Monday August 10 2015 13:51, Victor Sudakov wrote to Andrew Kant:
VS> Термина road warrior применительно к сабжу я действительно не знал. Он VS> где/кем применяется? Тем кто его знает :) Это типовая конфигурация, когда клиент не имеет статического адреса. Конкретный частный случай, для которого кто-то придумал имя собственное, а оно прижилось.
AK>> В конфигурации вместо конкретного ip пишется anonymous, в spd - AK>> 0.0.0.0/0 для клиента, порт esp, в итоге любые пришедшие пакеты AK>> попадут под полиси и активизируют фазу установления соединения, AK>> начинает работать isakmp-демон (например, ракун), и при успешном AK>> завершении фазы 1 срабатывают те самые скрипты.
VS> В конкретно таком виде мне не надо. У меня default route смотрит к VS> провайдеру, а под полиси должны попасть только пакеты для внутренней VS> сети головной конторы. Так что up-script для mpd получился примерно VS> такой:
VS> ========================== cut here ============================= VS> #!/bin/sh