<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не пингуются хосты за GRE-тоннелем</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/625.html</link>
    <description>Всем привет!&lt;br&gt;Поднимаю GRE- тоннель между ЦО Cisco 7206(или 2821) и удаленным 1751(871), сам тоннель поднимается, хосты пингуются только в одну сторону(с удаленного офиса).Со стороны ЦО пингуется только внутренний интерфейс роутера. Причем со стороны центрального офиса(7206)подняты несколько тоннелей и прекрасно работают, в том числе и просто gre, за натом правда. Грешил на роутер 1751, так как при эмулировании его же с тем же IOS на gns и подключении к реальной среде, удаленный хост(также виртуалный vpcs) пингуется со стороны ЦО. Потом подключил 871 - та же история. Конфиг проще не придумаешь, единственное, тестирую все с одной AS(вряд ли думаю это имеет значение):&lt;br&gt;&lt;br&gt;Cisco 871:&lt;br&gt;&lt;br&gt;version 12.4&lt;br&gt;no service pad&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname Router&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;!&lt;br&gt;resource policy&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;no ip dhcp use vrf connected&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface Tu</description>

<item>
    <title>Не пингуются хосты за GRE-тоннелем (don_kuklachev)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/625.html#11</link>
    <pubDate>Fri, 22 Mar 2013 17:45:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;  tunnel source GigabitEthernet0/0.20 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;  tunnel destination YYYYYYYY &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ip route 172.23.0.0 255.255.255.0 Tunnel1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; sh ip routing с обоих сторон.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; route print (или netstat -nr, как вам удобнее) с клиентов.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; traceroute в обе стороны.&lt;br&gt;&amp;gt;&amp;gt; Может подскажете сразу как без GRE обойтись) &lt;br&gt;&amp;gt; Сделай с 800 &lt;br&gt;&amp;gt; ping 172.23.0.2 sou 10.10.10.18 &lt;br&gt;&amp;gt; Или от какого то loopback. Если не проходит, значит gre не причем!! &lt;br&gt;&lt;br&gt;Да он конечно же не при чем. Тупо блокировал стандартный брэндмауэр настроенный только на общественные сети(поэтому с локалки пинг был), а на втором хосте(телефонная станция) видимо тоже какой то файервол. Понял когда подключил еще один пк, там был по умалчанию брандмауэр блокировал пинги даже из локалки. Жесть конечно, столько раз отключал их до этого юзерам для того же пинга &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не пингуются хосты за GRE-тоннелем (don_kuklachev)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/625.html#10</link>
    <pubDate>Fri, 22 Mar 2013 17:39:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;  tunnel source GigabitEthernet0/0.20 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;  tunnel destination YYYYYYYY &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ip route 172.23.0.0 255.255.255.0 Tunnel1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; sh ip routing с обоих сторон.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; route print (или netstat -nr, как вам удобнее) с клиентов.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; traceroute в обе стороны.&lt;br&gt;&amp;gt;&amp;gt; Может подскажете сразу как без GRE обойтись) &lt;br&gt;&amp;gt; Сделай с 800 &lt;br&gt;&amp;gt; ping 172.23.0.2 sou 10.10.10.18 &lt;br&gt;&amp;gt; Или от какого то loopback. Если не проходит, значит gre не причем!! &lt;br&gt;&lt;br&gt;Да он конечно же не при чем. Тупо блокировал брэндмауэр настроенны&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не пингуются хосты за GRE-тоннелем (McS555)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/625.html#9</link>
    <pubDate>Fri, 22 Mar 2013 14:45:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; interface Tunnel1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  ip address 10.10.10.17 255.255.255.0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  tunnel source GigabitEthernet0/0.20 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  tunnel destination YYYYYYYY &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ip route 172.23.0.0 255.255.255.0 Tunnel1 &lt;br&gt;&amp;gt;&amp;gt; sh ip routing с обоих сторон.&lt;br&gt;&amp;gt;&amp;gt; route print (или netstat -nr, как вам удобнее) с клиентов.&lt;br&gt;&amp;gt;&amp;gt; traceroute в обе стороны.&lt;br&gt;&amp;gt; Может подскажете сразу как без GRE обойтись) &lt;br&gt;&lt;br&gt;Сделай с 800&lt;br&gt;&lt;br&gt;ping 172.23.0.2 sou 10.10.10.18&lt;br&gt;&lt;br&gt;Или от какого то loopback. Если не проходит, значит gre не причем!!&lt;br&gt;</description>
</item>

