Jump to content

Recommended Posts

Posted

есть туннель по схеме roadwarrier, всё работает. При старте домашнего компа подключается, всё хорошо. Но если случается какой-то сбой, то ipsec сам обратно подняться не может.

 

Сбой это может быть:

- подмигнул свет и модем перегрузился (комп от модема далеко и на УПС модем не посадить);

- pppoe устало и реконнектнулось (по разным причинам бывает);

- наверняка будут ещё какие-то причины для разрывов;

 

dead peer detection вроде пытается работать, проблема в том, что при старте системы ipsec запоминает ip-адрес, который выдался припервом подключении и всегда его помнит. После реконнекта рррое обычно всегда выдаётся другой адрес, но ipsec продолжает думать, что у него адрес самый первый.

 

Есть ли способ обойти это ?

 

В гугле один подобный вопрос нашёл, ноон без ответа. На самом деле домашний комп это типа лаба :-). Хочется получить продакшенское решение, которое будет работать всегда автоматически - есть связь, занчит должен быть рабочий ойписекас.

 

Конфиг клиента самый простой (strongswan):

 

conn host-host

authby=psk

left=%defaultroute

leftsourceip=192.168.34.1

right=<server's ip>

rightsubnet=192.168.0.0/24

auto=start

dpdaction=restart

dpddelay=30

 

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.