IPSec - Destination/Peer down - sockets haengen

A. Dreyer ml10227 at adreyer.com
Thu Jun 18 17:44:03 CEST 2009


On Thu, 18 Jun 2009, Florian Lohoff wrote:

> > Ich denke man muesste ertstmal rausfinden was Bind toetet. Ich tippe er sich
> > selbst durch irgend eine Art Watchdog timeout.
> 
> Nope - es haengt noch mehr - munin auch - der versucht u.a. auch von der kiste
> zu pollen am anderen ende vom IPSec - die kiste stirbt einen langsamen tod
> wenn das IPSec weg ist ...

Sollte nicht ein "no route to host" rausgehen wenn der IPSEC Tunnel unten ist?
Ich würde mir anschauen ob die Routing Table in bei "hängendem" Tunnel ok ist..


Achim




More information about the Linux mailing list