danwang929 最近的时间轴更新
danwang929

danwang929

V2EX 第 383792 号会员,加入于 2019-02-14 13:37:12 +08:00
danwang929 最近回复了
2019-02-23 11:36:58 +08:00
回复了 halczy 创建的主题 分享创造 尝试优化了一下 AnyConnect(ocserv)的配置, 欢迎大家测试.
@halczy 大神,我自己检查出来原因了,可能是版本的问题,0.12.1 版本的安装上就不能用 dtls。但是我安装 0.10.4 版本的就可以开启。麻烦您了。谢谢~
2019-02-21 16:21:13 +08:00
回复了 halczy 创建的主题 分享创造 尝试优化了一下 AnyConnect(ocserv)的配置, 欢迎大家测试.
@halczy
首先,我采用的是网上教的方法:
我在 xshell1 中运行:tcpdump -i eth0 udp port 123 -vv -X。
在 xshell2 中发送:nc -u 服务器 IP 123,发送数据时可以看到 xshell1 中有数据产生,发送多少,产生多少。
测试结果说明 udp 是可以连通的。

然后我用您教的 iperf3 测试,出现了两个情况。

1.当 tcp 和 udp 是一个端口时,在服务器运行您给的 iperf3,提示:
error - unable to start listener for connections: Address already in use.
不理会上面的,我用 win10 的 cmd 运行 iperf3 提示:
error - unable to receive control message: Connection reset by peer

2.我把 udp 端口更改成其他的,在服务器端运行 iperf3 没有问题。
在电脑 cmd 中运行,提示:error - unable to connect to server: Connection timed out.

现在我也不知道我的 udp 端口到底是不是开通的了。
2019-02-18 16:47:53 +08:00
回复了 halczy 创建的主题 分享创造 尝试优化了一下 AnyConnect(ocserv)的配置, 欢迎大家测试.
@halczy 请教一下,有没有什么简单的方法测试这个 udp port ?百度里面的东西看不懂
2019-02-18 16:08:34 +08:00
回复了 halczy 创建的主题 分享创造 尝试优化了一下 AnyConnect(ocserv)的配置, 欢迎大家测试.
@halczy 我用家里的网、公司的网、自己的流量都测试过了,都不行。重新搭建了无数次也解决不了。不知道 mtu 有啥问题了?
2019-02-15 15:02:05 +08:00
回复了 halczy 创建的主题 分享创造 尝试优化了一下 AnyConnect(ocserv)的配置, 欢迎大家测试.
楼主您好,我自己搭建好了 ocserv-0.12 ,可以连接上,但是电脑和手机连接上使用的协议是 tlsv1.2。死活就是不能用 dtls。现在已经参照在论坛里面指点其他人的方法,主要如下:
注释掉 #switch-to-tcp-timeout = 25,dpd 和 mobile-dpd 改小一点,设置 tunnel-all-dns = false。
但是还是不能使用 dtls,请问一下还有可以有什么地方出错吗?需要我贴出来什么东西帮助您分析? tcp/udp 端口使用的是同一个,防火墙也开启了相应的端口。
请您指点一下。
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3095 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 12ms · UTC 13:42 · PVG 21:42 · LAX 05:42 · JFK 08:42
Developed with CodeLauncher
♥ Do have faith in what you're doing.