Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Прочее - GRE туннель

Ответить
Настройки темы
Прочее - GRE туннель

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте. пытаюсь поднять GRE туннель(в учебных целях)
Код: Выделить весь код
ip tunnel add tnl0 mode gre local 1.1.1.1 remote 2.2.2.2 ttl 255
ip addr add 3.3.3.3 dev tnl0
ip link set tnl0 mtu 1350 up
ip route add 192.168.1.0/24 dev tnl0
1.1.1.1 - мой внешний адрес, 2.2.2.2 - адрес удаленного сервера куда цепляюсь, 3.3.3.3 -адрес моего внутреннего интерфейса локалки, ну и 192.168.1.0/24 -локалка на удаленном сервере в которую хочу достучаться.

всё соединяется, пытаюсь пинговать любой адрес в удаленной сети получаю From 3.3.3.3 icmp_seq=2 Destination Host Unreachable.
на удаленном сервере в tcpdump увидел что-то типа
Код: Выделить весь код
IP 1.1.1.1 > 2.2.2.2: GREv0, length 88: IP 3.3.3.3 > 192.168.1.1: ICMP echo request, id 3085, seq 4, length 64
IP 2.2.2.2 > 1.1.1.1: ICMP 2.2.2.2 protocol 47 unreachable, length 116
возможно ли как нибудь достучаться до удаленной локалки?

Отправлено: 10:40, 31-08-2008

 

Аватара для Dm1try

Старожил


Сообщения: 215
Благодарности: 33

Профиль | Отправить PM | Цитировать


Вам просто маршрут в удаленную сеть нужен

Отправлено: 19:35, 31-08-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Dm1try:
Вам просто маршрут в удаленную сеть нужен »
ip route add 192.168.1.0/24 dev tnl0 - а эт разве не маршрут

Отправлено: 06:02, 01-09-2008 | #3


Аватара для Аlchemist

Старожил


Сообщения: 437
Благодарности: 46

Профиль | Отправить PM | Цитировать


Saduga, напишите ip адреса по аналогии с реальными.
Приведенные выше адреса говорят о том, что у вас хаос.

-------
IT house


Отправлено: 09:10, 01-09-2008 | #4


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
ip tunnel add tnl0 mode gre local 194.67.57.226 remote 89.108.74.133 ttl 255
ip addr add 10.10.10.1 dev tnl0
ip link set tnl0 mtu 1350 up
ip route add 192.168.1.0/24 dev tnl0
имеем 194.67.57.226 -мой адрес в инете, 89.108.74.133 - адрес удаленного сервера, 10.10.10.1 - адрес интерфеса смотрящего в мою локалку, 192.168.1.0/24 - локальная сеть куда хочу попасть.

при пинге 192.168.1.2(адрес сетевой смотрящей в удаленную локалку на том конце) ответ получим такой From 10.10.10.1 icmp_seq=2 Destination Host Unreachable.
ну и по tcpdump'у увидим

Код: Выделить весь код
IP 194.67.57.226 > 89.108.74.133: GREv0, length 88: IP 10.10.10.1 > 192.168.1.2: ICMP echo request, id 3085, seq 4, length 64
IP 89.108.74.133 > 194.67.57.226: ICMP 89.108.74.133 protocol 47 unreachable, length 116

Отправлено: 09:39, 01-09-2008 | #5


Аватара для Аlchemist

Старожил


Сообщения: 437
Благодарности: 46

Профиль | Отправить PM | Цитировать


С адреса 10.10.10.1 пакеты должны идти на какой-ньть 10.10.10.2, а потом уже в 192.168.1.0.
Похоже что 10.10.10.1 не понимает куда дальше слать пакеты.
Второй конец виртуального туннеля (10.10.10.2) пингуется?

-------
IT house


Отправлено: 10:29, 01-09-2008 | #6


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


всё решилось, некоторые проблемс с маршрутами и файрволлом спасибо за ответы!

Отправлено: 12:42, 01-09-2008 | #7



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Прочее - GRE туннель

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Mandriva/Mandrake - PPTPD, GRE: xmit failed from decaps_hdlc: Operation not permitted _k4 Общий по Linux 3 18-05-2023 07:03
Проблема с VPN сервером - Event id 20209 - GRE packets (protocol 47) PRUHA Microsoft Windows NT/2000/2003 6 05-09-2012 01:30
VPN - VPN туннель на D-Link 2500 Prot_XT Сетевые технологии 0 11-11-2009 06:39
FreeBSD - Возможно ли установиьт VPN-туннель через NAT timur_m Общий по FreeBSD 2 19-12-2007 10:59
Печать на сетевом HP 2420 через VPN-туннель Ven Microsoft Windows NT/2000/2003 4 05-08-2007 18:27




 
Переход