Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: GRE тунель  (Прочитано 1730 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн koos

  • Автор темы
  • Новичок
  • *
  • Сообщений: 25
    • Просмотр профиля
GRE тунель
« : 06 Декабря 2011, 13:35:40 »
Создаю туннель в первый раз...
имеем локальная сеть А
шлюз внешний IP 81,3.*.*
шлюз лок IP  192.168.0.7

локальная сеть Б
шлюз внешний   IP 46.47.*.*
шлюз локальнвй IP 192.168.11.5

Сделано на шлюзе А
(Нажмите, чтобы показать/скрыть)


на шлюзе Б сделано по аналогиии

результаты:
роутинг на шлюзе А
(Нажмите, чтобы показать/скрыть)
пинги со шлюза А :
пингуется локальный IP шлюзе Б, локальная машина из локальной сетиБ
с локальной машины из сетиА при пинге локальной машины сетиБ
следующее:
C:\>ping 192.168.11.5
Обмен пакетами с 192.168.11.5 по 32 байт:
Ответ от 81.3.*.*: Заданная сеть недоступна.
Ответ от 81.3.*.*: Заданная сеть недоступна.
Ответ от 81.3.*.*: Заданная сеть недоступна.
Ответ от 81.3.*.*: Заданная сеть недоступна.

не понимают от куда 81.3.*.* Айпи берется

из локальной сети со шлюзаБ пингуется только локальный IP шлюзаА

Жду ваших советов как все же подружить локальные сети )

Оффлайн Unreg

  • Активист
  • *
  • Сообщений: 751
  • Ubuntu 8.04 / Acer Aspire One 110 > Debian 5.04
    • Просмотр профиля
    • LJ
Re: GRE тунель
« Ответ #1 : 06 Декабря 2011, 22:30:16 »
$ /sbin/sysctl net.ipv4.ip_forward

P/S/ openvpn, vtun, ipsec

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: GRE тунель
« Ответ #2 : 06 Декабря 2011, 22:45:07 »
Предлагаю показать результирующие правила/интерфесы/маршруты, а не литературное описание оных. Скрипты правил тоже не предлагать, потому как что-то мне подсказывает, что правило
iptables -A FORWARD -i lo -d 192.168.0.0 -j ACCEPT
не добавилось, потому как в нём есть ошибка. Или добавилось не так как задумывалось.

Оффлайн koos

  • Автор темы
  • Новичок
  • *
  • Сообщений: 25
    • Просмотр профиля
Re: GRE тунель
« Ответ #3 : 07 Декабря 2011, 08:41:30 »
Предлагаю показать результирующие правила/интерфесы/маршруты, а не литературное описание оных. Скрипты правил тоже не предлагать...
если у меня был бы опыт, то я бы знал в чем ошибка, но я новичок и не в курсе где ошибка т.к. открыл книжку и делаю, но не получается
iptables -A FORWARD -i lo -d 192.168.0.0 -j ACCEPT
не добавилось, потому как в нём есть ошибка. Или добавилось не так как задумывалось.
а ошибка в чем, что маска не поставлена?
так iptables -A FORWARD -i lo -d 192.168.0.0/24 -j ACCEPT

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: GRE тунель
« Ответ #4 : 07 Декабря 2011, 12:56:07 »
Я не оспаривал Ваши познания в этом направлении. Я просто предложил показать
ifconfig -a
route -n
sudo iptables-save
дабы найти помочь найти камень(-мни) преткновения.

Про ошибку - да, я имел ввиду маску сети.

Оффлайн koos

  • Автор темы
  • Новичок
  • *
  • Сообщений: 25
    • Просмотр профиля
Re: GRE тунель
« Ответ #5 : 07 Декабря 2011, 15:35:05 »
ШЛЮЗ 1
ifconfig -a
(Нажмите, чтобы показать/скрыть)
route -n
(Нажмите, чтобы показать/скрыть)
sudo iptables-save
(Нажмите, чтобы показать/скрыть)

шлюз 2
ifconfig -a
(Нажмите, чтобы показать/скрыть)

route -n
(Нажмите, чтобы показать/скрыть)

sudo iptables-save
(Нажмите, чтобы показать/скрыть)

 

Страница сгенерирована за 0.022 секунд. Запросов: 22.