<item>
    <title>Не пингуются хосты за GRE-тоннелем (Andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/625.html#8</link>
    <pubDate>Fri, 22 Mar 2013 13:53:39 GMT</pubDate>
    <description>&amp;gt; S    172.20.0.0/15 is directly connected, Tunnel1&lt;br&gt;&lt;br&gt;Попробуйте поставить IP, а не Tunnel в маршруте. &lt;br&gt;</description>
</item>

<item>
    <title>Не пингуются хосты за GRE-тоннелем (don_kuklachev)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/625.html#7</link>
    <pubDate>Fri, 22 Mar 2013 11:45:55 GMT</pubDate>
    <description>&amp;gt; А от имени какого IP у вас идет трафик когда вы делаете &lt;br&gt;&amp;gt; это: &lt;br&gt;&amp;gt; linux#traceroute 172.23.0.2 &lt;br&gt;&amp;gt; Type escape sequence to abort.&lt;br&gt;&amp;gt; Tracing the route to 172.23.0.2 &lt;br&gt;&amp;gt;   1 10.10.10.18 &#091;AS WWWWW&#093; 4 msec 4 msec 8 msec &lt;br&gt;&amp;gt;   2  *  *  * &lt;br&gt;&amp;gt;   3  *  * &lt;br&gt;&lt;br&gt;От внутреннего интерфейса 2821 - 172.21.16.49&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; И почему вы Linux называете громким именем Cisco 7206 (или 2821) &lt;br&gt;&lt;br&gt;на самом деле это Cisco 2821 названная именем Linux))&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не пингуются хосты за GRE-тоннелем (Andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/625.html#6</link>
    <pubDate>Fri, 22 Mar 2013 10:34:24 GMT</pubDate>
    <description>А от имени какого IP у вас идет трафик когда вы делаете это:&lt;br&gt;&lt;br&gt;linux#traceroute 172.23.0.2&lt;br&gt;&lt;br&gt;Type escape sequence to abort.&lt;br&gt;Tracing the route to 172.23.0.2&lt;br&gt;&lt;br&gt;  1 10.10.10.18 &#091;AS WWWWW&#093; 4 msec 4 msec 8 msec&lt;br&gt;  2  *  *  *&lt;br&gt;  3  *  *&lt;br&gt;&lt;br&gt;&lt;br&gt;И почему вы Linux называете громким именем Cisco 7206 (или 2821)&lt;br&gt;</description>
</item>

<item>
    <title>Не пингуются хосты за GRE-тоннелем (don_kuklachev)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/625.html#5</link>
    <pubDate>Fri, 22 Mar 2013 06:46:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  ip virtual-reassembly &lt;br&gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; interface Tunnel1 &lt;br&gt;&amp;gt;&amp;gt;  ip address 10.10.10.17 255.255.255.0 &lt;br&gt;&amp;gt;&amp;gt;  tunnel source GigabitEthernet0/0.20 &lt;br&gt;&amp;gt;&amp;gt;  tunnel destination YYYYYYYY &lt;br&gt;&amp;gt;&amp;gt; ip route 172.23.0.0 255.255.255.0 Tunnel1 &lt;br&gt;&amp;gt; sh ip routing с обоих сторон.&lt;br&gt;&amp;gt; route print (или netstat -nr, как вам удобнее) с клиентов.&lt;br&gt;&amp;gt; traceroute в обе стороны.&lt;br&gt;&lt;br&gt;Может подскажете сразу как без GRE обойтись) &lt;br&gt;</description>
</item>

