Добрый день. Буду благодарен за любые соображения, так как я уже исчерпал себя и нахожусь в морально подавленном состоянии.
Имеется CentOS 7 с поднятым OpenVPN. Приведу конфиг сервера и клиента.
local 192.168.205.210
port 1194
proto udp
dev tun
ca keys/ca.crt
cert keys/issued/vpn-server.crt
key keys/private/vpn-server.key
dh keys/dh.pem
remote-cert-tls client
tls-auth keys/ta.key 0
server 192.168.148.0 255.255.252.0
#ifconfig-pool-persist ipp.txt
duplicate-cn
keepalive 10 120
max-clients 750
client-to-client
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log-append /var/log/openvpn/openvpn.log
verb 0
mute 20
daemon
mode server
tls-server
comp-lzo
management localhost 1195
username-as-common-name
plugin /usr/lib64/openvpn/plugin/lib/openvpn-auth-ldap.so /etc/openvpn/auth/ldap.conf
push "dhcp-option DOMAIN xxx.xxxxx.ru"
push "route 192.168.200.0 255.255.248.0"
push "route 192.168.72.0 255.255.254.0"
push "route 192.168.100.0 255.255.255.0"
push "dhcp-option DNS 192.168.200.2"
push "dhcp-option DNS 192.168.200.4"
push "dhcp-option DNS 192.168.72.4"
push "dhcp-option DNS 192.168.72.8"
push "dhcp-option DNS 192.168.100.4"
client
resolv-retry infinite
nobind
remote xxx.xxxxx.ru 1194
proto udp
dev tun
comp-lzo
ca ca.crt
cert client1.crt
key client1.key
remote-cert-tls server
tls-client
tls-auth ta.key 1
float
keepalive 10 120
persist-key
persist-tun
auth-nocache
auth-user-pass
verb 0
Нагрузка на сервер — несколько сотен человек, клиенты разнообразные, включая Windows, Linux, MacOS, Android, iOS etc.
До недавнего времени все работало хорошо, пока вдруг у пользователей не начали отваливаться клиенты с ошибкой:
OpenVPN needs a gateway parameter for a --route option and no default was specified by either --route-gateway or --ifconfig options
Проблема была около часа или более, потом после перезапуска сервиса все заработало как раньше. Я не нашел в логах информации, которая могла бы указать на причины подобного поведения сервера. Есть подозрение, что кто-то из клиентов подключился и произошел какой-то конфликт в маршрутизации. Есть ли у вас какие-нибудь мысли?