am gasit, de ce dupa ceva vreme nu mai mergea tunelul daca un timp nu era trafic (ca si cum expira tunelul), am firewall statefull, si nu am regula pentru aceptarea pachetelor de tunel, si daca dadeam eu un ping prin tunel din partea mea, conntrackul deschidea postul si mergea atata vreme cat exista trafic, si apoi cat e satat timeout la conntrack.
"revelatia" am avut-o azi cand ma uitam prin loguri si vedeam ca tot face drop la pachete proto=47 numai bine C --- Pentru dezabonare, trimiteti mail la [EMAIL PROTECTED] cu subiectul 'unsubscribe rlug'. REGULI, arhive si alte informatii: http://www.lug.ro/mlist/
