<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPSEC и маршрутизация</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86352.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;Сейчас сделал сеть из 3х шлюзов, между ними интернет.&lt;br&gt;Схема такая&lt;br&gt;GW1 ---&amp;#124;тунель IPSEC через инет&amp;#124;--- GW2 ---&amp;#124;тунель IPSEC через инет&amp;#124; --- GW3&lt;br&gt;&lt;br&gt;создавал так: http://www.linuxnotes.ru/ipsec-centos/&lt;br&gt;Внутренние IP:&lt;br&gt;GW1 192.168.99.9&lt;br&gt;GW2 192.168.0.115&lt;br&gt;GW3 192.168.212.244&lt;br&gt;&lt;br&gt;После поднятия туннелей сразу пингуются:&lt;br&gt;с GW1 - GW2,&lt;br&gt;c GW2 - оба,&lt;br&gt;с GW3 - GW2&lt;br&gt;&lt;br&gt;На GW1 прописываю маршрут:&lt;br&gt;route add 192.168.0.115 gw 192.168.99.9&lt;br&gt;route add -net 192.168.212.0/24 gw 192.168.0.115&lt;br&gt;На GW3:&lt;br&gt;route add 192.168.0.115 gw 192.168.212.244&lt;br&gt;route add -net 192.168.99.0/24 gw 192.168.0.115&lt;br&gt;На GW2 маршруты прописаны автоматически на 99.х и 212.х сети после поднятия туннеля.&lt;br&gt;&lt;br&gt;После этого пробую с GW1 запустить пинг на GW3:&lt;br&gt;&lt;br&gt;ping 192.168.212.244&lt;br&gt;PING 192.168.212.244 (192.168.212.244) 56(84) bytes of data.&lt;br&gt;From 192.168.0.115: icmp_seq=2 Redirect Host(New nexthop: 192.168.212.244)&lt;br&gt;From 192.168.0.115: icmp_seq=3 Redirect Host(New nexthop: 192.168.212.244)&lt;br&gt;From 192.168.0.115 icmp_seq=1</description>

<item>
    <title>IPSEC и маршрутизация (yans)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86352.html#4</link>
    <pubDate>Fri, 21 Aug 2009 12:09:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А в TUN2 и TUN1 что прописывать надо? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;серые адреса внутри тунеля &lt;br&gt;&amp;gt;например: &lt;br&gt;&amp;gt;/sbin/ifconfig tun0 10.10.50.2 pointopoint 10.10.50.1 netmask 255.255.255.252 &lt;br&gt;&amp;gt;на другой стороне наоборот &lt;br&gt;&amp;gt;и у вас туннели получат адреса 10.10.50.2 и 10.10.50.1 &lt;br&gt;&amp;gt;тогда уже сможете прописать маршруты &lt;br&gt;&amp;gt;ip ro add 192.168.xx.xx via 10.10.50.1 и т.д. &lt;br&gt;&lt;br&gt;Спасибо ОГРОМНОЕ! Спустя неделю мучений наконец то все заработало :)&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC и маршрутизация (shadow_alone)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86352.html#3</link>
    <pubDate>Fri, 21 Aug 2009 09:57:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt;linux# ip tunnel add tun0 mode ipip remote IP1 local IP2 &lt;br&gt;&amp;gt;&amp;gt;linux# ifconfig tun0 TUN2 pointopoint TUN1 &lt;br&gt;&amp;gt;&amp;gt;linux# ifconfig tun0 mtu 1500 &lt;br&gt;&amp;gt;&amp;gt;linux# ifconfig tun0 up &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А в TUN2 и TUN1 что прописывать надо? &lt;br&gt;&lt;br&gt;серые адреса внутри тунеля&lt;br&gt;например:&lt;br&gt;/sbin/ifconfig tun0 10.10.50.2 pointopoint 10.10.50.1 netmask 255.255.255.252&lt;br&gt;на другой стороне наоборот&lt;br&gt;и у вас туннели получат адреса 10.10.50.2 и 10.10.50.1&lt;br&gt;тогда уже сможете прописать маршруты &lt;br&gt;ip ro add 192.168.xx.xx via 10.10.50.1 и т.д.&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC и маршрутизация (yans)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86352.html#2</link>
    <pubDate>Fri, 21 Aug 2009 09:45:35 GMT</pubDate>
    <description>&amp;gt;linux# ip tunnel add tun0 mode ipip remote IP1 local IP2 &lt;br&gt;&amp;gt;linux# ifconfig tun0 TUN2 pointopoint TUN1 &lt;br&gt;&amp;gt;linux# ifconfig tun0 mtu 1500 &lt;br&gt;&amp;gt;linux# ifconfig tun0 up &lt;br&gt;&lt;br&gt;А в TUN2 и TUN1 что прописывать надо?&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC и маршрутизация (shadow_alone)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86352.html#1</link>
    <pubDate>Fri, 21 Aug 2009 09:36:08 GMT</pubDate>
    <description>&amp;gt;На GW1 прописываю маршрут: &lt;br&gt;&amp;gt;route add 192.168.0.115 gw 192.168.99.9 &lt;br&gt;&amp;gt;route add -net 192.168.212.0/24 gw 192.168.0.115 &lt;br&gt;&amp;gt;На GW3: &lt;br&gt;&amp;gt;route add 192.168.0.115 gw 192.168.212.244 &lt;br&gt;&amp;gt;route add -net 192.168.99.0/24 gw 192.168.0.115 &lt;br&gt;&lt;br&gt;Вообще-то стоит понимать, что, шлюзом можно прописывать адрес из своих сетей.&lt;br&gt;&lt;br&gt;Вы хоть после прописания таких маршрутов, посмотрели ip ro?&lt;br&gt;&lt;br&gt;Вы сделали у себя на серваках net2net ipsec, добавить маршруты не получиться в такое соединение, ибо это transport.&lt;br&gt;&lt;br&gt;В вашем случае надо поднимать peer2peer ipsec, потом gre туннель, и прописывать маршруты уже на туннель.&lt;br&gt;&lt;br&gt;http://wiki.dodex.org/?p=546   первый вариант&lt;br&gt;а потом&lt;br&gt;linux# ip tunnel add tun0 mode ipip remote IP1 local IP2 &lt;br&gt;linux# ifconfig tun0 TUN2 pointopoint TUN1&lt;br&gt;linux# ifconfig tun0 mtu 1500&lt;br&gt;linux# ifconfig tun0 up&lt;br&gt;</description>
</item>

</channel>
</rss>
