mrznutie openvpn

Dan Lukes dan at obluda.cz
Sun Oct 29 01:56:31 CEST 2006


>>>> 	Pro zacatek si zjistete, jestli ten tunel skutecne stale existuje - to jest, zda pakety tunelu odeslane z klienta dorazi na server a obracene

>> 	Pro jistotu opakuji "pakety tunelu" nikoliv "pakety tunelovane".

bodik at hrabcak.com napsal/wrote, On 10/28/06 16:51:

> smerom z freebsd na windows napr ping
> request dorazi az na tap interface windowsu,


	Nejsem si uplne jisty, zda tohle je odpoved na moji shora uvedenou otazku.

	Takze nejakym toolem na Windowsech bylo overeno na strane Windows, ze 
tam paket zaslany z FreeBSD dorazil. Chapu to spravne ?

> reply ani neodide. ping 
> smerom z windows na freebsd funguje asi takto: odosle sa arp request,
> vrati sa arp reply a pri tom to skonci. icmp request uz ani neodide.

	Jedna moznost je, ze pakety smerem k Windows tunel poskodi natolik, ze 
je Windows nemohou zpracovat - kdyz mate ten tool, kterym pakety na 
strane Windows prohlizite, jiste dokazete zjistit, nakolik je nebo neni 
poskozeny.

	Druha moznost je - problem na strane Windows. ICMP dorazi a zustane bez 
odpovedi jako by nedorazilo, v obracenem smeru Windows nezaregistruji 
odpoved na ARP dotaz ...


> dalsia zaujimava vec, ked to prestane fungovat, po pingovani TAP freebsd
> interfacu windows pri pingu vypise hlasku:

> Destination specified is invalid.

	Az zas tak zajimave to neni. To je ocekavatelny nasledek toho, ze 
Windows neobdrzely odpoved na ARP dotaz.

> IPcky na servery pre openvpn su nastavene nasledovne:
> 
> ifconfig 88.212.10.224 255.255.255.248

	No, tak to asi o preklad nepujde. Stavovy firewall ovsem muze byt stale 
ve hre.

					Dan


-- 
Dan Lukes                                   SISAL MFF UK
AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz



More information about the Users-l mailing list