Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 3352 из 10763 ===================================== RU.UNIX.BSD =
От   : Andrew Kant                      2:469/83.1         11 Aug 15 08:23:24
Кому : Victor Sudakov                                      11 Aug 15 08:23:24
Тема : IPSec VPN
FGHI : area://RU.UNIX.BSD?msgid=2:469/83.1+55c988ee
На   : area://RU.UNIX.BSD?msgid=2:5005/49+55c8b2dc
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=2:5005/49+55c99778
==============================================================================
Hello Victor!

Monday August 10 2015 20:11, Victor Sudakov wrote to Andrew Kant:
VS>>> echo "
VS>>> spdflush ;
AK>>      ^^^^^^^^
AK>> Вот про это не уверен, оно тебе похерит все предыдущие spd.

VS> Так и задумано, что если интерфейс к провайдеру флапнул, то туннели
VS> лучше пересоздать, потому что, мало ли, динамический IP поменялся. Hо
VS> конечно YMMV.

AK>> Если это у
AK>> тебя единственный ipsec-тунель, то не страшно, а если второй или
AK>> n+1ый, то все остальные отвалятся. И лучше тогда spdflush не
AK>> использовать, но прописывать в down-scripte очистку записей для
AK>> закрываемого туннеля.

VS> А я и туда прописал "setkey -D" и "setkey -DP", чтобы наверняка.
Я имел в виду случай, когда у тебя два провайдера, тогда подобные очистки уничтожат тебе не только старый зависший туннель этого провайдера, но и все остальные за компанию. А случай не такой-уж и невероятный - резервный канал через другого провайдера никогда не помешает. Если-же у тебя два провайдера с обоих сторон, то, наверное, имеет смысл поднимать сразу четыре тунеля. А ты их все разом хрясь - и spdflush.

Good bye!
           Andrew

--- GoldED+/W32 1.1.4.7
* Origin: * KAA * (2:469/83.1)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.095709 секунды