172 похожих чатов

Какой самый надёжный способ заставить strongSwan переподнимать соединение? Повесить какой-то

внешний процесс-монитор и просто дёргать ipsec up, или же strongSwan имеет встроенную фичу для поднятия надёжного туннеля?

У меня есть несколько машин на линуксе, на каждой поднят туннель до IPSec-"сервера" (виртуалка с линуксом и strongSwan). Со временем туннель протухает и связь пропадает. dpdaction=restart, dpddelay=35s, closeaction=restart, keyingtries=%forever не помогают.

7 ответов

15 просмотров

Что значит "туннель протухает"? В логах в этот момент что?

постоянно что то кидать в туннель. например ospf =) ну и auto=route. к сожалению на всех версиях свана auto=start даже в сочетании с DPD приводило к тому что туннели протухали. ну и dpdaction=clear

Alexander Ostapchuk
постоянно что то кидать в туннель. например ospf =...

ну и да. можно в туннель ничего не бросать, а сочетание auto=route и dpdaction=clear пртведет к тому если туннель протухнет и снова появится "интересный" траффик, то туннель будет поднят заново.

Alexander Ostapchuk
ну и да. можно в туннель ничего не бросать, а соче...

просто на первых пакетах "интересного" трафика будет задержка на время пока IKE отработает

если трафик инициирется только в одну сторону, от клиентов к серверу, то на сервере auto=add, на клиентах auto=route, если пиры равноправны то везде auto=route

Alexander Ostapchuk
постоянно что то кидать в туннель. например ospf =...

Ну это звучит как ужаснейший костыль. Я действительно получал неплохие результаты, когда в фоне держал включенным ping, проходящий через туннель, и да, это работало лучше, чем DPD. И я не понимаю, почему в 2022 году эта важная фича всё ещё не работает. У меня как раз ситуация, что только сервер инициирует соединения, так что auto=route на клиентах — не вариант.

асоциальный пикотранзистор ᶘಠᴥಠᶅ
Ну это звучит как ужаснейший костыль. Я действител...

тут все просто. фича не работает потому что вы не прислали патч. опенсорс

Похожие вопросы

Обсуждают сегодня

Сообщение* в закодированном виде. То есть, просто сделать sendMessage?text=Привет бла-бла! не получится, надо в HEX переводить, и добавлять процент, типа такого: sendMessage?t...
КТ315
21
А случайно нет ли в паскале штатной возможности передать указатель и количество туда где array of в качестве аргумента?
zamtmn
25
Anyone here suffers from unexplained aural migraines, who would be up for talking for a bit? Doesn't *have* to be aural, but I am not asking about headaches, I mean actual mi...
Martin Rys
58
> комьюнити я бы не судил по этому чату. Как мы видели по статам просмотров нескольких телеговских постов, то в чате их набивается 30-40 или даже выше, когда как общаются акти...
Constantin F.
4
всем трям! Кто-нибудь работал со связкой werf + harbor + trivy ? Во время сборки образа выходит ошибка "PROJECTPOLICYVIOLATION: current image with "Pending" status of vulnerab...
Авессалом
11
Как сделать чтобы short точно был 2 байта, int точно 4 байта ?(без стандартных библиотек, ну типа без int16_t, int32_t)
#
8
Ну раз я пока тут, задам пару глупых вопросов. Зачем писать на ассемблере если компилятор довольно умный, а ассемблер много времени занимает? В каких прикладных задачах сейчас...
Максим Рябцев
20
Всем привет. Испытываю проблемы в работе БД, а именно огромного роста логов, такого характера: 024-05-16 18:39:07 +05 sentry sentry [unknown] 1050169 7-1 app-sentry01.corp.ru>...
Alexey
2
Только такой if ($modx->event->name == 'OnBeforeCartItemAdding') { $meta = $params['item']['meta']; $lang = $modx->getConfig('_lang'); // проверяем, задана ли опция i...
Multi Web
1
Хм. А телеграм апи работают через HTTP?
The Bird of Hermes
14
Карта сайта