LINUX.ORG.RU

Вышел OpenVPN 2.0.1


0

0


В новой версии этого VPN ПО исправлены обнаруженные бреши в безопасности(CAN-2005-2531, CAN-2005-2532, CAN-2005-2533, CAN-2005-2534), добавлена поддержка LZO 2.01, + изменения/добавления опций/параметров конфигурационного файла.

>>> Подробный Changelog

А что ты хотел от релиз кандидата? На то он и кандидат, чтобы быть с багами. Вот в релизе и исправили. А я до сих пор сижу на 1.6 :-) Классная вещь - решает свои задачи на 5+.

anonymous
()
Ответ на: комментарий от anonymous

Новость уже слегка боянъ... но безусловно заслуживает внимания.

> А что ты хотел от релиз кандидата? На то он и кандидат, чтобы быть с багами. Вот в релизе и исправили. А я до сих пор сижу на 1.6 :-) Классная вещь - решает свои задачи на 5+.

А у нас 2.0 уже давно используется в production кучуй узеров. Почти всегда всё работаёт... ;) Есть один странный баг виндового клиента, может про него кто-нибудь знает больше чем я. Завтра опишу баг подробно.

SKYRiDER ★★★
()

А кто знает как бороться с

kernel: unregister_netdevice: waiting for tap0 to become free. Usage count = 1

Такая фигня сыпется в лог каждую секунду, почти все команды работы с сетью виснут...

vs240
()
Ответ на: комментарий от vs240

вот с чем не было проблемы -- так с tap-интерфейсами. правда, под freebsd. стабильно хорошо работает 2.0 даже при нескольких запущеных master-процессах (на разных интерфейсах и с разными сетками).

---vk

anonymous
()
Ответ на: комментарий от vs240

У тебя в конфиге
что стоит?
dev tap
или
dev tun

у меня стоит tap и все ок.
Правда windows - клиент, а не сервер.

anonymous
()
Ответ на: комментарий от vs240

> А кто знает как бороться с
> kernel: unregister_netdevice: waiting for tap0 to become free.
> Usage count = 1
Это у драйвера TAP рефкаунт сбился скорее всего.
Если
fuser -v /dev/net/tun
ничего не даёт, и ситуация воспроизводимая,
значит, видимо, пришло время писать баг-репорт
в список рассылки linux-net.

anonymous
()
Ответ на: комментарий от NeoNMaN

> взамен VTUN оно подойдет ? Подойдет.

anonymous
()
Ответ на: комментарий от SKYRiDER

Для задачи "связать две сети через интернет" (типичнейшей задаче) вполне достаточно функционала ветки 1.x. Конечно, для более сложной "клиент-сервер" схемы нужна 2.x. Кстати, LZO2 - намного лучше жмет?

anonymous
()
Ответ на: комментарий от anonymous

# fuser -v /dev/net/tun #

:(( Проявляется этот баг на клиенте когда, например, падает канал на какое-то время. В конфиге стоит dev tap.

vs240
()
Ответ на: комментарий от anonymous

> у меня стоит tap и все ок. > Правда windows - клиент, а не сервер.

У меня баг с tap как раз на клиенте, с сервером всё в порядке. И клиент и сервер - fedora core 3.

vs240
()
Ответ на: комментарий от vs240

И непонятно почему я не могу убить процесс openvpn, mc при запуске виснет, ifconfig тоже.

vs240
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.