URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 57387
[ Назад ]

Исходное сообщение
"Туннель между FreeBSD и cisco"

Отправлено sda , 15-Июн-05 10:38 
  Здравствуй, многоуважаемый All! прочитал статью о создании тоннеля между Linux и Cisco. (http://www.opennet.me/tips/info/573.shtml)
  Linux (192.168.2.1):
   /sbin/ip tunnel add tunl1 mode ipip remote 192.168.1.1
   /sbin/ifconfig tunl1 192.168.3.2 pointopoint 192.168.3.1 netmask 255.255.255.252 mtu 1500

Cisco (192.168.1.1):
  interface Tunnel0
    ip address 192.168.3.1 255.255.255.252
    ip mtu 1500
    tunnel source 192.168.1.1
    tunnel destination 192.168.2.1
    tunnel mode ipip

Как прописать тоже самое, но на FreeBSD? СПасибо.


Содержание

Сообщения в этом обсуждении
"Туннель между FreeBSD и cisco"
Отправлено A Clockwork Orange , 15-Июн-05 11:06 
В сторону gif смотри
man gif

"Туннель между FreeBSD и cisco"
Отправлено Skif , 15-Июн-05 11:30 
>В сторону gif смотри
>man gif


http://www.opennet.me/base/net/ipsec_cisco.txt.html


"Туннель между FreeBSD и cisco"
Отправлено denn , 15-Июн-05 11:33 
>  Здравствуй, многоуважаемый All! прочитал статью о создании тоннеля между Linux
>и Cisco. (http://www.opennet.me/tips/info/573.shtml)
>  Linux (192.168.2.1):
>   /sbin/ip tunnel add tunl1 mode ipip remote 192.168.1.1
>   /sbin/ifconfig tunl1 192.168.3.2 pointopoint 192.168.3.1 netmask 255.255.255.252 mtu 1500
>
>
>Cisco (192.168.1.1):
>  interface Tunnel0
>    ip address 192.168.3.1 255.255.255.252
>    ip mtu 1500
>    tunnel source 192.168.1.1
>    tunnel destination 192.168.2.1
>    tunnel mode ipip
>
> Как прописать тоже самое, но на FreeBSD? СПасибо.


1) Собрать ядро с "pseudo-device   gif"
2) В /etc/rc.conf добавить в список сетевых интерфейсов gif0
3) В /etc создать файл под именем start_if.gif0 и сделать ему chmod +x
4) Вставить в файл примерно следующее содержание:
#!/bin/sh
/sbin/ifconfig gif0 create inet virtual-local-ip virtual-remote-ip\
       netmask 255.255.255.252 tunnel source-addr remote-addr mtu 1500 up
/sbin/route add default your-default-router
/sbin/route add -net localnetwork-at-remote virtual-remote-ip