他的账户进行登录SSH,通常我们在登录的时候需要重新输入密码。不过对于一些不想记太多密码的用户来说,这样就显得有些麻烦

标签: Linux系统开源VPN Openvpn进程异常退出解决方法

本文链接地址:https://www.jiuchutong.com/biancheng/367556.html 转载请保留说明!

上一篇:Linux在VIM编辑器中修改Tab为4个空格的方法(linux在vim编辑器中,将光标移动)

下一篇:linux、unix下快速清空文件的方法(unix怎么操作)

  • 基本税种有哪些税种
  • 外地预缴税金
  • 进出口贸易公司需要什么资质
  • 事业单位净资产为负数怎么办
  • 其他综合收益影响递延所得税负债吗
  • 免税农产品发票怎么抵扣申报
  • 滴滴能出票吗
  • 四川网上电子税务局
  • 股票发行费用属于资本成本中的筹资费用
  • 增值税普通发票有什么用
  • 租赁期间怎么算
  • 个税专项扣除如何迁移
  • 法人向企业注资有风险吗
  • 一次性加速折旧汇算清缴调增吗
  • 投资性房地产租赁期开始日
  • 计提房屋折旧会计分录
  • 股东补亏资金
  • 企业股权无偿划转是否征税
  • 营业执照缴纳印花税贴花怎么缴纳
  • 股东分红如何合理节税
  • 地税没报税怎么办
  • 政府部门纳税人识别号查询
  • 促销服务费经营范围怎么写
  • 物业收租金必须要发票吗
  • 发票是不是一定要三签才能开
  • 金融企业的成本核算方法
  • 带息票据贴现金额怎么算
  • 海关进口增值税计入什么科目
  • 税务更正申报需要哪些资料
  • 免税单位出租房产如何缴纳房产税
  • 注册资本金认缴制
  • 备用金冲销会计怎么做账
  • win10更新21h1后很卡
  • gdb调试工具的使用
  • win7系统打印机在哪里
  • php system函数的用法
  • 公司报销客户的差旅费
  • 公司购买二手车需要什么手续
  • 收回贷款本息是包含本金吗
  • 未开票收入开票
  • 个体工商户加盟咖啡店
  • php利用switch语句判断学生成绩处于哪个区间
  • 购物车html模板
  • PHP 中 DOMDocument保存xml时中文出现乱码问题的解决方案
  • 应收账款减值损失计入
  • 运输发票备注栏里一般需要备注的内容包括
  • 债转股需要哪些资料
  • EOFError:EOF when reading a line
  • distinct用法及搭配
  • 发票开预付卡充值可以计入费用吗
  • 发票含税和不含税的区别
  • 影响留存收益变动的选折题
  • 制造费用怎么登账
  • 监理公司成本核算方法
  • 股票的主要种类及其相应的功能
  • 企业转让专利需要交什么税
  • 政府补助会计核算
  • 安全生产费用提取标准 最新
  • 红字专用发票怎么做账
  • 不需要缴纳税款的企业
  • 全资子公司的利与弊
  • 日记账公式怎么设置
  • 怎样破解bios密码
  • win7怎么隐藏我的电脑
  • cosplay步骤
  • 为什么多出一个系统
  • win10周年纪念版
  • Linux下OpenVPN配置静态密钥(static-key)验证教程
  • linux怎样使用
  • js中的原型是什么
  • excel的窗口包含什么
  • cocos2djs
  • node 删除文件
  • activity生命周期的方法
  • 解决问题
  • js的模块化可以怎么做
  • easyui怎么用
  • js clearInterval()方法的定义和用法
  • 湖南省国家税务总局官网登录入口
  • 三门峡哪个小区是原火葬场
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设