On 27.10.2014 19:36, Anton Sayetsky wrote:

А можно попросить не использовать топ-квотинг? Очень неудобно отвечать. Спасибо.

> Не даёт, ибо как можно удалить маршрут на directly connected?

Должно быть можно удалить. Ломать не строить.

> root@dt-support00:/usr/local/etc/nginx# service openvpn restart
> Stopping openvpn.
> Waiting for PIDS: 60320.
> Starting openvpn.
> add net 192.168.89.0: gateway 192.168.89.1
> root@dt-support00:/usr/local/etc/nginx# netstat -rn | fgrep '192.168.89.'
> 192.168.89.0/24    192.168.89.1       UGS         0        2   tun0
> 192.168.89.1       link#3             UH          0        0   tun0
> root@dt-support00:/usr/local/etc/nginx# route delete 192.168.89.0/24
> delete net 192.168.89.0
> root@dt-support00:/usr/local/etc/nginx# route delete 192.168.89.1
> route: writing to routing socket: Address already in use
> delete host 192.168.89.1 fib 0: gateway uses the same route

Похоже, начиная с 9.2 ядро перестало разрешать удалять такие маршруты,
хотя раньше позволяло. Ok, значит, workaround-а больше нет и надо чинить
исходную проблему - фиксить openvpn на тему создания маршрута до .1 в lo0 
вместо tun0.


Ответить