Luk*_*uke 8 openvpn high-availability
我正在尝试为我的 OpenVPN 服务器创建一个高可用性环境。我通过拥有两个相同的 VPN 服务器并在我的客户端配置中指定多个远程服务器来做到这一点:
# The hostname/IP and port of the server.
# You can have multiple remote entries
# to load balance between the servers.
remote vpn1 1194
remote vpn2 1194
remote-random
Run Code Online (Sandbox Code Playgroud)
这似乎有效。我有一个带有两个 VPN 服务器和两个客户端的 Vagrant 环境。一旦网络运行并且我在其中一台 VPN 服务器上停止 OpenVPN,另一台服务器将接管。
但是,在其他服务器接管之前,它实际执行此操作还需要很长时间。如果我的客户互相 ping 通,则在 ping 继续之前大约需要 3 分钟。我的猜测是客户端正在尝试重新连接,超时是这里的问题。
在我的 OpenVPN 中,client.conf
我使用了以下设置,但似乎没有任何区别(是的,我在更改配置后在客户端上重新启动了 OpenVPN):
connect-retry 2
connect-retry-max 2
Run Code Online (Sandbox Code Playgroud)
如何调整客户端的连接超时,使它们更快地切换到不同的 OpenVPN 服务器?
小智 9
keepalive 指令控制:
# keepalive 指令导致 ping-like # 消息要来回发送 # 链接,以便每一方都知道何时 # 另一边倒下了。 # 每 10 秒 ping 一次,假设远程 # 如果在此期间未收到 ping,则 peer 已关闭 # 120 秒的时间段。 保活 10 120