1
					Sítě / Re:OpenVPN 2.6.x z některých sítí nefunguje správně
« kdy: 22. 08. 2025, 13:49:40 »
					V tuto chvíli vím, že ping xxxx -s 60440 projde správně a správně se fragmentuje.
Nakouknul jsem záznamů z tcpdumpu WireSharkem během navazování spojení Sambou:
Začátek komunikace proběhne v obou verzích VPN stejně (NTLMSSP_AUTH atd...) až k "SRVSVC 56 NetShareEnumAll response...", potom v obou případech klient pošle "[TCP Dup ACK 39#1] ..." a na nefunkční OpenVPN 2.6 server odpovídá 8x "1440 [TCP Retransmission] 445 → 50000 [ACK]..." což při použití OpenVPN 2.5 nenastalo, tam komunikace probíhá dál zobrazením obsahu složky. Stejně to začalo zlobit nejméně ve dvou případech ve stejném okamžiku.
V případě OpenVPN 2.5 následují "Tree Connect Request Tree:..." a odpovědi na ně. Tj. normální provoz, zobrazení složky, vytváření metadat ._.DS_Store v případě MACku...
V případě OpenVPN 2.6 následuje opět "Session setup request ...", k pokusu o zobrazení složky vůbec nedojde.
Protože v packetech SMB2 byly zamíchané i DNS dotazy, tak vím, že i DNS prochází správně.
Jsem omezený tím, co můžu provádět na PC uživatelů a všechna připojení odkud se mohu já připojit tenhle problém nemají. Proto se znovu ptám - stalo se vám to někde? Pozorovali jste něco podobného?
Mezitím čekám na další příležitost zkoumat u někoho s Windows...
				Nakouknul jsem záznamů z tcpdumpu WireSharkem během navazování spojení Sambou:
Začátek komunikace proběhne v obou verzích VPN stejně (NTLMSSP_AUTH atd...) až k "SRVSVC 56 NetShareEnumAll response...", potom v obou případech klient pošle "[TCP Dup ACK 39#1] ..." a na nefunkční OpenVPN 2.6 server odpovídá 8x "1440 [TCP Retransmission] 445 → 50000 [ACK]..." což při použití OpenVPN 2.5 nenastalo, tam komunikace probíhá dál zobrazením obsahu složky. Stejně to začalo zlobit nejméně ve dvou případech ve stejném okamžiku.
V případě OpenVPN 2.5 následují "Tree Connect Request Tree:..." a odpovědi na ně. Tj. normální provoz, zobrazení složky, vytváření metadat ._.DS_Store v případě MACku...
V případě OpenVPN 2.6 následuje opět "Session setup request ...", k pokusu o zobrazení složky vůbec nedojde.
Protože v packetech SMB2 byly zamíchané i DNS dotazy, tak vím, že i DNS prochází správně.
Jsem omezený tím, co můžu provádět na PC uživatelů a všechna připojení odkud se mohu já připojit tenhle problém nemají. Proto se znovu ptám - stalo se vám to někde? Pozorovali jste něco podobného?
Mezitím čekám na další příležitost zkoumat u někoho s Windows...
 Zobrazit příspěvky
Zobrazit příspěvky
			 ). Tady mě asi zajímá nejvíc rozdíl IPv4 (síť za NATem) vs IPv6 (jen firewall).
). Tady mě asi zajímá nejvíc rozdíl IPv4 (síť za NATem) vs IPv6 (jen firewall). Možná.
 Možná.