Je fais face à un important problème concernant le service OpenVPN server depuis le passage en version 4.01, initialement j'étais en 3.01.
Tout d'abord, j'ai mis à jour ce jour mes 2 DynFi Firewall (une VM et une appliance dédiée) qui portent chacun des fonctionnalités différentes.
Après leur mise à jour, le pare-feu (appliance) qui porte le service OpenVPN (en mode server) pour la connexion de mes clients a subitemment cessé de fonctionner et impossible de relancer le service après de multiples reload en CLI (11) et même le redémarrage du pare-feu.
J'ai l'erreur suivante :
Code: Select all
2024-09-13T19:28:27 Error openvpn_server2 FreeBSD ifconfig failed: external program exited with error status: 1
2024-09-13T19:28:27 Warning openvpn_server2 dco_set_ifmode: failed to set ifmode=00008002: Invalid argument (errno=22)
2024-09-13T19:28:27 Warning openvpn_server2 Failed to create interface ovpns2 (SIOCSIFNAME): File exists (errno=17)
2024-09-13T19:28:27 Warning openvpn_server2 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
2024-09-13T19:28:27 Warning openvpn_server2 NOTE: your local LAN uses the extremely common subnet address 192.168.0.x or 192.168.1.x. Be aware that this might create routing conflicts if you connect to the VPN server from public locations such as internet cafes that use the same subnet.
2024-09-13T19:28:27 Warning openvpn_server2 Note: ignoring --dev-node as it has no effect when using data channel offload
Code: Select all
ifoncfig ovpns2 destroy
Pour information, sur ce même Firewall j'exécute 2 serveurs OpenVPN, leur configuration n'a pas été modifié et suis le seul à les maintenir. Les 2 serveurs sont impactés et possèdent la même erreur sauf le nom de l'interface qui change bien évidemment.
J'ai tout de même procédé à un roll back sur une précédente configuration qui fonctionnait très bien, en date du 06/09/2024, jusqu'à aujourd'hui mais même suite à l'upgrade et au rollback le service est indisponible.
Est ce qu'il y a quelque chose à regarder auprès du service DCO, dans les logs fourni dco_set_ifmode est failed ?
Merci par avance de voter retour et de votre aide,
Cordialement,