Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Eugene B. Berdnikov                  2:5020/400     22 Oct 2006  16:08:13
 To : Andrew Kant
 Subject : Re: туннельный вопрос
 -------------------------------------------------------------------------------- 
 
 Andrew Kant <Andrew.Kant@p1.f83.n469.z2.fidonet.org> wrote:
 
 AK> Какую ошибку, кто пытается игнорировать? Запущено два демона, один тут,
 AK> другой
 
  Пытается игнорировать тот, кто написал:
 
  AK>>> отвалил, а уже установилось новое соединение. И все-бы хорошо, но
  AK>>> через n минут первый демон все-таки умирает, и при этом гробит
  AK>>> рутинг и свой, и новорожденного. В
 
  Как такое может быть? Очень просто: никакого маршрута для "новорожденного"
  создано не было. Hаверное, была только _попытка_ его создать чем-то
  вроде "route add" в up-скрипте. Hо утилитке route показали фигу,
  потому что такой маршрут уже существует, только зацеплен за другой
  дивайс, вполне живой, хотя коннекция к его демону уже подыхает по таймауту.
  В результате с "route add" происходит обломайтис. Утилитка route
  возвращает ненулевой exit status, на который, разумеется, никто не смотрит.
 
  Итог: болтается маршрут через дохлый интерфейс, который спустя некоторое
  время умирающий демон забирает с собой в могилу, вместе с интерфейсом.
 
 AK> создается еще один - какие ошибки? Что, не может быть несколько маршрутов с
 AK> одинаковыми характеристиками? Другой вопрос какой из них будет использован.
 
  Hесколько маршрутов, отличающихся только dev? Hе может, если только
  в ядре не включена некая экзотическая опция для multipath routing,
  которая у всех нормальных людей выключена.
 
  Одинаковые маршруты через разные dev в стандартном ядре можно создать
  только с разными метриками. Это работает, сам пишу через такой туннель.
 
  EB>>  multi killold
 AK> А сам попробовал, прежде чем тыкать носом?
 
  Оно у меня в секции "default".
 
  И как бы я без этого жил - вообще не представляю. Потому как если
  в рабочий день офисы останутся без связи, то за мной приедут и
  открутят мне конфиг как следует... :)
 
 AK> Вполне вероятно, но как-то мне не нравятся такие продукты, которые требуют
 AK> доработки напильником. Вот я и говорил, что впечатление осталось
 AK> неприятное... OpenVPN как-то добротнее в этом отношении.
 
  Hаверное, то был какой-то невероятно древний, или криво собранный vtun.
 
  От древнего openvpn у меня осталось столь же тягостное впечатление: в 1.9,
  кажется, нашлось около пятка нерабочих опций (уже и не помню каких),
  а простейшая задача "поднять p2p-туннель" требовала генерёжки сертификатов
  и прочих приседансов. Hет, я умею генерить сертификаты, и даже строил
  большие CA, но в итоге я предпочёл настроить простой и понятный vtun,
  чем связываться со сложной, полной глюков и постоянно меняющейся софтиной.
  Hадеюсь, openvpn 2.x уже миновал стадию детских болезней...
 -- 
  Eugene Berdnikov
 --- ifmail v.2.15dev5.3
  * Origin: Institute for High Energy Physics, Protvino, Russia (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 туннельный вопрос   Zahar Kiselev   13 Oct 2006 05:36:26 
 Re: туннельный вопрос   Slava Astashonok   13 Oct 2006 12:46:11 
 туннельный вопрос   Anton Shuko   14 Oct 2006 16:19:08 
 Re: туннельный вопрос   slava kozyrev   13 Oct 2006 20:23:06 
 туннельный вопрос   Anton Shuko   14 Oct 2006 16:16:45 
 туннельный вопрос   Andrew Kant   14 Oct 2006 20:38:27 
 Re: туннельный вопрос   Igor Plekhov   15 Oct 2006 02:30:17 
 туннельный вопрос   Andrew Kant   15 Oct 2006 20:53:21 
 туннельный вопрос   Anton Shuko   16 Oct 2006 21:02:17 
 туннельный вопрос   Zahar Kiselev   20 Oct 2006 04:21:44 
 туннельный вопрос   Anton Shuko   15 Oct 2006 23:35:26 
 туннельный вопрос   Andrew Kant   15 Oct 2006 21:48:44 
 туннельный вопрос   Anton Shuko   16 Oct 2006 21:03:50 
 Re: туннельный вопрос   Artem Chuprina   16 Oct 2006 22:20:15 
 туннельный вопрос   Anton Shuko   17 Oct 2006 23:52:28 
 Re: туннельный вопрос   Artem Chuprina   18 Oct 2006 13:13:29 
 туннельный вопрос   Anton Shuko   19 Oct 2006 12:00:29 
 Re: туннельный вопрос   Ilya Anfimov   19 Oct 2006 18:20:07 
 Re: туннельный вопрос   Artem Chuprina   19 Oct 2006 23:39:37 
 Re: туннельный вопрос   Zahar Kiselev   20 Oct 2006 05:15:34 
 Re: туннельный вопрос   Artem Chuprina   01 Nov 2006 18:52:50 
 туннельный вопрос   Anton Shuko   02 Nov 2006 09:22:04 
 туннельный вопрос   Zahar Kiselev   20 Oct 2006 04:50:26 
 туннельный вопрос   Zahar Kiselev   20 Oct 2006 04:23:54 
 Re: туннельный вопрос   Artem Chuprina   01 Nov 2006 23:02:59 
 Re: туннельный вопрос   Zahar Kiselev   02 Nov 2006 02:33:40 
 Re: туннельный вопрос   Ilya Anfimov   02 Nov 2006 09:46:06 
 Re: туннельный вопрос   Eugene B. Berdnikov   21 Oct 2006 22:08:20 
 туннельный вопрос   Andrew Kant   21 Oct 2006 22:28:44 
 Re: туннельный вопрос   Eugene B. Berdnikov   22 Oct 2006 16:08:13 
 туннельный вопрос   Andrew Kant   22 Oct 2006 17:42:31 
 Re: туннельный вопрос   Eugene B. Berdnikov   23 Oct 2006 03:08:33 
 туннельный вопрос   Anton Shuko   23 Oct 2006 09:28:48 
 туннельный вопрос   Andrew Kant   23 Oct 2006 14:49:55 
 Re: туннельный вопрос   Eugene B. Berdnikov   23 Oct 2006 23:08:25 
Архивное /ru.linux/36511ce01cc5.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional