Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 3353 из 10763 ===================================== RU.UNIX.BSD =
От   : Victor Sudakov                   2:5005/49          11 Aug 15 12:33:20
Кому : Andrew Kant                                         11 Aug 15 12:33:20
Тема : IPSec VPN
FGHI : area://RU.UNIX.BSD?msgid=2:5005/49+55c99778
На   : area://RU.UNIX.BSD?msgid=2:469/83.1+55c988ee
= Кодировка сообщения определена как: CP866 ==================================
==============================================================================
Dear Andrew,

11 Aug 15 08:23, you wrote to me:
VS>>>> echo "
VS>>>> spdflush ;
AK>>>      ^^^^^^^^
AK>>> Вот про это не уверен, оно тебе похерит все предыдущие spd.

VS>> Так и задумано, что если интерфейс к провайдеру флапнул, то
VS>> туннели лучше пересоздать, потому что, мало ли, динамический IP
VS>> поменялся. Hо конечно YMMV.

AK>>> Если это у
AK>>> тебя единственный ipsec-тунель, то не страшно, а если второй или
AK>>> n+1ый, то все остальные отвалятся. И лучше тогда spdflush не
AK>>> использовать, но прописывать в down-scripte очистку записей для
AK>>> закрываемого туннеля.

VS>> А я и туда прописал "setkey -D" и "setkey -DP", чтобы наверняка.
AK> Я имел в виду случай, когда у тебя два провайдера, тогда подобные
AK> очистки уничтожат тебе не только старый зависший туннель этого
AK> провайдера, но и все остальные за компанию. А случай не такой-уж и
AK> невероятный - резервный канал через другого провайдера никогда не
AK> помешает. Если-же у тебя два провайдера с обоих сторон, то, наверное,
AK> имеет смысл поднимать сразу четыре тунеля. А ты их все разом хрясь - и
AK> spdflush.

Согласен, если провайдеров более одного, надо избирательно подходить к закрыванию туннелей.

Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20110223-b20110223
* Origin: Ulthar (2:5005/49)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.090478 секунды