вообщем есть два сервера, м/у ними прекрасно работал ip-ip туннель, тут пришлось перед одним из серверов поставить pix с натом и ни как не получается поднять туннель
Сервер1 - 78.10.10.1
Pix eth0 - 78.10.10.2
eth1 - 192.168.100.1
Сервер2 - 192.168.100.2Туннель создается так:
ip tunnel add tun_work mode ipip local 78.10.10.1 remote 78.10.10.2 ttl 255
и соответственно на др стороне в обратном порядке.
на пиксе включен нат для 192.168.100.2 и прописан статик 78.10.10.2 --> 192.168.100.2может кто сталкивался с подобной схемой
>[оверквотинг удален]
> eth1 - 192.168.100.1
>Сервер2 - 192.168.100.2
>
>Туннель создается так:
>ip tunnel add tun_work mode ipip local 78.10.10.1 remote 78.10.10.2 ttl 255
>
>и соответственно на др стороне в обратном порядке.
>на пиксе включен нат для 192.168.100.2 и прописан статик 78.10.10.2 --> 192.168.100.2
>
>может кто сталкивался с подобной схемойacl сделай который будет пропускать gre
и всё.
>acl сделай который будет пропускать gre
>и всё.есть acl на outside интерфейсе который пропускает все от 78.10.10.1 на 78,10,10,2 gre tcp udp icmp
>>acl сделай который будет пропускать gre
>>и всё.
>
>есть acl на outside интерфейсе который пропускает все от 78.10.10.1 на 78,10,10,2
>gre tcp udp icmpнужно было ipinip разрешить