"Too many Sessions" durch VPN

Antworten
magicalUnicorn
Beiträge: 232
Registriert: 07 Mär 2019, 14:46

"Too many Sessions" durch VPN

Beitrag von magicalUnicorn »

Moin Zusammen,

via VPN komm ich aktuell nicht mehr in den configed, wo mir eine 403 Forbidden Meldung angezeigt wird. Unter /var/log/opsi/opsiconfd liegt ein Logfile für die IP unseres VPNs, das mit "Too many Sessions" Meldungen geflutet wird.

Kann man irgendwo einstellen, dass für bestimmte IPs das Limit ignoriert oder stark angehoben werden kann?

Edit: Hab selber doch noch was gefunden: https://docs.opsi.org/opsi-docs-de/4.3/ ... twork.html
Ich teste mal, ob mit "trusted-proxies" das Problem behoben ist.
Benutzeravatar
robpomeroy
Beiträge: 1
Registriert: 05 Dez 2025, 14:49

Re: "Too many Sessions" durch VPN

Beitrag von robpomeroy »

I have just discovered this myself (some time after this forum post).

Edit /etc/opsi/opsiconfd.conf and add the line:

Code: Alles auswählen

max-session-per-ip = 300
Increase the number "300" to suit your needs.

-------------------------

Ich habe das selbst erst jetzt entdeckt (einige Zeit nach diesem Forenbeitrag).

Bearbeiten Sie die Datei /etc/opsi/opsiconfd.conf und fügen Sie folgende Zeile hinzu:

Code: Alles auswählen

max-session-per-ip = 300
Erhöhen Sie die Zahl „300“ entsprechend Ihren Bedürfnissen.
Zuletzt geändert von robpomeroy am 05 Dez 2025, 14:56, insgesamt 1-mal geändert.
Benutzeravatar
j.schneider
uib-Team
Beiträge: 2127
Registriert: 29 Mai 2008, 15:14

Re: "Too many Sessions" durch VPN

Beitrag von j.schneider »

Hallo,

bei Verwendung eines Reverse-Proxys sollte man diesen unbedingt zu den "trusted-proxies" hinzufügen.
Nur dann verwendet OPSI die eigentliche Client-IP-Adresse.

Code: Alles auswählen

  --trusted-proxies [TRUSTED_PROXIES ...]
          A list of trusted reverse proxy addresses.
          [env var: OPSICONFD_TRUSTED_PROXIES]
          (default: ['127.0.0.1/32', '::1/128'])
Kommt es zu NAT dazu, dass alle Verbindungen von der gleichen IP-Adresse aufgebaut werden, kann man diese Adresse in "max-sessions-excludes" aufnehmen:

Code: Alles auswählen

  --max-sessions-excludes [MAX_SESSIONS_EXCLUDES ...]
          Allow unlimited sessions for these addresses.
          [env var: OPSICONFD_MAX_SESSIONS_EXCLUDES]
          (default: ['127.0.0.1', '::1'])
Die Verwendung von "max-session-per-ip" ist nicht zu empfehlen, da der Wert dann für alle IP-Adressen gilt.

Grüße
Jan Schneider


Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.

Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.

uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de


Antworten