Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 18 Jan 24 18:16:22, всего сообщений: 10753
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 9680 из 10753 ===================================== RU.UNIX.BSD =
От   : Eugene Grosbein                  2:5006/1           04 Apr 20 10:58:13
Кому : Andrey Ostanovsky                                   04 Apr 20 10:58:13
Тема : Re: if_ipsec(4)
FGHI : area://RU.UNIX.BSD?msgid=grosbein.net+f5f327f0
На   : area://RU.UNIX.BSD?msgid=2:5030/1957+5e870620
= Кодировка сообщения определена как: IBM866 =================================
Ответ: area://RU.UNIX.BSD?msgid=grosbein.net+4f2def4d
Ответ: area://RU.UNIX.BSD?msgid=2:5030/1957+5e8c7fe1
Ответ: area://RU.UNIX.BSD?msgid=<1187513483@ddt.demos.su>+6eac05e4
==============================================================================
03 апр. 2020, пятница, в 12:46 NOVT, Andrey Ostanovsky написал(а):

EG>> Уж gif-туннель под фряхой всегда был самый беспроблемный:
AO> (пользуясь первоапрельской шуткой пожалуюсь) Да сам-то туннель поднять -
AO> получается, и коннекты типа ssh по ним работают нормально. Hо вот потребовалось
AO> разработчикам какие-то длинные M$-SQL скрипты удаленно запускать, и соединение
AO> почему-то рвется с ресетом через некоторый промежуток времени. Перешли на
AO> openvpn - стало полегче... Работать локально - они не умеют.:(

Похоже на проблему с MTU и неадекватным фильтром.
Я всегда предпочитал дополнительно делать так:

ifconfig gif0 inet 192.168.0.1 192.168.0.2 netmask 255.255.255.255 mtu 1500 link2

То есть mtu по трассе через gif-интерфейс будет 1500 и никаких проблем.
А "слишком большие" пакеты, которые после инкапсуляции в gif
становятс больше 1500 байт, ядро автоматически фрагментирует и
посылает отдельными фрагментами, на на другой стороне собирает обратно
и в случае с gif под фрёй это всегда работало безупречно.

Опция link2 необходима, если от удаленной сети есть два разных
пути к нам - например, через два отдельных gif-туннеля,
проброшенных через разные аплинки, для резервирования.
Без link2 в случае асимметричного роутинга (даже кратковременного)
gif в таком случае может дропать входящие пакеты. Это описано в man gif.

Eugene
--
Поэты - страшные люди. У них все святое.
--- slrn/1.0.3 (FreeBSD)
* Origin: RDTC JSC (2:5006/1@fidonet)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.080701 секунды