[Résolu] Déco / recos intempestives et régulières

octobre 2015 modifié dans Discussion générale
Salut,

Depuis environ 3-4 jours, j'ai des décos / reco au VPN, fréquentes et aléatoires (toutes les 10 minutes en moyenne), mais suffisantes pour rentre tout jeu en ligne injouable du fait de l’interruption de la connexion durant une petite minute.

Cela le fait sur tous les serveurs, aussi bien en mode OpenVPN qu'en Https.

Les derniers logs provoquant la déco sont les suivants :
Mode https (tunnel) : Impossible d'écrire Mon Oct 05 16:59:34 2015 Connection reset, restarting [0] Mon Oct 05 16:59:34 2015 SIGUSR1[soft,connection-reset] received, process restarting Mon Oct 05 16:59:34 2015 Restart pause, 1 second(s)
Le log précédent (fait juste 2 minutes avant) est un IPv4 routing table, avec une trentaine de lignes qui s'en suivent.
Le log suivant est la procédure normale de reconnexion automatique.

J'ai lu dans un sujet à coté qu'un VPN a besoin d'une connexion très stable, mais que ce soucis devrait être reglé dans la prochaine mise à jour.

En attendant, d'où peut venir le problème ? Merci.

Réponses

  • Salut,

    Peux-tu donner le journal de connexion en entier après une déconnexion stp ? C'est pour voir si FrozenWay arrive à se reconnecter immédiatement ou si il y a un soucis au niveau du réseau.
  • octobre 2015 modifié
    Voici deux "boucles" dans mes logs :
    (Entre ces deux boucles, la connexion n'a tenu que 9-10 minutes avant de se faire réinitialisée.)

    Je confirme sinon que le VPN se reconnecte automatiquement à chaque fois (d'où le titre de déco / reco), mais c'est l'interruption de connexion régulière qui rend la chose délicate à gérer...
    Mode https (tunnel) : Impossible d'écrire
    Mon Oct 05 20:13:31 2015 Connection reset, restarting [0]
    Mon Oct 05 20:13:31 2015 SIGUSR1[soft,connection-reset] received, process restarting
    Mon Oct 05 20:13:31 2015 Restart pause, 1 second(s)
    
    Mon Oct 05 20:13:32 2015 Socket Buffers: R=[8192->8192] S=[8192->8192]
    Mon Oct 05 20:13:32 2015 Attempting to establish TCP connection with [AF_INET]127.0.0.1:52400 [nonblock]
    Mon Oct 05 20:13:32 2015 TCP connection established with [AF_INET]127.0.0.1:52400
    Mon Oct 05 20:13:32 2015 TCPv4_CLIENT link local: [undef]
    Mon Oct 05 20:13:32 2015 TCPv4_CLIENT link remote: [AF_INET]127.0.0.1:52400
    
    Mon Oct 05 20:13:35 2015 TLS: Initial packet from [AF_INET]127.0.0.1:52400, sid=567ff3f5 1bd59543
    
    Mon Oct 05 20:13:41 2015 VERIFY OK: depth=1, C=FR, ST=France, L=Paris, O=FrozenWay, OU=FrozenWay, CN=FrozenWay, emailAddress=admin@frozenway.com
    Mon Oct 05 20:13:41 2015 VERIFY OK: nsCertType=SERVER
    Mon Oct 05 20:13:41 2015 VERIFY OK: depth=0, C=FR, ST=France, O=FrozenWay, OU=FrozenWay, CN=FrozenWay, emailAddress=admin@frozenway.com
    
    Mon Oct 05 20:13:46 2015 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Mon Oct 05 20:13:46 2015 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Mon Oct 05 20:13:46 2015 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Mon Oct 05 20:13:46 2015 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Mon Oct 05 20:13:46 2015 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
    Mon Oct 05 20:13:46 2015 [FrozenWay] Peer Connection Initiated with [AF_INET]127.0.0.1:52400
    
    Mon Oct 05 20:13:48 2015 SENT CONTROL [FrozenWay]: 'PUSH_REQUEST' (status=1)
    
    Mon Oct 05 20:13:49 2015 PUSH: Received control message: 'PUSH_REPLY,dhcp-option DNS 10.2.0.1,dhcp-option WINS 10.2.0.1,route 10.2.0.1,topology net30,socket-flags TCP_NODELAY,ifconfig 10.2.11.74 10.2.11.73'
    Mon Oct 05 20:13:49 2015 OPTIONS IMPORT: --socket-flags option modified
    Mon Oct 05 20:13:49 2015 OPTIONS IMPORT: --ifconfig/up options modified
    Mon Oct 05 20:13:49 2015 OPTIONS IMPORT: route options modified
    Mon Oct 05 20:13:49 2015 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
    Mon Oct 05 20:13:49 2015 Preserving previous TUN/TAP instance: FrozenWay
    Mon Oct 05 20:13:49 2015 Initialization Sequence Completed
    
