~AreEnn
~AreEnn_
~R4SAS
~acetone
~orignal
~villain
&N00B
+Xeha
Cicada3301
Enigma
GFW
Opax
anon
anontor2
b3t4f4c3
duanin2
fidoid
grimreaper
halloy1341
iiii_
karamba_i2p
mareki2p
nik0tr
not_bob_afk
opal
osoznayka
plazzz_alive
poriori
profetikla
qend
rc13
shaye
slfd
soos
teeth
tensor
theorem
un
unset
weko
wew
wew
а зачем ваще хранятся инвалидные лизсеты? почему их не выкидывать просто
orignal
это какие?
orignal
где ты увидел их?
gobo
я там багрепортил в гитхаб, как дать больше инфы?
gobo
дебажить такое квалификации не хватает
orignal
так написано же operation not premitted
gobo
вижу. это могут быть проблемы с sysctl?
gobo
просто это проявляется спустя время и с пустым фаерволом.
gobo
сервер получает operation not permitted, но помогает перезагрузка клиента :idk
orignal
у тебя проблема SSU2
orignal
UDP тннели тут вообще непричем
orignal
ошибеи рпсшифровки это другая проблема
orignal
возмоно где то длина пакета превышает
orignal
это надо разбираться дальше
gobo
ну я если смогу больше нарыть, я напишу
orignal
ты расскажи сценарий
orignal
у тебя какого размера пакеты идут?
gobo
MTU типа?
orignal
меня интересует по I2P
orignal
а вообще UDP тоннели работают плохо в приципе
orignal
они просто не доделаны
gobo
мне это через wireshark отследить?
orignal
не будет wireshark работать через i2p
orignal
ацентон зря с той статьей вводит в заблуждение
orignal
потому что там дохуя чинить надо
gobo
у меня лично только эта проблема. так всё работает хорошо. нужно понять почему operation not permitted.
orignal
меня больше ошибки расшифровки волнуют
orignal
operation not perminttd это системная ошибка
wew
orignal, в списке лизсетов у флудфила бывают invalid лизсеты иногда
wew
Store type: 5
wew
Expires: 01/01/1970 00:00:00.000
orignal
так это тип 5
orignal
они не invalid
orignal
это просто на веб морде ерунду показывает
orignal
там надо переделать чтобы вообще не показывалось ничего потому что этой информаци нет
wew
понял, спс
gobo
orignal: короче я попробовал прологировать размеры буферов
gobo
12:26:22@880/error - Error!!! 12:26:22@880/error - ret: 0 12:26:22@880/error - msgLen: 32 12:26:22@880/error - adLen: 32 12:26:22@880/error - outlen: 0 12:26:22@880/error - Garlic:
gobo
Can't handle ECIES-X25519-AEAD-Ratchet message
gobo
секунду
gobo
12:26:22@880/error - Error!!!
gobo
12:26:22@880/error - ret: 0
gobo
12:26:22@880/error - msgLen: 32
gobo
12:26:22@880/error - adLen: 32
gobo
12:26:22@880/error - outlen: 0
gobo
12:26:22@880/error - Garlic: Can't handle ECIES-X25519-AEAD-Ratchet message
orignal
значит неверный таг отсылает или что то
orignal
факт что не сходится
orignal
это вообще надо смотреть может это не ошибка а дубликат
orignal
мы ж снчала пытаемся расшифровать таг
gobo
просто смотри. в начале соединения четыре раза выбило по 32, но не заблокировало
orignal
ну это просто повторы
orignal
сокрее всего никакой ошибки нет
gobo
что я ещё могу протестировать чтобы помочь?
orignal
так это не создает никаких проблем
orignal
надо уровень логов просто изменить
orignal
сокрее всего пришел повторный ответ а состояние NOISE уже другое
orignal
если все работает то не заморачиваться
gobo
ты наверное не понял
orignal
чего я не понял?
gobo
Can't handle ECIES-X25519-AEAD-Ratchet message ошибка вылетает в бесконечность
gobo
и блокирует соединение
orignal
скорее всего на 4 минуты
gobo
помогает только перезагрузка
gobo
про 4 минуты не знаю
orignal
проверт
orignal
через 4 минуты сессия пересоздается
orignal
поставь crypto.ratchet.inboundTags=1000 на обеих сторонах
orignal
в конфиге тоннелей
gobo
ну вот 10 минут прошло, ошибка осталась
orignal
скорее всего у тебя там нехвтака тагов
orignal
ulimit -n сколько показывает?
orignal
может просто дескрипторов не хватает
gobo
1024
orignal
ну вот поэтом
orignal
ulimit -n 4096
gobo
Incoming Tags на клиенте сейчас 255
orignal
перед запускам
orignal
интересно где это еще можно повесить большими буквами
orignal
что надо поднимать дескрипторы перед запуском
orignal
потому что обычно 2 проблема
orignal
неправильное время и нехвтака дескрипторов
gobo
да, наверное это из-за того что не через systemd сервис запускаю в котором уже лимит прописан, а через терминал.
gobo
попробую отпишусь
orignal
и с SSU2 скорее всего из-за этого
gobo
слушай, а как в андроидовском приложении ставится ulimit?
gobo
мне не особо нужно, я использую termux, но вот если понадобиться через отдельное приложение
orignal
не знаю надо R4SAS -а спрашивать