AUTh & OpenVPN

Σήμερα ήμουν ξανά, μετά από μερικούς μήνες στο σπίτι μιας καθηγήτριάς μου (Γεια σου Ελένη!). Ο λόγος ήταν το troubleshooting του OpenVPN client που χρησιμοποιείται για την απόδοση διεύθυνσης δικτύου στο εύρος του πανεπιστημίου, έτσι ώστε να είναι δυνατή η χρήση των (δωρεάν) πανεπιστημιακών συγγραμμάτων, εργασιών, διδακτορικών διατριβών και των πανεπιστημιακών βιβλιοθηκών γενικότερα, χωρίς την ανάγκη της φρυκτωριακής dial-up σύνδεσης.
Το πρόβλημα εντοπιζόταν στο ότι η σύνδεση μέσω του Tunnelblick (ο μοναδικός OpenVPN client για MacOS) πραγματοποιούνταν κανονικά, αλλά με το που ξεκινούσε η οποιαδήποτε διεργασία (πχ. web browsing, e-mail downloading), η σύνδεση γινόταν εξαιρετικά αργή (RTT >15 sec!!!!), σε σημείο που να είναι άχρηστη. Ήταν η πρώτη φορά σήμερα που δεν ήξερα γιατί δεν δούλευε κάτι. Εντάξει, το στήσιμο του OpenVPN στον Macintosh θα ήταν πολύ δυσκολότερο χωρίς τη χρήση του Tunnelblick, στην ουσία δλδ. πρόκειται για *beta* λογισμικό. Επιπλέον, οι Macintosh δεν υποστηρίζονται επίσημα από το NOC του Πανεπιστημίου. Αλλά όταν το έχεις στήσει και παίζει για ενάμιση χρόνο χωρίς πρόβλημα και ξαφνικά δεν δουλεύει εντελώς απροειδοποίητα, τότε σου έρχεται να τα παρατήσεις όλα και να πας να βοσκάς τα πρόβατα, κάτι που είναι εξαιρετικά δύσκολο καθώς θα πρέπει ταυτόχρονα να μάθεις ακόμα ένα πνευστό όργανο, την φλοέρα.
Η μόνη παράμετρος που άλλαξε, είναι η σύνδεση 2play Forthnet. Κάτι που δεν μπορεί από μόνο του να παίζει ρόλο, καθώς έχω κι εγώ 2play και το Tunnelblick δεν έπαψε να δουλεύει. Οι VPN servers του AUTh δουλεύουν ρολόι, άρα, πού είναι το πρόβλημα;
Οι μόνες περιπτώσεις που μπορώ να σκεφτώ, είναι να “κόβει” η forthnet την κίνηση στις πόρτες των VPN (γιατί όμως, δεν έχει κάποιο νόημα αυτό) ή να είναι κάποια Port Forwarding ρύθμιση του router (επίσης αδύναμο ως σενάριο, το πιθανότερο αν ίσχυε κάτι τέτοιο είναι να μην ξεκινούσε καν η σύνδεση).
Αύριο θα πρέπει να ελέγξω την σύνδεση του OpenVPN από το σπίτι μου, και να ρίξω μερικά τηλέφωνα στην ΤΥ της ForthNet και στο AUTh. Ίδωμεν.

Leave a Reply

Your email address will not be published. Required fields are marked *

*

This site uses Akismet to reduce spam. Learn how your comment data is processed.