<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: GRE tunnel Cisco - Debian</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1400.html</link>
    <description>Добрый день. Настраиваю GRE tunnel между CISCO и DEBIAN&lt;br&gt;&lt;br&gt;Настройки на CISCO:&lt;br&gt;&lt;br&gt;interface Tunnel1&lt;br&gt;description **** GRE to Squid server for WCCP ****&lt;br&gt;ip address 172.18.0.53 255.255.255.252&lt;br&gt;ip mtu 1276&lt;br&gt;tunnel source 172.18.1.1&lt;br&gt;tunnel destination 172.18.1.47&lt;br&gt;&lt;br&gt;&lt;br&gt;Настройки на DEBIAN: &lt;br&gt;&lt;br&gt;auto eth0&lt;br&gt;iface eth0 inet static&lt;br&gt;address 172.18.1.47&lt;br&gt;netmask 255.255.255.0&lt;br&gt;gateway 172.18.1.1&lt;br&gt;dns-nameservers 172.18.1.10&lt;br&gt;dns-search domain.com&lt;br&gt;&lt;br&gt;&lt;br&gt;auto tun1&lt;br&gt;iface tun1 inet static&lt;br&gt;address 172.18.0.54&lt;br&gt;netmask 255.255.255.252&lt;br&gt;up ifconfig tun1 multicast&lt;br&gt;pre-up iptunnel add tun1 mode gre local 172.18.1.47 remote 172.18.1.1 ttl 255&lt;br&gt;pointopoin 172.18.0.53&lt;br&gt;post-down iptunnel del tun1&lt;br&gt;&lt;br&gt;Traceroute 172.18.0.53 на Дебиане не отрабатывает. С циски 172.18.0.54 не пингуется.&lt;br&gt;&lt;br&gt;Подскажите пожалуйста, что делаю не правильно. &lt;br&gt;&lt;br&gt;</description>

<item>
    <title>GRE tunnel Cisco - Debian (Ninjatrasher)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1400.html#20</link>
    <pubDate>Thu, 03 Jul 2014 12:34:29 GMT</pubDate>
    <description>&amp;gt; сомневаюсь что проблема в версии дебиана, возможно в разных версиях разные настройки &lt;br&gt;&amp;gt; по дефолту и из-за этого проблема.&lt;br&gt;&lt;br&gt;разница вот в чем: если сделать команду #lsmod &amp;#124; grep gre&lt;br&gt;На дебиане 6.0 выводиться&lt;br&gt;&lt;br&gt;ip_gre                 22164  0 &lt;br&gt;&lt;br&gt;&lt;br&gt;А на дебиане 7.5 &lt;br&gt;ip_gre                 22164  0 &lt;br&gt;gre                    12531  1 ip_gre&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>GRE tunnel Cisco - Debian (КуКу)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1400.html#19</link>
    <pubDate>Thu, 03 Jul 2014 11:41:21 GMT</pubDate>
    <description>сомневаюсь что проблема в версии дебиана, возможно в разных версиях разные настройки по дефолту и из-за этого проблема.&lt;br&gt;</description>
</item>

<item>
    <title>GRE tunnel Cisco - Debian (Ninjatrasher)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1400.html#18</link>
    <pubDate>Thu, 03 Jul 2014 11:16:57 GMT</pubDate>
    <description>&amp;gt; Судя по выводу, то у вас все ок, тунель поднялся и вы &lt;br&gt;&amp;gt; пакеты отправляете.. друге дело что вам ответы не приходят.&lt;br&gt;&amp;gt; Еще раз проверьте фаервол на дебиане(может у Вас блокируются входящие icmp запросы) &lt;br&gt;&amp;gt; и если все ок, то просите админа циски убрать аксеслисты и &lt;br&gt;&amp;gt; попингать по очереди друг друга, все это время смотря в тспдамп &lt;br&gt;&lt;br&gt;Сейчас все те же действия проделали на Debian 6.0, все заработало. Видимо действительно проблема где то Debian 7.0 &lt;br&gt;</description>
</item>

<item>
    <title>GRE tunnel Cisco - Debian (КуКу)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1400.html#17</link>
    <pubDate>Thu, 03 Jul 2014 11:09:21 GMT</pubDate>
    <description>Судя по выводу, то у вас все ок, тунель поднялся и вы пакеты отправляете.. друге дело что вам ответы не приходят.&lt;br&gt;&lt;br&gt;Еще раз проверьте фаервол на дебиане(может у Вас блокируются входящие icmp запросы) и если все ок, то просите админа циски убрать аксеслисты и попингать по очереди друг друга, все это время смотря в тспдамп&lt;br&gt;</description>
</item>

<item>
    <title>GRE tunnel Cisco - Debian (КуКу)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1400.html#16</link>
    <pubDate>Thu, 03 Jul 2014 11:06:21 GMT</pubDate>
    <description>хм... действительно, а я всю жизнь думал что префикс 16.&lt;br&gt;</description>
</item>

