因IPS限制OpenVPN频繁断开,如何关闭server.conf中的ping探测?
解决OpenVPN因IPS限制导致的连接断开问题
我太懂你现在的糟心情况了——因为IPS限制,你的VPS服务端根本ping不通客户端所在的IP,默认的keepalive 10 120检测直接失效,连接动不动就断开。别慌,咱们调整服务端的server.conf配置就能搞定:
具体配置操作:
- 先找到配置里的
keepalive 10 120这一行,把它注释掉(在行首加#或;),或者直接删除。 - 添加以下两行核心配置:
ping 0 ping-restart 120 - (可选但推荐)如果你的客户端是通过服务端推送配置的,再加一行让客户端主动发送心跳:
push "keepalive 10 60"
配置逻辑说明:
ping 0:直接关闭服务端主动向客户端发送ping探测的行为,彻底避开IPS拦截服务端ping包导致的误判。ping-restart 120:设置服务端的超时阈值——如果120秒内没收到客户端的任何数据(包括客户端主动发的心跳),才会判定连接失效并重启,这个时间你可以根据自己的需求调整。- 推送的
keepalive 10 60:让客户端每隔10秒主动向服务端发心跳包,要是60秒没收到服务端回复,客户端就主动重启连接。把心跳检测的主动权转到客户端这边,完美绕开IPS限制的问题。
配置完成后,记得重启OpenVPN服务端让新配置生效哦!
内容的提问来源于stack exchange,提问作者Art Em
相关产品推荐
相关产品推荐

