![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - [решено] GRE тунель |
|
Debian/Ubuntu - [решено] GRE тунель
|
Пользователь Сообщения: 97 |
Создаю туннель в первый раз...
имеем локальная сеть А шлюз внешний IP 81,3.*.* шлюз лок IP 192.168.0.7 локальная сеть Б шлюз внешний IP 46.47.*.* шлюз локальнвй IP 192.168.11.5 Сделано на шлюзе А в интерферсе добавлен туннель iface tun0 inet manual up ip tunnel add tun0 mode gre remote 46.47.*.* local 81.3.*.* up ifconfig tun0 10.0.0.2 netmask 255.255.255.252 pointopoint 10.0.0.1 mtu 1500 up ip route add 192.168.11.0/255.255.255.0 dev tun0 down ip tunnel del tun0 в iptables добавленно # iptables -A FORWARD -i tun+ -j ACCEPT # iptables -A FORWARD -p gre -j ACCEPT # iptables -A FORWARD -i lo -d 192.168.0.0 -j ACCEPT # iptables -A INPUT -i tun+ -j ACCEPT # iptables -A INPUT -p gre -j ACCEPT # iptables -A INPUT -i lo -j ACCEPT # iptables -A OUTPUT -o tun+ -j ACCEPT # iptables -A OUTPUT -p gre -j ACCEPT # iptables -A OUTPUT -o lo -j ACCEPT где lo LO_IFACE="lo" LO_IP="127.0.0.1" на шлюзе Б сделано по аналогиии результаты: роутинг на шлюзе А route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 10.0.0.0 0.0.0.0 255.255.255.252 U 0 0 0 tun0 81.3.*.* 0.0.0.0 255.255.255.248 U 0 0 0 eth0 192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1 192.168.11.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0 0.0.0.0 81.3.*.* 0.0.0.0 UG 100 0 0 eth0 пинги со шлюза А : пингуется локальный IP шлюзе Б, локальная машина из локальной сетиБ с локальной машины из сетиА при пинге локальной машины сетиБ следующее: C:\>ping 192.168.11.5 Обмен пакетами с 192.168.11.5 по 32 байт: Ответ от 81.3.*.*: Заданная сеть недоступна. Ответ от 81.3.*.*: Заданная сеть недоступна. Ответ от 81.3.*.*: Заданная сеть недоступна. Ответ от 81.3.*.*: Заданная сеть недоступна. не понимают от куда 81.3.*.* Айпи берется из локальной сети со шлюзаБ пингуется только локальный IP шлюзаА Жду ваших советов как все же подружить локальные сети ) |
|
Отправлено: 16:56, 06-12-2011 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VPN/Firewall - тунель | koos | Сетевое оборудование | 0 | 11-02-2011 09:05 | |
3COM/Huawei - gre-туннель, маршрутизация | daeqs | Сетевое оборудование | 0 | 30-01-2011 13:29 | |
Прочее - Помогите поднять gre туннель | zilog | Общий по Linux | 0 | 26-08-2010 10:44 | |
Прочее - GRE туннель | Saduga | Общий по Linux | 6 | 01-09-2008 12:42 | |
IPSec тунель между двумя офисами | XCM | Сетевые технологии | 9 | 24-03-2004 23:17 |
|