[Bda] reprise de vpn apres deco adsl

skaya@yoda.isnpro.com skaya@yoda.isnpro.com
Sat, 27 Jan 2001 23:56:28 +0100 (CET)


un petit truc "amusant" : lorsque mon modem adsl se déconnecte,
woodstock (ma gw adsl) change d'ip (jusque la, rien de bien nouveau), 
mais ma connexion au vpn nx (originaire de nemesis, masqueradee par
woodstock) ne veut pas se réactiver, car il existe encore une entrée
de masquerading nemesis:portsource->vpn.enix.org:22 , et le ssh 
reprend toujours le meme port => l'entrée de masquerading n'expire
jamais car le ssh renvoie régulièrement ses paquets de tentative
de connexion... qui n'arrivent jamais, puisqu'ils sont masqueradés
comme provenant de l'ancienne adresse IP.

avez-vous remarqué la meme chose ? (si vous avez un endpoint vpn
masqueradé, ce qui n'est pas très courant...)

j'envisage d'activer le dynaddr hack (/proc/sys/net/ipv4) afin
de résoudre le problème, y a-t-il des gens qui ont déjà fait
joujou avec ce sysctl et qui sauraient nous conter les déboires
éventuels liés à son utilisation ?

--------------------------------------------
QOTD:
        Sacred cows make great hamburgers.