<item>
    <title>GRE tunnel Cisco - Debian (midori)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1400.html#15</link>
    <pubDate>Thu, 03 Jul 2014 10:48:29 GMT</pubDate>
    <description>&amp;gt; P.S. а зачем для адресации внутри туннеля Вы используете непонятную сеть, которая &lt;br&gt;&amp;gt; скорее всего маршрутизируется в инете?&lt;br&gt;&lt;br&gt;Адреса 172.18.X.Y попадают в приватное адресное пространство согласно RFC1918:&lt;br&gt;&#091;code&#093;172.16.0.0  -  172.31.255.255  (172.16/12 prefix)&#091;/code&#093;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>GRE tunnel Cisco - Debian (Ninjatrasher)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1400.html#14</link>
    <pubDate>Thu, 03 Jul 2014 10:27:57 GMT</pubDate>
    <description>&amp;gt; У вас сейчас какой поднят tun1 или tun2?&lt;br&gt;&amp;gt; какой мту стоит на поднятом интерфейсе?&lt;br&gt;&amp;gt; попробуйте включить дамп трафика на тунеле, по памяти что то вроде tcpdump &lt;br&gt;&amp;gt; -i tun1(2) -nv icmp &lt;br&gt;&amp;gt; и попринговать удаленный хост, посомтрите что падает в дам, есть ли ответы. &lt;br&gt;&amp;gt; при поднятом тунеле попробуйте уменьшать мту на интерфейсе: &lt;br&gt;&amp;gt; ip link set dev tun1(2) mtu 1400 # ну и уменьшайте по &lt;br&gt;&amp;gt; 40 до значения которое на циске &lt;br&gt;&lt;br&gt;14:16:42.249393 IP (tos 0x0, ttl 64, id 2137, offset 0, flags &#091;DF&#093;, proto ICMP (1), length 84)&lt;br&gt;    172.18.0.54 &amp;gt; 172.18.0.53: ICMP echo request, id 3807, seq 47, length 64&lt;br&gt;14:16:43.249643 IP (tos 0x0, ttl 64, id 2138, offset 0, flags &#091;DF&#093;, proto ICMP (1), length 84)&lt;br&gt;    172.18.0.54 &amp;gt; 172.18.0.53: ICMP echo request, id 3807, seq 48, length 64&lt;br&gt;14:16:44.249900 IP (tos 0x0, ttl 64, id 2139, offset 0, flags &#091;DF&#093;, proto ICMP (1), length 84)&lt;br&gt;    172.18.0.54 &amp;gt; 172.18.0.53: ICMP echo request, id 3807, seq 49, length 64&lt;br&gt;14:16:45.250154 IP (tos 0x0, ttl 64, id 2140, offset 0, flags &#091;DF&#093;, proto</description>
</item>

<item>
    <title>GRE tunnel Cisco - Debian (КуКу)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1400.html#13</link>
    <pubDate>Thu, 03 Jul 2014 10:03:48 GMT</pubDate>
    <description>У вас сейчас какой поднят tun1 или tun2?&lt;br&gt;какой мту стоит на поднятом интерфейсе?&lt;br&gt;попробуйте включить дамп трафика на тунеле, по памяти что то вроде tcpdump -i tun1(2) -nv icmp&lt;br&gt;&lt;br&gt;и попринговать удаленный хост, посомтрите что падает в дам, есть ли ответы.&lt;br&gt;&lt;br&gt;при поднятом тунеле попробуйте уменьшать мту на интерфейсе:&lt;br&gt;ip link set dev tun1(2) mtu 1400 # ну и уменьшайте по 40 до значения которое на циске&lt;br&gt;</description>
</item>

<item>
    <title>GRE tunnel Cisco - Debian (Ninjatrasher)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1400.html#12</link>
    <pubDate>Thu, 03 Jul 2014 09:38:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ip lin set up dev tun1 &lt;br&gt;&amp;gt; энтер &lt;br&gt;&amp;gt; ошибки которые выпадают, постить сюда.&lt;br&gt;&amp;gt; паралельно подампить трафик, может там что то интересное будет &lt;br&gt;&amp;gt; P.S. а зачем для адресации внутри туннеля Вы используете непонятную сеть, которая &lt;br&gt;&amp;gt; скорее всего маршрутизируется в инете?&lt;br&gt;&amp;gt; стандартные адресные пространства для локальных сетей, это: &lt;br&gt;&amp;gt; 10.0.0.0/8 &lt;br&gt;&amp;gt; 172.16.0.0/16 &lt;br&gt;&amp;gt; 192.168.0.0/24 &lt;br&gt;&lt;br&gt;вот что показывает ifconfig -a &lt;br&gt;&lt;br&gt;tun1      Link encap:UNSPEC  HWaddr AC-12-01-2F-00-00-00-00-00-00-00-00-00-00-00-00  &lt;br&gt;          inet addr:172.18.0.54  P-t-P:172.18.0.53  Mask:255.255.255.255&lt;br&gt;          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1476  Metric:1&lt;br&gt;          RX packets:0 errors:0 dropped:0 overruns:0 frame:0&lt;br&gt;          TX packets:136 errors:0 dropped:0 overruns:0 carrier:0&lt;br&gt;          collisions:0 txqueuelen:0 &lt;br&gt;          RX bytes:0 (0.0 B)  TX bytes:11424 (11.1 KiB)&lt;br&gt;&lt;br&gt;&lt;br&gt;не понимаю как изменить маску и мту, в interfaces прописано вот так&lt;br&gt;&lt;br&gt;auto tun1&lt;br&gt;iface tun1 inet static&lt;br&gt;address 1</description>
</item>

</channel>
</rss>
