On Thu, Sep 26, 2013 at 10:32:06PM +0400, Artem Chuprina wrote:
> Dmitrii Kashin -> [email protected]  @ Thu, 26 Sep 2013 
> 22:06:17 +0400:
>  DK> Может, действительно для компа за 3g-модемом лучше использовать tcp?
> 
> Хрен знает.  У OpenVPN в документации сказано "на хреновом канале TCP в
> норме работает заметно хуже, чем UDP",

 Правильно сказано, это ж классический meltdown effect.

> но зато все же какая-никакая, а
> сессия.  Мы в свое время делали TCP, потому что было два канала,
> основной и резервный, и ответ должен был уходить туда, откуда пришел
> запрос.  TCP это позволял, а UDP - нет (точнее, мне не удалось тогда
> быстро придумать, как его заставить).

 Элементарно, Ватсон: -j DNAT --to [ip.of.vpn.serv], после чего conntrack
 делает штамповку правильного src_ip в обратных пакетах за вас.
-- 
 Eugene Berdnikov


-- 
To UNSUBSCRIBE, email to [email protected]
with a subject of "unsubscribe". Trouble? Contact [email protected]
Archive: http://lists.debian.org/[email protected]

Ответить