IPSec - Destination/Peer down - sockets haengen
Florian Lohoff
flo at rfc822.org
Fri Jun 19 09:30:57 CEST 2009
On Thu, Jun 18, 2009 at 05:44:03PM +0200, A. Dreyer wrote:
> Sollte nicht ein "no route to host" rausgehen wenn der IPSEC Tunnel unten ist?
> Ich würde mir anschauen ob die Routing Table in bei "hängendem" Tunnel ok ist..
Bei einem Datagram socket connect ? Da geht kein Paket raus - Es kann
kein "No route to host" geben ... Und da ich eine default route habe
ist IMMER anhand der routingtabelle eine route da - ipsec oben oder unten.
Ich habe ueberigens etwa 10 mal den named neu gestartet bis ich abends
die kiste zu hause treten konnte ...
Flo
--
Florian Lohoff flo at rfc822.org +49-171-2280134
Those who would give up a little freedom to get a little
security shall soon have neither - Benjamin Franklin
-------------- next part --------------
A non-text attachment was scrubbed...
Name: signature.asc
Type: application/pgp-signature
Size: 189 bytes
Desc: Digital signature
URL: <http://lug-owl.de/pipermail/linux/attachments/20090619/e887606f/attachment.sig>
More information about the Linux
mailing list