OpenVpn-Problem mit FTP-Verkehr

1

Der OpenVpn-Verkehrszähler stoppt, um zuzunehmen, wenn Dateien über FTP heruntergeladen werden.

Zu Beginn ist beim Herunterladen von Dateien über FTP alles wie erwartet, aber wenn ein Teil der Datei heruntergeladen wird, stoppt der OpenVPN-Zähler, um die Anzahl der Links zu erhöhen.

Alle nachfolgenden FTP-Downloads ändern auch nicht den OpenVPN-Verkehrszähler. Nach dem Neustart von openvpn connection wiederholt sich die Situation erneut.

Ich habe OpenVPN so konfiguriert, dass der gesamte Datenverkehr über VPN geleitet wird. Dies ist Teil meiner Konfigurationsparameter:

client
dev tun

route-nopull
route 0.0.0.0 0.0.0.0
dhcp-option DNS 8.8.8.8
dhcp-option DNS 8.8.4.4

proto udp

redirect-gateway

Die Routing-Tabelle sieht gut aus und die tracert Befehl an FTP-Server geht auch über VPN. Ich weiß wirklich nicht, warum das bei FTP passiert, da es bei http die ganze Zeit wie erwartet funktioniert.

AKTUALISIEREN : Ich benutze Windows 8.1 x64 als Betriebssystem. Ich erhalte den Wert der Verkehrszähler über die OpenVPN-Verwaltungsoberfläche unter Verwendung von --management ip port Streit.

Der VPN-Server, den ich verwende, hat eine API zum Abrufen von Verkehrszählerwerten. Sie hören auch auf, beim Herunterladen von FTP zuzunehmen. Ich habe mit Wireshark getestet, wo Pakete abgelegt werden, und alle Pakete durchlaufen OpenVPN während des FTP-Downloads.

anisimov
quelle

Antworten:

1

In OpenVPN ist kein Verkehrszähler integriert, daher müssen Sie zusätzliche Software verwenden, um die Verkehrszählung durchzuführen. Sie sollten hier wahrscheinlich mehr Details angeben. (Woher beziehen Sie die Verkehrszählerinformationen, welches Betriebssystem verwenden Sie usw.)

FTP ist ein unordentliches Protokoll. Ich würde postulieren, dass es ein Problem im Zusammenhang mit Connection Tracking / NAT für das Protokoll gibt und dass einige Regeln zur Verkehrszählung abgefangen werden, bevor der Verkehr die mit OpenVPN verbundenen Regeln erreicht.

Das Problem hängt mit ziemlicher Sicherheit nicht mit der OpenVPN-Konfiguration zusammen, da der Datenverkehr nicht durchkommen würde, wenn er falsch wäre.

davidgo
quelle
Vielen Dank für die Antwort, ich habe meine Antwort mit zusätzlichen Details aktualisiert.
anisimov