"Too many Sessions" durch VPN
-
magicalUnicorn
- Beiträge: 232
- Registriert: 07 Mär 2019, 14:46
"Too many Sessions" durch VPN
Moin Zusammen,
via VPN komm ich aktuell nicht mehr in den configed, wo mir eine 403 Forbidden Meldung angezeigt wird. Unter /var/log/opsi/opsiconfd liegt ein Logfile für die IP unseres VPNs, das mit "Too many Sessions" Meldungen geflutet wird.
Kann man irgendwo einstellen, dass für bestimmte IPs das Limit ignoriert oder stark angehoben werden kann?
Edit: Hab selber doch noch was gefunden: https://docs.opsi.org/opsi-docs-de/4.3/ ... twork.html
Ich teste mal, ob mit "trusted-proxies" das Problem behoben ist.
via VPN komm ich aktuell nicht mehr in den configed, wo mir eine 403 Forbidden Meldung angezeigt wird. Unter /var/log/opsi/opsiconfd liegt ein Logfile für die IP unseres VPNs, das mit "Too many Sessions" Meldungen geflutet wird.
Kann man irgendwo einstellen, dass für bestimmte IPs das Limit ignoriert oder stark angehoben werden kann?
Edit: Hab selber doch noch was gefunden: https://docs.opsi.org/opsi-docs-de/4.3/ ... twork.html
Ich teste mal, ob mit "trusted-proxies" das Problem behoben ist.
- robpomeroy
- Beiträge: 1
- Registriert: 05 Dez 2025, 14:49
Re: "Too many Sessions" durch VPN
I have just discovered this myself (some time after this forum post).
Edit /etc/opsi/opsiconfd.conf and add the line:
Increase the number "300" to suit your needs.
-------------------------
Ich habe das selbst erst jetzt entdeckt (einige Zeit nach diesem Forenbeitrag).
Bearbeiten Sie die Datei /etc/opsi/opsiconfd.conf und fügen Sie folgende Zeile hinzu:
Erhöhen Sie die Zahl „300“ entsprechend Ihren Bedürfnissen.
Edit /etc/opsi/opsiconfd.conf and add the line:
Code: Alles auswählen
max-session-per-ip = 300
-------------------------
Ich habe das selbst erst jetzt entdeckt (einige Zeit nach diesem Forenbeitrag).
Bearbeiten Sie die Datei /etc/opsi/opsiconfd.conf und fügen Sie folgende Zeile hinzu:
Code: Alles auswählen
max-session-per-ip = 300
Zuletzt geändert von robpomeroy am 05 Dez 2025, 14:56, insgesamt 1-mal geändert.
- j.schneider
- uib-Team
- Beiträge: 2127
- Registriert: 29 Mai 2008, 15:14
Re: "Too many Sessions" durch VPN
Hallo,
bei Verwendung eines Reverse-Proxys sollte man diesen unbedingt zu den "trusted-proxies" hinzufügen.
Nur dann verwendet OPSI die eigentliche Client-IP-Adresse.
Kommt es zu NAT dazu, dass alle Verbindungen von der gleichen IP-Adresse aufgebaut werden, kann man diese Adresse in "max-sessions-excludes" aufnehmen:
Die Verwendung von "max-session-per-ip" ist nicht zu empfehlen, da der Wert dann für alle IP-Adressen gilt.
Grüße
Jan Schneider
bei Verwendung eines Reverse-Proxys sollte man diesen unbedingt zu den "trusted-proxies" hinzufügen.
Nur dann verwendet OPSI die eigentliche Client-IP-Adresse.
Code: Alles auswählen
--trusted-proxies [TRUSTED_PROXIES ...]
A list of trusted reverse proxy addresses.
[env var: OPSICONFD_TRUSTED_PROXIES]
(default: ['127.0.0.1/32', '::1/128'])
Code: Alles auswählen
--max-sessions-excludes [MAX_SESSIONS_EXCLUDES ...]
Allow unlimited sessions for these addresses.
[env var: OPSICONFD_MAX_SESSIONS_EXCLUDES]
(default: ['127.0.0.1', '::1'])
Grüße
Jan Schneider
Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.
Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.
uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de