1
Sítě / Re:OpenVPN 2.6.x z některých sítí nefunguje správně
« kdy: 22. 08. 2025, 13:49:40 »
V tuto chvíli vím, že ping xxxx -s 60440 projde správně a správně se fragmentuje.
Nakouknul jsem záznamů z tcpdumpu WireSharkem během navazování spojení Sambou:
Začátek komunikace proběhne v obou verzích VPN stejně (NTLMSSP_AUTH atd...) až k "SRVSVC 56 NetShareEnumAll response...", potom v obou případech klient pošle "[TCP Dup ACK 39#1] ..." a na nefunkční OpenVPN 2.6 server odpovídá 8x "1440 [TCP Retransmission] 445 → 50000 [ACK]..." což při použití OpenVPN 2.5 nenastalo, tam komunikace probíhá dál zobrazením obsahu složky. Stejně to začalo zlobit nejméně ve dvou případech ve stejném okamžiku.
V případě OpenVPN 2.5 následují "Tree Connect Request Tree:..." a odpovědi na ně. Tj. normální provoz, zobrazení složky, vytváření metadat ._.DS_Store v případě MACku...
V případě OpenVPN 2.6 následuje opět "Session setup request ...", k pokusu o zobrazení složky vůbec nedojde.
Protože v packetech SMB2 byly zamíchané i DNS dotazy, tak vím, že i DNS prochází správně.
Jsem omezený tím, co můžu provádět na PC uživatelů a všechna připojení odkud se mohu já připojit tenhle problém nemají. Proto se znovu ptám - stalo se vám to někde? Pozorovali jste něco podobného?
Mezitím čekám na další příležitost zkoumat u někoho s Windows...
Nakouknul jsem záznamů z tcpdumpu WireSharkem během navazování spojení Sambou:
Začátek komunikace proběhne v obou verzích VPN stejně (NTLMSSP_AUTH atd...) až k "SRVSVC 56 NetShareEnumAll response...", potom v obou případech klient pošle "[TCP Dup ACK 39#1] ..." a na nefunkční OpenVPN 2.6 server odpovídá 8x "1440 [TCP Retransmission] 445 → 50000 [ACK]..." což při použití OpenVPN 2.5 nenastalo, tam komunikace probíhá dál zobrazením obsahu složky. Stejně to začalo zlobit nejméně ve dvou případech ve stejném okamžiku.
V případě OpenVPN 2.5 následují "Tree Connect Request Tree:..." a odpovědi na ně. Tj. normální provoz, zobrazení složky, vytváření metadat ._.DS_Store v případě MACku...
V případě OpenVPN 2.6 následuje opět "Session setup request ...", k pokusu o zobrazení složky vůbec nedojde.
Protože v packetech SMB2 byly zamíchané i DNS dotazy, tak vím, že i DNS prochází správně.
Jsem omezený tím, co můžu provádět na PC uživatelů a všechna připojení odkud se mohu já připojit tenhle problém nemají. Proto se znovu ptám - stalo se vám to někde? Pozorovali jste něco podobného?
Mezitím čekám na další příležitost zkoumat u někoho s Windows...