Da manche VPN - Server von manchen Provider schlecht erreichbar (z.B. DTag - Telekom), wurde dieses kleine Skript entwickelt.
Das Skript bewirkt, dass ein Knoten aus solch ein Netz erst mit den zweiten Versuch angenommen wird. (Mit der Hoffnung, das der Knoten von ein VPN-Server mit einer besseren Anbindung angenommen wird.)
The magic /etc/fastd/ffhb/blacklist.sh-Skript
#!/bin/sh -e
STATE_DIR='/run/fastd-blacklist'
if [ ! -d "$STATE_DIR" ]; then
mkdir -m 0700 -p "$STATE_DIR"
fi
if [ ! -f "${STATE_DIR}/${PEER_KEY}" ]; then
RDNS="$(dig +short -x "$PEER_ADDRESS")"
case "$PEER_ADDRESS" in
127.0.0.1)
touch "${STATE_DIR}/${PEER_KEY}"
exit 1
;;
esac
case "$RDNS" in
localhost.)
touch "${STATE_DIR}/${PEER_KEY}"
exit 1
;;
esac
fi
Dieser muss natürlich in fastd aktiviert werden.
on verify "/etc/fastd/ffhb/blacklist.sh"
Achtung: Im FFHB gibt es bereits ein Skript mit einer anderen Funktionalitäten. Bitte erweitern Sie das Skript, statt es zu ersetzen.
unter /etc/cron.d/fastd-blacklist
*/5 * * * * root [ -d /run/fastd-blacklist ] && find /run/fastd-blacklist -type f -mmin +5 -delete
Hier ein paar Netze, mit zunächst zurückgestellt werden.
*.dynamic.kabel-deutschland.de.)
touch "${STATE_DIR}/${PEER_KEY}"
exit 1
;;
Danke an jplitza und mortzu.
This version of the page was edited by Anonymous at 2016-04-05 10:19:40. View the most recent version.