mrznutie openvpn
Dan Lukes
dan at obluda.cz
Sun Oct 29 01:56:31 CEST 2006
>>>> Pro zacatek si zjistete, jestli ten tunel skutecne stale existuje - to jest, zda pakety tunelu odeslane z klienta dorazi na server a obracene
>> Pro jistotu opakuji "pakety tunelu" nikoliv "pakety tunelovane".
bodik at hrabcak.com napsal/wrote, On 10/28/06 16:51:
> smerom z freebsd na windows napr ping
> request dorazi az na tap interface windowsu,
Nejsem si uplne jisty, zda tohle je odpoved na moji shora uvedenou otazku.
Takze nejakym toolem na Windowsech bylo overeno na strane Windows, ze
tam paket zaslany z FreeBSD dorazil. Chapu to spravne ?
> reply ani neodide. ping
> smerom z windows na freebsd funguje asi takto: odosle sa arp request,
> vrati sa arp reply a pri tom to skonci. icmp request uz ani neodide.
Jedna moznost je, ze pakety smerem k Windows tunel poskodi natolik, ze
je Windows nemohou zpracovat - kdyz mate ten tool, kterym pakety na
strane Windows prohlizite, jiste dokazete zjistit, nakolik je nebo neni
poskozeny.
Druha moznost je - problem na strane Windows. ICMP dorazi a zustane bez
odpovedi jako by nedorazilo, v obracenem smeru Windows nezaregistruji
odpoved na ARP dotaz ...
> dalsia zaujimava vec, ked to prestane fungovat, po pingovani TAP freebsd
> interfacu windows pri pingu vypise hlasku:
> Destination specified is invalid.
Az zas tak zajimave to neni. To je ocekavatelny nasledek toho, ze
Windows neobdrzely odpoved na ARP dotaz.
> IPcky na servery pre openvpn su nastavene nasledovne:
>
> ifconfig 88.212.10.224 255.255.255.248
No, tak to asi o preklad nepujde. Stavovy firewall ovsem muze byt stale
ve hre.
Dan
--
Dan Lukes SISAL MFF UK
AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz
More information about the Users-l
mailing list