OpenVPN 超时重新连接失败需要很长时间

Luk*_*uke 8 openvpn high-availability

我正在尝试为我的 OpenVPN 服务器创建一个高可用性环境。我通过拥有两个相同的 VPN 服务器并在我的客户端配置中指定多个远程服务器来做到这一点:

# The hostname/IP and port of the server.
# You can have multiple remote entries
# to load balance between the servers.
remote vpn1 1194
remote vpn2 1194

remote-random
Run Code Online (Sandbox Code Playgroud)

这似乎有效。我有一个带有两个 VPN 服务器和两个客户端的 Vagrant 环境。一旦网络运行并且我在其中一台 VPN 服务器上停止 OpenVPN,另一台服务器将接管。

但是,在其他服务器接管之前,它实际执行此操作还需要很长时间。如果我的客户互相 ping 通,则在 ping 继续之前大约需要 3 分钟。我的猜测是客户端正在尝试重新连接,超时是这里的问题。

在我的 OpenVPN 中,client.conf我使用了以下设置,但似乎没有任何区别(是的,我在更改配置后在客户端上重新启动了 OpenVPN):

connect-retry 2
connect-retry-max 2
Run Code Online (Sandbox Code Playgroud)

如何调整客户端的连接超时,使它们更快地切换到不同的 OpenVPN 服务器?

小智 9

keepalive 指令控制:

# keepalive 指令导致 ping-like
# 消息要来回发送
# 链接,以便每一方都知道何时
# 另一边倒下了。
# 每 10 秒 ping 一次,假设远程
# 如果在此期间未收到 ping,则 peer 已关闭
# 120 秒的时间段。
保活 10 120