Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Gateway monitoring

    Scheduled Pinned Locked Moved Russian
    8 Posts 3 Posters 1.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      gmn
      last edited by

      Доброго времени суток.

      Не знаю, это фича, или баг …
      В общем, имеем FreeBSD 10.1 и pfsense 2.2.4 amd64
      Между ними поднят gif-туннель.
      Со стороны pfsense отключил мониторинг шлюза на стороне FreeBSD (т.е. на другом конце туннеля).
      И буквально через минуту при отсутствии активности в туннеле доступ со стороны FreeBSD к pfsense по туннелю пропадает.
      Если пингануть с pfsense IP FreeBSD на другом конце туннеля - канал поднимается.
      В логах ничего об этом.

      Такой же канал между двумя FreeBSD ведет себя нормально.
      На что влияет в pfsense отключение мониторинга доступности шлюза?

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        А зачем откл. мониторинг ? С чем это связано?

        1 Reply Last reply Reply Quote 0
        • G
          gmn
          last edited by

          @werter:

          А зачем откл. мониторинг ? С чем это связано?

          Это все тесты … :)
          И когда смотрю трафик на интерфейсе icmp мешает ...
          Или, скажем, не нужен он.

          И второе. Экспериментально выяснил, если на pfsense отключить pf (pfctrl -d), то пакеты со стороны FreeBSD доходят.

          1 Reply Last reply Reply Quote 0
          • M
            misant
            last edited by

            Ну вообще ipsec туннель существует пока там есть траффик, это нормальное поведение для данной технологии. Нет трафика - нет туннеля. Пошел трафик - поднимается туннель.

            1 Reply Last reply Reply Quote 0
            • G
              gmn
              last edited by

              @misant:

              Ну вообще ipsec туннель существует пока там есть траффик, это нормальное поведение для данной технологии. Нет трафика - нет туннеля. Пошел трафик - поднимается туннель.

              Где я писал об ipsec? :)
              Только gif, чистый gif.

              1 Reply Last reply Reply Quote 0
              • M
                misant
                last edited by

                @gmn:

                Только gif, чистый gif.

                Ну вот почитал утром форум с умным видно. Глаза видимо ещё не протер толком.

                1 Reply Last reply Reply Quote 0
                • G
                  gmn
                  last edited by

                  Выяснил.
                  Проблема в блокировке ipencap.
                  Если открыть any между хостами - все работает.
                  Как в pfsense открыть ipencap не открывая any?

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    Есть такое - http://www.qsl.net/kb9mwr/wapr/tcpip/pfsense.html, http://www.lissyara.su/archive/ipsec_old/
                    Попробуйте описать эту проблему на англоветке. Если это баг, то возможно, что и пофиксят.

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.