PDA

View Full Version : dropbear не обрывает tcp конекты, когда на WAN меняется ip


leniviy
29-01-2008, 18:58
к роутеру снаружи по ssh подключается клиент и пробрасывает свой порт.
Когда по DHCP мне выдают новый ip, tcp конект с этим клиентом остается. если посмотреть в netstat, там это видно.
Клиент подключается снова и пытается пробросить порт, но порт уже занят, так как старая сессия с этим клиентом ещё жива.
Что делать?
У нас нет утилит tcpkill или cutter.
Версия dropbear 0.49 , а опция -K (Keepalives) появляется только в 0.50

Единственное, что приходит в голову, убивать dropbear, из скрипта post-firewall

angel_il
29-01-2008, 18:59
к роутеру снаружи по ssh подключается клиент и пробрасывает свой порт.
Когда по DHCP мне выдают новый ip, tcp конект с этим клиентом остается. если посмотреть в netstat, там это видно.
Клиент подключается снова и пытается пробросить порт, но порт уже занят, так как старая сессия с этим клиентом ещё жива.
Что делать?
У нас нет утилит tcpkill или cutter.
Версия dropbear 0.49 , а опция -K (Keepalives) появляется только в 0.50

Единственное, что приходит в голову, убивать dropbear, из скрипта post-firewall

cutter я кому то собирал, поиском поищи.