Перейти к контенту

Рекомендуемые сообщения

Добрый день всем!

Хотелось бы прояснить следующий момент:

Есть кластер, мы на нем выполняем iplri stop чтобы поправить конфиг, при этом драйвер продолжает работать, активный член кластера не меняется, вопрос - правила фильтрации также продолжают работать или нет. Связь не потеряется? Какой функционал теряет активный член кластера на котором исполнена команда.

Ссылка на комментарий
Поделиться на других сайтах

IPLir отвечает за VPN и сетевой экран. Связь потеряется и правила фильтрации тоже не должны работать (насколько я понимаю). Но я могу быть не прав.

Ссылка на комментарий
Поделиться на других сайтах

iplir stop останавливает демон iplird, который передает параметры в драйвер (тоже самое что на windows решениях Монитор). Получается, что если остановим демон, то драйверу ничего передаваться не будет, НО драйвер-то продолжит работать.

Упадет vpn? - нет.

фильтрация останется? - да.

Как всегда есть одно НО. Если мы сидим по ssh на координаторе с клиента за динамическим натом, то при изменении порта или ip, драйверу никто не сообщит об этом изменении и сессия отвалится через какое-то время. Осторожнее с этим.

Ссылка на комментарий
Поделиться на других сайтах

Весьма странно. При отключении iplir, насколько я помню, наблюдался разрыв tcp-сессии по защищённой сети. Нужно будет повторить эксперимент, чтобы не заблуждаться в этом вопросе :) Век живи - век учись.

Ссылка на комментарий
Поделиться на других сайтах

Думаю, попробуем завтра. Эти дни были сложны на работе :) Под конец года как-то всё закрутилось.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.