社区讨论

雷竞技网站MikroTik应用
onlineuser
成员的候选人
成员的候选人
主题作者
职位: 245
加入: 2015年8月6日星期四下午12:10

100% CPU - OVPN服务器错误:TLS失败

2018年1月10日星期三下午2:37

你好,

有时VPN隧道会中断。
然后我得到这个错误信息:
代码:选择所有
OpenVPN服务器错误:TLS失败或正在终止…TLS失败(重新连接时)
然后,RB尝试重新连接服务器(Linux OVPN服务器,而不是其他RB)。有时需要多次重试,并且在重新连接CPU时高达100%。

我在我的RB上使用两个传出和一个传入的OVPN连接。
有时需要十次或二十次重试才能使一个丢失的OVPN连接再次可用。

这是奇怪的,CPU上升到100%,而重新连接。

这是6.41的bug吗?

谢谢。
onlineuser
成员的候选人
成员的候选人
主题作者
职位: 245
加入: 2015年8月6日星期四下午12:10

Re: 100% CPU - OVPN服务器错误:TLS失败

2018年1月22日星期一下午6:43

有已知的bug吗?

(重新)连接时CPU达到100%。
您没有必要的权限来查看本文附带的文件。
用户头像
Paternot
论坛资深
论坛资深
职位: 935
加入: 2016年6月2日星期四凌晨4:01
地点:Niterói /巴西

Re: 100% CPU - OVPN服务器错误:TLS失败

2018年1月22日星期一下午7:07

单芯路由器?ios版雷竞技官网入口湿草地模型?根据您的设置,SSL密钥部分可能会变得非常重。
onlineuser
成员的候选人
成员的候选人
主题作者
职位: 245
加入: 2015年8月6日星期四下午12:10

Re: 100% CPU - OVPN服务器错误:TLS失败

2018年1月22日星期一晚上8:04

是的,单芯RB750。

我在上面运行两个OVPN客户端和一个OVPN服务器。

有时,重新连接需要几秒钟,有时需要30分钟。: - (
用户头像
Paternot
论坛资深
论坛资深
职位: 935
加入: 2016年6月2日星期四凌晨4:01
地点:Niterói /巴西

Re: 100% CPU - OVPN服务器错误:TLS失败

2018年1月22日星期一晚上8:58

这太奇怪了。这种连接确实会消耗大量的CPU电量——但耗时大约10秒。可能是丢包吗?可能是其中一条链路上偶尔丢包?
onlineuser
成员的候选人
成员的候选人
主题作者
职位: 245
加入: 2015年8月6日星期四下午12:10

Re: 100% CPU - OVPN服务器错误:TLS失败

2018年1月22日星期一晚上10:25

不,没有丢包。
我认为由于高cpu功率,超时将在连接建立之前达到。
我使用4096位的所有三个OVPN配置证书。
用户头像
Paternot
论坛资深
论坛资深
职位: 935
加入: 2016年6月2日星期四凌晨4:01
地点:Niterói /巴西

Re: 100% CPU - OVPN服务器错误:TLS失败

2018年1月22日星期一晚上11:57

不,没有丢包。
我认为由于高cpu功率,超时将在连接建立之前达到。
我使用4096位的所有三个OVPN配置证书。
这是可能的。4096会给CPU很多工作。你能试试2048吗?
onlineuser
成员的候选人
成员的候选人
主题作者
职位: 245
加入: 2015年8月6日星期四下午12:10

Re: 100% CPU - OVPN服务器错误:TLS失败

2018年1月23日星期二下午4:49

2048比特应该没有问题,但有时4096比特也会建立隧道,所以我认为这只是RB的超时问题。
如果m雷竞技网站icrotik给ssl命令更多的cpu时间并设置更高的超时,这个问题就可以解决。

我有其他具有2048位证书的RB2011,没有问题,但RB2011具有比RB750更多的cpu功率和更多的内存。

也许micr雷竞技网站otik可以改变软件来解决这个问题!?雷电竞app下载官方版苹果
用户头像
sebastia
论坛专家
论坛专家
职位: 1782
加入: 2010年10月12日星期二凌晨3:23
地点:安特卫普,

Re: 100% CPU - OVPN服务器错误:TLS失败

2018年1月23日星期二下午7:12

我认为MT会更便宜,你得到更快的RB会更快。我认为,多个隧道和大密钥不是750的目标域。
用户头像
Paternot
论坛资深
论坛资深
职位: 935
加入: 2016年6月2日星期四凌晨4:01
地点:Niterói /巴西

Re: 100% CPU - OVPN服务器错误:TLS失败

2018年1月23日星期二下午7:56

2048比特应该没有问题,但有时4096比特也会建立隧道,所以我认为这只是RB的超时问题。
如果m雷竞技网站icrotik给ssl命令更多的cpu时间并设置更高的超时,这个问题就可以解决。

我有其他具有2048位证书的RB2011,没有问题,但RB2011具有比RB750更多的cpu功率和更多的内存。

也许micr雷竞技网站otik可以改变软件来解决这个问题!?雷电竞app下载官方版苹果
没有更快的CPU,你能做的只有这么多。加密是一项非常繁重的任务——即使对于我们习惯的x86野兽来说也是如此。要么使用较小的键,要么使用更快的RB。如果你不需要无线,RB750Gr3 (hEX)非常好,也很便宜。: D
onlineuser
成员的候选人
成员的候选人
主题作者
职位: 245
加入: 2015年8月6日星期四下午12:10

Re: 100% CPU - OVPN服务器错误:TLS失败

2018年1月24日星期三上午8:35

谢谢,但为什么有时它能立即建立联系。
@雷竞技网站Mikrotik:也许有可能在较慢的设备的软件中修复这个问题?雷电竞app下载官方版苹果
用户头像
Paternot
论坛资深
论坛资深
职位: 935
加入: 2016年6月2日星期四凌晨4:01
地点:Niterói /巴西

Re: 100% CPU - OVPN服务器错误:TLS失败

2018年1月24日星期三下午12:43

谢谢,但为什么有时它能立即建立联系。
我猜:你快跑到极限了。当防火墙、网络等等使用更多的CPU时,就没有足够的处理能力来及时执行加密。

当然,他们可以增加超时时间。但这只会加剧问题,而不是解决问题。找个更强大的设备,一劳永逸地解决它。
onlineuser
成员的候选人
成员的候选人
主题作者
职位: 245
加入: 2015年8月6日星期四下午12:10

Re: 100% CPU - OVPN服务器错误:TLS失败

2018年1月24日星期三下午6:27

是的,我会升级到更强大的设备。

但是用户定义的超时也可以。
在我的例子中,有几秒钟的时间是缺少的,因为在几次尝试之后它就工作了。如果设备永远无法建立连接,它就会被清除。
但是这个问题只发生在两个传出连接上,传入的OVPN连接总是在第一次尝试时建立。
onlineuser
成员的候选人
成员的候选人
主题作者
职位: 245
加入: 2015年8月6日星期四下午12:10

Re: 100% CPU - OVPN服务器错误:TLS失败

2018年2月2日星期五上午11:14

代码:选择所有
6.41.1(2018-01-30 10:26)新增内容:*)ovpn -修复了高CPU使用率系统上的资源泄漏;
这能解决问题吗?

谁在线?

浏览本论坛的用户:Ahrefs(机器人)20位客人

Baidu
map