URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 7763
[ Назад ]

Исходное сообщение
"IPSec и GRE"

Отправлено Sharky , 19-Апр-05 15:32 
Добрый день.
Возник тут спор не на шутку... нужно независимое мнение ;)

Вопрос в том - можно клиенту, имеющему два офиса с частными сетками у разных интернет-провайдеров соединить их без NAT-а не используя GRE-туннель?
Конфиг скрывает...
Если можно, то как?

Заранее спасибо.


Содержание

Сообщения в этом обсуждении
"IPSec и GRE"
Отправлено lomo , 19-Апр-05 15:40 
какой конфиг скрывает? и зачем?

ipsec поможет



"IPSec и GRE"
Отправлено Sharky , 19-Апр-05 15:48 
да конфиги маршрутизаторов показываеть отказывается
утверждает, что ipsec поднялся
а как в таком случае должен быть прописан раутинг? извиняюсь, конечно, за глупый вопрос...
через адрес пир-а?

"IPSec и GRE"
Отправлено lomo , 19-Апр-05 15:53 
>да конфиги маршрутизаторов показываеть отказывается
>утверждает, что ipsec поднялся
>а как в таком случае должен быть прописан раутинг? извиняюсь, конечно, за
>глупый вопрос...
>через адрес пир-а?

я бы тоже не показал конфиги.. ;)
обычно народ скрывает даже фирму-производиьеля железки..

debug в руки и разбирайтесь по порядку..
isakmp phase 1 затем 2.
если "ipsec поднялся", то проверьте что все ОК с роутами..
попередергивайте туннель целиком..

я чаще всего сталкиваюсь с тем, что народ забывает роут прописать.
пакетики уходят в туннель (счетчики encapsulated увеличиваются), а назад ничего не приходит...

P.S. короче, каков вопрос - таков ответ


"IPSec и GRE"
Отправлено Eduard_k , 19-Апр-05 16:39 
>да конфиги маршрутизаторов показываеть отказывается
>утверждает, что ipsec поднялся
>а как в таком случае должен быть прописан раутинг? извиняюсь, конечно, за
>глупый вопрос...
>через адрес пир-а?


Ipsec по умолчанию в туннельном режиме работает. Т.е. шифрует не только данные но и оригинальный заголовок с source IP и destination IP.Передача данных по сети осуществляется на основании заголовка нового IP-пакета.