    Mode https (tunnel) : Impossible d'écrire
    Mon Oct 05 20:23:23 2015 Connection reset, restarting [0]
    Mon Oct 05 20:23:23 2015 SIGUSR1[soft,connection-reset] received, process restarting
    Mon Oct 05 20:23:23 2015 Restart pause, 1 second(s)
    
    Mon Oct 05 20:23:24 2015 Socket Buffers: R=[8192->8192] S=[8192->8192]
    Mon Oct 05 20:23:24 2015 Attempting to establish TCP connection with [AF_INET]127.0.0.1:52400 [nonblock]
    Mon Oct 05 20:23:24 2015 TCP connection established with [AF_INET]127.0.0.1:52400
    Mon Oct 05 20:23:24 2015 TCPv4_CLIENT link local: [undef]
    Mon Oct 05 20:23:24 2015 TCPv4_CLIENT link remote: [AF_INET]127.0.0.1:52400
    
    Mon Oct 05 20:23:28 2015 TLS: Initial packet from [AF_INET]127.0.0.1:52400, sid=4a7b7e9e b5f0e0f7
    
    Mon Oct 05 20:23:34 2015 VERIFY OK: depth=1, C=FR, ST=France, L=Paris, O=FrozenWay, OU=FrozenWay, CN=FrozenWay, emailAddress=admin@frozenway.com
    Mon Oct 05 20:23:34 2015 VERIFY OK: nsCertType=SERVER
    Mon Oct 05 20:23:34 2015 VERIFY OK: depth=0, C=FR, ST=France, O=FrozenWay, OU=FrozenWay, CN=FrozenWay, emailAddress=admin@frozenway.com
    
    Mon Oct 05 20:23:39 2015 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Mon Oct 05 20:23:39 2015 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Mon Oct 05 20:23:39 2015 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Mon Oct 05 20:23:39 2015 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Mon Oct 05 20:23:39 2015 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
    Mon Oct 05 20:23:39 2015 [FrozenWay] Peer Connection Initiated with [AF_INET]127.0.0.1:52400
    
    Mon Oct 05 20:23:41 2015 SENT CONTROL [FrozenWay]: 'PUSH_REQUEST' (status=1)
    
    Mon Oct 05 20:23:42 2015 PUSH: Received control message: 'PUSH_REPLY,dhcp-option DNS 10.2.0.1,dhcp-option WINS 10.2.0.1,route 10.2.0.1,topology net30,socket-flags TCP_NODELAY,ifconfig 10.2.11.74 10.2.11.73'
    Mon Oct 05 20:23:42 2015 OPTIONS IMPORT: --socket-flags option modified
    Mon Oct 05 20:23:42 2015 OPTIONS IMPORT: --ifconfig/up options modified
    Mon Oct 05 20:23:42 2015 OPTIONS IMPORT: route options modified
    Mon Oct 05 20:23:42 2015 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
    Mon Oct 05 20:23:42 2015 Preserving previous TUN/TAP instance: FrozenWay
    Mon Oct 05 20:23:42 2015 Initialization Sequence Completed
  • Que se passe-t-il si tu te connectes en http ?
  • Le mode http ne fonctionne pas chez moi (je ne sais comment le régler, en tout cas, ça ne fonctionne pas avec les réglages par défaut).

