Для перемещения по дереву справки используйте строки заголовка.

Справка по NSG Linux 2.1.3
Дерево команд: tunnel.openvpn.ovpnNUM.ping-exit

Что это такое?

Это таймаут для закрытия туннеля при неполучении ping от партнёра.

Зачем это нужно?

Для контроля за работоспособностью соединений.

Как это настроить?

Указать максимальное время ожидания пакетов OpenVPN ping (не путать с обычным ICMP Echo!) при отсутствии полезного трафика. Если за это время не получено ни одного пакета от удалённой стороны, туннель разрывается.

Например, при следующих настройках на обеих сторонах:

ping = 10
ping-exit = 60

пакеты ping будут посылаться с той и с другой стороны после 10 секунд отсутствия входящего трафика от партнёра. Если пакеты ping от партнёра не поступают в течение 60 сек, т.е. 6 пакетов подряд, то туннель разрывается.

Наряду с ping, для контроля работоспособности туннеля могут применяться пассивные методы мониторинга активности по времени и по минимальному трафику.


© Network Systems Group 2015–2024 Отдел документации