<div dir="auto">One more thing:<div dir="auto"><br></div><div dir="auto">log_level=4</div><div dir="auto">open_files_limit=32768</div><div dir="auto"><br></div><div dir="auto">At the time Opensips stops responding to TLS, it seems like it stops writing to log file too even though it continues handling the non-TLS SIP.</div><div dir="auto"><br></div><div dir="auto">Thanks. </div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Thu, Dec 29, 2022, 5:51 PM L S <<a href="mailto:efes99999@gmail.com">efes99999@gmail.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="auto">Just wanted to add the traffic between the client and Opensips below. It seems Opensips keeps on sending RESET.<div dir="auto"><br></div><div dir="auto">We have the tcp_max_connections at default value. That value (2048) works fine in 1.11.5.</div><div dir="auto"><br></div><div dir="auto">Thanks.<br><div dir="auto"><br></div><div dir="auto"><div dir="auto">client   <span style="white-space:pre-wrap">     </span>opensips<span style="white-space:pre-wrap">        </span>SSL<span style="white-space:pre-wrap">     </span>142<span style="white-space:pre-wrap">     </span>Client Hello</div><div dir="auto">client   <span style="white-space:pre-wrap">     </span>opensips<span style="white-space:pre-wrap">        </span>SSL<span style="white-space:pre-wrap">     </span>142<span style="white-space:pre-wrap">     </span>[TCP Retransmission] Client Hello</div><div dir="auto">opensips<span style="white-space:pre-wrap">   </span>client   <span style="white-space:pre-wrap">     </span>TCP<span style="white-space:pre-wrap">     </span>54<span style="white-space:pre-wrap">      </span>sips > 5071 [RST] Seq=1 Win=0 Len=0</div><div dir="auto">client   <span style="white-space:pre-wrap">   </span>opensips<span style="white-space:pre-wrap">        </span>SSL<span style="white-space:pre-wrap">     </span>142<span style="white-space:pre-wrap">     </span>[TCP Retransmission] Client Hello</div><div dir="auto">opensips<span style="white-space:pre-wrap">   </span>client   <span style="white-space:pre-wrap">     </span>TCP<span style="white-space:pre-wrap">     </span>54<span style="white-space:pre-wrap">      </span>sips > 5064 [RST] Seq=1 Win=0 Len=0</div><div dir="auto">client   <span style="white-space:pre-wrap">   </span>opensips<span style="white-space:pre-wrap">        </span>TCP<span style="white-space:pre-wrap">     </span>74<span style="white-space:pre-wrap">      </span>[TCP Port numbers reused] 5071 > sips [SYN] Seq=0 Win=8192 Len=0 MSS=1460 WS=1 </div><div dir="auto">opensips<span style="white-space:pre-wrap"> </span>client   <span style="white-space:pre-wrap">     </span>TCP<span style="white-space:pre-wrap">     </span>54<span style="white-space:pre-wrap">      </span>sips > 5071 [RST, ACK] Seq=1 Ack=1 Win=0 Len=0</div><div dir="auto">client   <span style="white-space:pre-wrap">        </span>opensips<span style="white-space:pre-wrap">        </span>TCP<span style="white-space:pre-wrap">     </span>74<span style="white-space:pre-wrap">      </span>[TCP Port numbers reused] 5064 > sips [SYN] Seq=0 Win=8192 Len=0 MSS=1460 WS=1 </div><div dir="auto">opensips<span style="white-space:pre-wrap"> </span>client   <span style="white-space:pre-wrap">     </span>TCP<span style="white-space:pre-wrap">     </span>54<span style="white-space:pre-wrap">      </span>sips > 5064 [RST, ACK] Seq=1 Ack=1 Win=0 Len=0</div><div dir="auto">client   <span style="white-space:pre-wrap">        </span>opensips<span style="white-space:pre-wrap">        </span>TCP<span style="white-space:pre-wrap">     </span>74<span style="white-space:pre-wrap">      </span>[TCP Port numbers reused] 5080 > sips [SYN] Seq=0 Win=8192 Len=0 MSS=1460 WS=1 </div></div></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Thu, Dec 29, 2022, 9:27 AM L S <<a href="mailto:efes99999@gmail.com" target="_blank" rel="noreferrer">efes99999@gmail.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="auto"><span style="font-size:16px">Hi,</span>
<br><br><span style="font-size:16px">We are in the process of migrating from 1.11.5 tls to 3.2.9, and we are running into an issue with TLS.</span>
<br><br><span style="font-size:16px">Opensips stops handling TLS within a few minutes after it is started; e.g. stops responding to Client Hellos. There is no more outgoing TLS traffic from the Opensips server. When we restart Opensips, it goes back to normal for a while, then stops responding to TLS requests again.</span>
<br><br><span style="font-size:16px">I don't see any errors in logs.</span><br>
<span style="font-size:16px">The server runs Centos 7,  openssl 1.1.1q.</span>
<br><br><span style="font-size:16px">1.11.5 works fine. </span>
<br><br><span style="font-size:16px">Can this be a memory issue? We use S_memory 512 and P_memory 8. Opensips 1.11.5 works fine with the same settings. TCP parameters have their default values.</span>
<br><br><span style="font-size:16px">How can we debug this? Any suggestions would be appreciated.</span>
<br><br><span style="font-size:16px">Thanks,</span><br>
<span style="font-size:16px">Matt</span></div>
</blockquote></div>
</blockquote></div>