    Les logs en mode OpenVPN (erreur : Connection reset by peer (WSAECONNRESET) (code=10054)) :
    Tue Oct 06 02:02:23 2015 write TCPv4_CLIENT: Connection reset by peer (WSAECONNRESET) (code=10054) Tue Oct 06 02:02:23 2015 read TCPv4_CLIENT: Connection timed out (WSAETIMEDOUT) (code=10060) Tue Oct 06 02:02:23 2015 Connection reset, restarting [-1] Tue Oct 06 02:02:23 2015 SIGUSR1[soft,connection-reset] received, process restarting Tue Oct 06 02:02:23 2015 Restart pause, 1 second(s) Tue Oct 06 02:02:24 2015 Socket Buffers: R=[8192->8192] S=[8192->8192] Tue Oct 06 02:02:24 2015 Attempting to establish TCP connection with [AF_INET]178.33.86.21:443 [nonblock] Tue Oct 06 02:02:25 2015 TCP connection established with [AF_INET]178.33.86.21:443 Tue Oct 06 02:02:25 2015 TCPv4_CLIENT link local: [undef] Tue Oct 06 02:02:25 2015 TCPv4_CLIENT link remote: [AF_INET]178.33.86.21:443 Tue Oct 06 02:02:26 2015 TLS: Initial packet from [AF_INET]178.33.86.21:443, sid=87213a9c 10b462c5 Tue Oct 06 02:02:32 2015 VERIFY OK: depth=1, C=FR, ST=France, L=Paris, O=FrozenWay, OU=FrozenWay, CN=FrozenWay, emailAddress=admin@frozenway.com Tue Oct 06 02:02:32 2015 VERIFY OK: nsCertType=SERVER Tue Oct 06 02:02:32 2015 VERIFY OK: depth=0, C=FR, ST=France, O=FrozenWay, OU=FrozenWay, CN=FrozenWay, emailAddress=admin@frozenway.com Tue Oct 06 02:02:36 2015 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key Tue Oct 06 02:02:36 2015 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Tue Oct 06 02:02:36 2015 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key Tue Oct 06 02:02:36 2015 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Tue Oct 06 02:02:36 2015 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA Tue Oct 06 02:02:36 2015 [FrozenWay] Peer Connection Initiated with [AF_INET]178.33.86.21:443 Tue Oct 06 02:02:38 2015 SENT CONTROL [FrozenWay]: 'PUSH_REQUEST' (status=1) Tue Oct 06 02:02:39 2015 PUSH: Received control message: 'PUSH_REPLY,dhcp-option DNS 10.2.0.1,dhcp-option WINS 10.2.0.1,route 10.2.0.1,topology net30,socket-flags TCP_NODELAY,ifconfig 10.2.4.186 10.2.4.185' Tue Oct 06 02:02:39 2015 OPTIONS IMPORT: --socket-flags option modified Tue Oct 06 02:02:39 2015 OPTIONS IMPORT: --ifconfig/up options modified Tue Oct 06 02:02:39 2015 OPTIONS IMPORT: route options modified Tue Oct 06 02:02:39 2015 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified Tue Oct 06 02:02:39 2015 Preserving previous TUN/TAP instance: FrozenWay Tue Oct 06 02:02:39 2015 Initialization Sequence Completed
  • Les logs lorsque je tente de me connecter en mode HTTP :

    FrozenWay version 1.6.6 ---------------------------------- Server: public-02-fr-01 Protocol: HTTP ---------------------------------- Tue Oct 06 11:41:02 2015 OpenVPN 2.3.8 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 27 2015 Tue Oct 06 11:41:02 2015 library versions: OpenSSL 1.0.1p 9 Jul 2015, LZO 2.08 Tue Oct 06 11:41:03 2015 Control Channel Authentication: using 'C:/Program Files (x86)/FrozenWay 1.6.6/etc/keys/auth.key' as a OpenVPN static key file Tue Oct 06 11:41:03 2015 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication Tue Oct 06 11:41:03 2015 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication Tue Oct 06 11:41:03 2015 Socket Buffers: R=[8192->8192] S=[8192->8192] Tue Oct 06 11:41:03 2015 Attempting to establish TCP connection with [AF_INET]127.0.0.1:49442 [nonblock] Tue Oct 06 11:41:03 2015 TCP connection established with [AF_INET]127.0.0.1:49442 Tue Oct 06 11:41:03 2015 TCPv4_CLIENT link local: [undef] Tue Oct 06 11:41:03 2015 TCPv4_CLIENT link remote: [AF_INET]127.0.0.1:49442 Tue Oct 06 11:41:19 2015 TLS: Initial packet from [AF_INET]127.0.0.1:49442, sid=ad037d02 aafd3d07 Mode http (client) : L'hôte distant a fermé la connexion Tue Oct 06 11:41:49 2015 [UNDEF] Inactivity timeout (--ping-exit), exiting Tue Oct 06 11:41:49 2015 SIGTERM[soft,ping-exit] received, process exiting

    Les deux cases des options sont cochées par défaut.
    Mêmes logs avec les deux cases décochées.
  • Que donne un http://www.speedtest.net avec ET sans FrozenWay de connecté ?

