Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Zahar Kiselev                        2:5030/382.1   05 Feb 2007  06:29:36
 To : Andrew Kant
 Subject : default route в туннель
 -------------------------------------------------------------------------------- 
 
 
 Feb 04 22:24 07, Andrew Kant wrote:
 
  AK> совершенно другая задача. Как уже говорили - решается довольно 
  AK> просто, в
  AK> скриптах ppp-up поднимается рутинг для основного некриптованного 
  AK> канала до
  AK> дальнего конца туннеля, в up-части vtunовского конфига поднимается 
  AK> рутинг по умолчанию уже через сам туннель.
 
 Именно так. Hо тут есть мелкая гадость в случае, если на этом конце туннеля
 адрес _динамический_. У vtund, работающего на том конце в режиме сервера, сносит
 крышу при обрывах связи и переподключении с тем же именем, но уже с _другого_
 ip-адреса. Если не выждать пока там vtund поймет что предидущий сеанс помер -
 туннель-то образуется, только вот пинга по нему не будет.
 В результате вся конструкция встает колом, о чем я и писал.
 Опция multi killold не делает того, что от нее хотелось бы - позволить новое
 соединение и при этом убить старое. С такой настройкой слиент с сервером просто 
 не соединяется - пишет в логе deny.
 А хотелось бы - чтобы туннельный интерфейс tun1 существовал постоянно не только 
 на том конце, но и на этом со своим постоянным IP, соответственно и работающие
 через него программы не замечали что туннель идет уже через другой динамический 
 адрес, просто подождали пока связь восстановится и работали дальше.  Вот этого у
 меня пока что не получилось сделать. 
 С одной стороны в конфиге есть опция persist keep, с другой - при 
 остановке демона он перед выходом  _все_равно_ делает ifdown tun1. Hе получилось
 у меня добиться ситуации чтобы демона нет, а tun1 - есть(понятно что
 неработающий в данный момент - до перезапуска демона). А если написать persist
 yes - то в случае быстрого восстановления связи происходит вышеописанная
 ситуация "туннель есть, пинга по нему нет" - потому что клиент очень быстро
 пересоединяется, сервер не успевает "забыть" о старом соединении. 
 
 --- Msged/LNX 6.1.1
  * Origin: mobile point - Compaq Armada 1750 + Siemens ME45 (2:5030/382.1)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 default route в туннель   Zahar Kiselev   03 Feb 2007 17:11:06 
 default route в туннель   Alexey Vissarionov   03 Feb 2007 20:49:54 
 default route в туннель   Zahar Kiselev   04 Feb 2007 01:16:44 
 default route в туннель   Alexey Vissarionov   04 Feb 2007 10:11:06 
 Re: default route в туннель   Eugene B. Berdnikov   03 Feb 2007 21:08:26 
 Re: default route в туннель   Zahar Kiselev   04 Feb 2007 01:34:20 
 Re: default route в туннель   Ilya Anfimov   04 Feb 2007 09:02:17 
 default route в туннель   Alexey Vissarionov   04 Feb 2007 10:12:36 
 Re: default route в туннель   Eugene B. Berdnikov   04 Feb 2007 16:08:21 
 Re: default route в туннель   Zahar Kiselev   04 Feb 2007 18:14:32 
 default route в туннель   Andrei Yakovlev   05 Feb 2007 01:45:48 
 Re: default route в туннель   Eugene B. Berdnikov   05 Feb 2007 01:08:04 
 Re: default route в туннель   Zahar Kiselev   05 Feb 2007 04:52:58 
 Re: default route в туннель   Eugene B. Berdnikov   06 Feb 2007 01:08:12 
 Re: default route в туннель   Alex Korchmar   05 Feb 2007 12:33:16 
 Re: default route в туннель   Eugene B. Berdnikov   06 Feb 2007 04:08:19 
 default route в туннель   Andrew Kant   04 Feb 2007 23:24:47 
 default route в туннель   Andrei Yakovlev   05 Feb 2007 09:02:26 
 default route в туннель   Andrew Kant   05 Feb 2007 09:50:40 
 default route в туннель   Zahar Kiselev   05 Feb 2007 06:29:36 
 default route в туннель   Andrew Kant   05 Feb 2007 14:29:53 
 default route в туннель   Zahar Kiselev   05 Feb 2007 18:59:18 
 default route в туннель   Andrew Kant   06 Feb 2007 14:34:21 
 default route в туннель   Zahar Kiselev   05 Feb 2007 02:12:28 
 default route в туннель   Andrei Yakovlev   05 Feb 2007 09:09:06 
 default route в туннель   Zahar Kiselev   05 Feb 2007 07:43:24 
 default route в туннель   Anton Shuko   05 Feb 2007 03:32:40 
 default route в туннель   Andrew Kant   05 Feb 2007 09:36:50 
 default route в туннель   Zahar Kiselev   05 Feb 2007 14:21:18 
 default route в туннель   Michael Rulov   04 Feb 2007 01:24:19 
 default route в туннель   Anton Shuko   04 Feb 2007 12:02:32 
Архивное /ru.linux/328845c6a486.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional