Paramètres dpddelay et dpdtimeout de ipsec.conf (1.4.18)

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Paramètres dpddelay et dpdtimeout de ipsec.conf (1.4.18)

Messagepar p.menga » 24 Juin 2008 15:51

Bonjour,
il semble que les paramètres de DPD génèrent beaucoup de traffic et/ou de problèmes pour certaines connexions VPN.
j'ai augmenté les paramètres dpddelay (30 sec par défaut) et dpdtimeout (120s) sur une liaison dpdaction=hold. Mais dès que je réactive la connexion, les valeurs sont écrasées (remises à 30s).

Dans certains forums sur openswan, il est indiqué de commenter toutes les lignes dpd*, mais dès l'activation du lien, les lignes "dpddelay=30" et "dpdtimeout=120" sont remises.

Je n'ai pas trouvé ou modifier ces valeurs ailleurs que dans /var/ipcop/vpn/ipsec.conf (et bien sûr non plus avec l'interface html)
Si quelqu'un sait comment le faire.
Merci d'avance.

Pierre
Dernière édition par p.menga le 21 Juil 2008 10:56, édité 1 fois au total.
p.menga
Matelot
Matelot
 
Messages: 4
Inscrit le: 24 Juin 2008 15:19

Paramètres dpddelay et dpdtimeout de ipsec.conf (1.4.18)

Messagepar p.menga » 21 Juil 2008 10:56

Relance le 21/07/08
Quelqu'un aurait-il une idée à ce sujet
Merci. Pierre
p.menga
Matelot
Matelot
 
Messages: 4
Inscrit le: 24 Juin 2008 15:19

Paramètres dpddelay et dpdtimeout de ipsec.conf (1.4.18)

Messagepar hp.menga » 22 Juil 2008 06:41

Toujours moi:
j'ai bien trouvé le fichier /home/httpd/cgi-bin/vpnmain.cgi dans lequel on voit bien que les dpddelay et dpdtimeout sont réinscrits en dur à chaque activation ou relance du lien VPN, et je l'ai modifié en conséquence.
Par contre, c'est temporaire et la prochaine release d'IPCop écrasera le fichier en question. De plus, alors que tous les autres paramètres sont réglables via l'interface http, ceux-là sont non négociables et globaux (c'est-à-dire recopiés sur tous les liens paramétrés).
hp.menga
Matelot
Matelot
 
Messages: 5
Inscrit le: 05 Déc 2006 07:45

Messagepar Gesp » 24 Juil 2008 09:43

Si vous pouvez faire une modification de l'interface pour quelle supporte ces nouveaux paramètres, je vous encourage à le faire.
Une fois que c'est fait, faite un diff -u ancien nouveau et je me chargerais d'intégrer le changement à une prochaine mise à jour.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron