|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene M. Zheganin 2:5054/79.2 21 Jul 2003 17:50:00 To : Victor Sudakov Subject : тунель -------------------------------------------------------------------------------- 21 Jul 03 в 15:38, Victor Sudakov -=> Eugene M. Zheganin о "Re: тунель": [...] >> Все это понятно. У меня таких тоннелей- три. 2 работают. А третий >> периодически (2 раза в месяц) закусывает ключи. Хотя все три конфига >> (треугольник из тоннелей) _одинаковые_. Идентичные я б даже сказал, >> если бы не разные IP-адреса VS> Hапомни, пожалуйста, что наблюдается в логах при "закусывании". Если VS> что-то осмысленное наблюдается. Ессно наблюдается. Одна сторона говорит, что успешно установила у себя новые SA, а другая в это время сообщает, что по ее мнению "тот конец" отсох. Выглядит например так: ===Cut=== ./racoon.log:Jul 19 14:36:19 ns racoon: ERROR: pfkey.c:741:pfkey_timeover(): xxx.xxx.xxx.xxx give up to get IPsec-SA due to time up to wait. ===Cut=== >> Вот такой фикус-пикус. >> Так что рабочий конфиг у меня тоже есть, 8) спасиб. VS> Сильно отличается от моего? Просто я обратил внимание, что в примерах VS> конфигов, которые лежат в сети, слишком много лишнего. Может кому VS> пригодится мой минимальный конфиг. Отличается сильно. В основном тем, что я все anonymous повыкидывал, и написал все адресно. А то как-то нехорошо получается - те, кто знают psk.txt могут что угодно творить. К тому же у меня таймер по первой-второ фазе недефолтно настроен. А наиболее благоприятно, исходя из экспериментально полученных результатов. Hа этом остаюсь искренне Ваш, Евгений. --- GoldED+/BSD 1.1.4.7 * Origin: ----> Default GoldED Origin <---- (2:5054/79.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/28173f1bd3df.html, оценка из 5, голосов 10
|