    Soit ton réseau est très instable ce qui provoque des déconnexions, soit ton proxy dégrade les connexions https au profit du http, soit tu as un antivirus qui inspecte le réseau ou un logiciel d'optimisation du réseau qui fait tout planter...
  • Speedtest en mode OpenVPN : http://www.speedtest.net/my-result/4726971226
    Speedtest en mode https : http://www.speedtest.net/my-result/4726961492
    Sans FrozenWay : http://www.speedtest.net/my-result/4726964263

    (Le mode https est moins bridé que le mode OpenVPN, cela, je l'ai déjà constaté.)

    Je tiens à préciser que ces sauts de connexion sont réguliers : la fréquence est la même aussi bien en heure de pointe qu'en heure creuse. (D'ailleurs, le message d'erreur est différent lorsque c'est vraiment la connexion qui saute : exemple en débranchant le câble où c'est un message du type "Hôte a refusé la connexion" qui apparait.)
    Et que cela est récent : environ une semaine. C'était inexistant avant.

    Ça se produit surtout lorsque je fais de la navigation Internet standard : aucun débit ou très peu est demandé, avec de tard en temps des courts pics de débit (lorsqu'une page doit charger).
    La connexion saute le plus souvent au début du chargement d'une page après une période d'inactivité.

    Lors des jeux en ligne où ça demande un débit continue et constant, la connexion est plus stable. De même, elle est stable lorsqu'un gros téléchargement est initié et que ça tire constamment sur la bande passante.
  • octobre 2015 modifié
    Après les tests à 1 heure du matin, les tests à 14 heures de l'après-midi.

    Les speedstests donnent les même résultats de débit que cette nuit.

    Aussi, je viens de désactiver mon antivirus et mon pare-feu durant une heure... Ca n'a rien changé, toujours ces déco / recos aléatoires et toutes les 10 minutes en moyenne...

    J'ai téléchargé ma configuration OpenVPN et installé le logiciel éponyme au lieu de passer par le client FrozenWay. Aucune déco / reco depuis une demi-heure... A confirmer sur la durée.

    Édit : Toujours pas de déco une heure après avec le logiciel OpenVPN.
    Édit 2 : FInalement une déco... Après une heure et 5 minutes quand même^^ Voici les logs de la déco / reco :

    Thu Oct 08 16:21:08 2015 write TCPv4_CLIENT: Connection reset by peer (WSAECONNRESET) (code=10054) Thu Oct 08 16:21:08 2015 read TCPv4_CLIENT: Connection timed out (WSAETIMEDOUT) (code=10060) Thu Oct 08 16:21:08 2015 Connection reset, restarting [-1] Thu Oct 08 16:21:08 2015 SIGUSR1[soft,connection-reset] received, process restarting Thu Oct 08 16:21:08 2015 MANAGEMENT: >STATE:1444314068,RECONNECTING,connection-reset,, Thu Oct 08 16:21:08 2015 MANAGEMENT: CMD 'proxy NONE ' Thu Oct 08 16:21:09 2015 Socket Buffers: R=[8192->8192] S=[8192->8192] Thu Oct 08 16:21:09 2015 Attempting to establish TCP connection with [AF_INET]178.33.86.12:443 [nonblock] Thu Oct 08 16:21:09 2015 MANAGEMENT: >STATE:1444314069,TCP_CONNECT,,, Thu Oct 08 16:21:10 2015 TCP connection established with [AF_INET]178.33.86.12:443 Thu Oct 08 16:21:10 2015 TCPv4_CLIENT link local: [undef] Thu Oct 08 16:21:10 2015 TCPv4_CLIENT link remote: [AF_INET]178.33.86.12:443 Thu Oct 08 16:21:10 2015 MANAGEMENT: >STATE:1444314070,WAIT,,, Thu Oct 08 16:21:12 2015 MANAGEMENT: >STATE:1444314072,AUTH,,, Thu Oct 08 16:21:12 2015 TLS: Initial packet from [AF_INET]178.33.86.12:443, sid=6d03b0b0 9c5334b7 Thu Oct 08 16:21:17 2015 VERIFY OK: depth=1, C=FR, ST=France, L=Paris, O=FrozenWay, OU=FrozenWay, CN=FrozenWay, emailAddress=admin@frozenway.com Thu Oct 08 16:21:17 2015 VERIFY OK: nsCertType=SERVER Thu Oct 08 16:21:17 2015 VERIFY OK: depth=0, C=FR, ST=France, O=FrozenWay, OU=FrozenWay, CN=FrozenWay, emailAddress=admin@frozenway.com Thu Oct 08 16:21:20 2015 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key Thu Oct 08 16:21:20 2015 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Thu Oct 08 16:21:20 2015 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key Thu Oct 08 16:21:20 2015 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Thu Oct 08 16:21:20 2015 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA Thu Oct 08 16:21:20 2015 [FrozenWay] Peer Connection Initiated with [AF_INET]178.33.86.12:443 Thu Oct 08 16:21:21 2015 MANAGEMENT: >STATE:1444314081,GET_CONFIG,,, Thu Oct 08 16:21:22 2015 SENT CONTROL [FrozenWay]: 'PUSH_REQUEST' (status=1) Thu Oct 08 16:21:22 2015 PUSH: Received control message: 'PUSH_REPLY,dhcp-option DNS 10.1.0.1,dhcp-option WINS 10.1.0.1,route 10.1.0.1,topology net30,socket-flags TCP_NODELAY,ifconfig 10.1.2.42 10.1.2.41' Thu Oct 08 16:21:22 2015 OPTIONS IMPORT: --socket-flags option modified Thu Oct 08 16:21:22 2015 OPTIONS IMPORT: --ifconfig/up options modified Thu Oct 08 16:21:22 2015 OPTIONS IMPORT: route options modified Thu Oct 08 16:21:22 2015 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified Thu Oct 08 16:21:22 2015 Preserving previous TUN/TAP instance: Connexion au réseau local 2 Thu Oct 08 16:21:22 2015 Initialization Sequence Completed Thu Oct 08 16:21:22 2015 MANAGEMENT: >STATE:1444314082,CONNECTED,SUCCESS,10.1.2.42,178.33.86.12

    Le reset a duré 14 secondes exactement (contre une trentaine de secondes via FrozenWay), je ne l'ai pas constatée tout de suite du coup.
  • Les speedtest montrent 700 ms de temps de latence même sans FrozenWay, c'est énorme !

    Peux-tu confirmer qu'il y a moins de déconnexions fréquentes en passant directement par OpenVPN (au bout de plusieurs essais avec OpenVPN et avec FrozenWay) stp ?
  • Alors finalement, j'ai le même taux de déconnexions en OpenVPN...

    Mais finalement, j'ai trouvé l'origine du problème. Ce n'est ni dû à FrozenWay, ni à ma box Internet, mais à mon PC. (Et l'antivirus est innocenté, puisque je l'ai coupé et quand même eu ces coupures de 15 secondes.)
    En effet, en ayant eu plus qu'assez de ces coupures régulières... j'ai finalement abandonné le VPN (et ça se comprend...)... pour constater que sans VPN, j'ai mon icône de connexion qui vire de tard en temps à la croix rouge pendant 10 secondes (avec la coupure qui va avec).

    Le problème vient donc de ma carte réseau qui pour une raison totalement inconnue depuis environ 1 semaine, se met à couper la connexion de manière aléatoire pendant 10-15 secondes.
    Je pense donc qu'il va falloir que j'inspecte mon PC et voir s'il n'y a pas un malware ou une installation de logicielle qui a mis le souk sur ma carte réseau...

    Désolé du temps que je t'ai fait perdre Atomik.
  • Pas de soucis, tiens nous au courant ;)
  • Je viens d'avoir fait une restauration système Windows, ça réglé le problème, plus aucune déconnexion intempestive, le VPN est 100 % stable depuis 16 heures. :)

    Ça venait d'une mise à jour de Windows 10 qui voulait s’incruster en force (je suis sur Windows 7 et je me bas bec et ongles pour que Micro$oft arrête de vouloir m'imposer cette mise à jour qui me bouffe 3 Go, surtout que j'ai un quota de Go par mois).
    J'ai enfin réussi à masquer et neutraliser cette mise à jour pour Windaube 10 qui pour une raison inconnue avait interféré avec ma carte réseau.

    (Donc ce n'était ni la faute de FrozenWay, ni de mon antivirus / pare-feu, ni de mon fournisseur Internet, mais bien et bel de Windows lui-même.)

    PS : Pour le ping, c'est tout à fait normal que ça traine autour des 800 ms avec et sans FrozenWay, car je suis avec une connexion Internet par satellite.
    Le soucis majeur de ce ping, c'est que le l'interface FW met une minute entière à déterminer le ping de toute la liste des serveurs, avant que je puisse sélectionner le mien^^
  • Merci beaucoup pour ton retour ! C'est assez embêtant ça, j'espère qu'il n'y aura pas trop d'utilisateurs impactés par cette mise à jour.
Cette discussion a été fermée.