LINUX.ORG.RU

Сохранить racoon при переходе из initramfs в rootfs

 , ,


0

1

Возможно ли сохранить ipsec туннель (racoon демон), запущенный из под initramfs при смене корня switch-root'ом? Идея пустить nfsroot в ipsec туннеле. Рабочие станции - бездисковые, грузятся через iPXE.

По идее racoon обеспечивает только обмен ключами, а сам туннель функционирует на уровне ядра. Можно ли остановить racoon не обрывая туннель на время загрузки до поднятия racoon'а из основной ОС (20-30 сек)?


Попробуйте, но сомнительно, racoon может почистить SAD и SPD при завршении или старте, это приведёт к обрыву тунеля. Попробуйте завершать его через SIGKILL.

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.