我正在尝试为我的 OpenVPN 服务器创建一个高可用性环境。我通过拥有两个相同的 VPN 服务器并在我的客户端配置中指定多个远程服务器来做到这一点:
# The hostname/IP and port of the server.
# You can have multiple remote entries
# to load balance between the servers.
remote vpn1 1194
remote vpn2 1194
remote-random
这似乎有效。我有一个带有两个 VPN 服务器和两个客户端的 Vagrant 环境。一旦网络运行并且我在其中一台 VPN 服务器上停止 OpenVPN,另一台服务器就会接管。
但是,在另一台服务器接管之前,它实际上需要很长时间才能执行此操作。如果我的客户相互 ping 通,则在 ping 继续之前大约需要 3 分钟。我的猜测是客户端正在尝试重新连接,而超时是这里的问题。
在我的 OpenVPNclient.conf
中,我使用了以下设置,但似乎没有任何区别(是的,我在更改配置后在客户端上重新启动 OpenVPN):
connect-retry 2
connect-retry-max 2
如何调整客户端的连接超时时间以使它们更快地切换到不同的 OpenVPN 服务器?
keepalive 指令控制这一点: