LINUX.ORG.RU
решено ФорумAdmin

[OpenVPN] Как увеличить key negotiation timeout

 


0

0

Доброго времени, шиза вот в чем, есть один древний комп, который еще и находится за сетью с высоким пингом.
Так вот, это железо упорно трудится каздый раз вычисляя DH, посылая полученный резалт серверу, но истекают злобные 60 секунд, и имеем:

TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
TLS Error: TLS handshake failed

Как вариант уменьшить диффи-хелмана не катит, ибо прийдется его менять на куче других клиентов, у которых такой проблемы нет, да и меньше некуда.

Можно как то просто увеличить 60 секунд, которые сервер ждет от Алисы ее часть ключа :) ??

Могу добавить, что временами, когда проц не загружен, и сеть радует, ему удается соедениться.

★☆

Последнее исправление: Umberto (всего исправлений: 1)

гугл и ман теперь не модно?

--hand-window n
Handshake Window — the TLS-based key exchange must finalize within n seconds of handshake initiation by any peer (default = 60 seconds). If the handshake fails we will attempt to reset our connection with our peer and try again. Even in the event of handshake failure we will still use our expiring key for up to --tran-window seconds to maintain continuity of transmission of tunnel data.

zgen ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.