vici: Don't use a default rand_time larger than half of rekey/reauth_time
This commit is contained in:
@@ -1831,9 +1831,17 @@ CALLBACK(config_sn, bool,
|
|||||||
}
|
}
|
||||||
if (peer.rand_time == LFT_UNDEFINED)
|
if (peer.rand_time == LFT_UNDEFINED)
|
||||||
{
|
{
|
||||||
/* default rand_time to over_time if not given */
|
/* default rand_time to over_time if not given, but don't make it
|
||||||
peer.rand_time = min(peer.over_time,
|
* longer than half of rekey/rauth time */
|
||||||
max(peer.rekey_time, peer.reauth_time) / 2);
|
if (peer.rekey_time && peer.reauth_time)
|
||||||
|
{
|
||||||
|
peer.rand_time = min(peer.rekey_time, peer.reauth_time);
|
||||||
|
}
|
||||||
|
else
|
||||||
|
{
|
||||||
|
peer.rand_time = max(peer.rekey_time, peer.reauth_time);
|
||||||
|
}
|
||||||
|
peer.rand_time = min(peer.over_time, peer.rand_time / 2);
|
||||||
}
|
}
|
||||||
|
|
||||||
log_peer_data(&peer);
|
log_peer_data(&peer);
|
||||||
|
|||||||
Reference in New Issue
Block a user