<item>
    <title>Не пингуются хосты за GRE-тоннелем (don_kuklachev)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/625.html#4</link>
    <pubDate>Fri, 22 Mar 2013 06:42:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  ip virtual-reassembly &lt;br&gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; interface Tunnel1 &lt;br&gt;&amp;gt;&amp;gt;  ip address 10.10.10.17 255.255.255.0 &lt;br&gt;&amp;gt;&amp;gt;  tunnel source GigabitEthernet0/0.20 &lt;br&gt;&amp;gt;&amp;gt;  tunnel destination YYYYYYYY &lt;br&gt;&amp;gt;&amp;gt; ip route 172.23.0.0 255.255.255.0 Tunnel1 &lt;br&gt;&amp;gt; sh ip routing с обоих сторон.&lt;br&gt;&amp;gt; route print (или netstat -nr, как вам удобнее) с клиентов.&lt;br&gt;&amp;gt; traceroute в обе стороны.&lt;br&gt;&lt;br&gt;С ЦО:&lt;br&gt;linux#traceroute 172.23.0.1&lt;br&gt;&lt;br&gt;Type escape sequence to abort.&lt;br&gt;Tracing the route to 172.23.0.1&lt;br&gt;&lt;br&gt;  1 10.10.10.18 &#091;AS WWWWWW&#093; 0 msec *  0 msec&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;linux#traceroute 172.23.0.2&lt;br&gt;&lt;br&gt;Type escape sequence to abort.&lt;br&gt;Tracing the route to 172.23.0.2&lt;br&gt;&lt;br&gt;  1 10.10.10.18 &#091;AS WWWWW&#093; 4 msec 4 msec 8 msec&lt;br&gt;  2  *  *  *&lt;br&gt;  3  *  *&lt;br&gt;&lt;br&gt;&lt;br&gt;linux#sh ip route 172.23.0.2&lt;br&gt;Routing entry for 172.23.0.0/24&lt;br&gt;  Known via &quot;static&quot;, distance 1, metric 0 (connected)&lt;br&gt;  Routing Descriptor Blocks:&lt;br&gt;  * directly connected, via Tunnel1&lt;br&gt;      Route metric is 0, traffic share count is 1&lt;br&gt;&lt;br&gt;&lt;br&gt;Удаленный роутер&lt;br&gt;&lt;br&gt;Router#sh ip route&lt;br&gt;Codes: C - connected, S - static, R -</description>
</item>

<item>
    <title>Не пингуются хосты за GRE-тоннелем (don_kuklachev)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/625.html#3</link>
    <pubDate>Thu, 21 Mar 2013 19:26:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; ip route 0.0.0.0 0.0.0.0 ZZZZZZZZZ &lt;br&gt;&amp;gt;&amp;gt; ip route 172.20.0.0 255.254.0.0 Tunnel1 &lt;br&gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; ip route 172.23.0.0 255.255.255.0 Tunnel1 &lt;br&gt;&amp;gt; ?? Мало!!&lt;br&gt;&amp;gt; Давай нормальный sho run (с &quot;затонированными&quot; внешними ip) &lt;br&gt;&amp;gt; Може у тебя на LAN интерф. shutdown!! ?? А мы гадаем!&lt;br&gt;&lt;br&gt;Там конфиг на страниц 10.&lt;br&gt;Я же говорю пингуется лан интерфейс роутера 871- 172.23.0.1 с центрального 7200. Соответственно проблем с маршрутизацией нет, трасировка до 172.23.0.40 запинается на 10.10.10.18. С роутера к которому он подключен с интерфейса vlan1(172.23.0.1) он пингуется. С самого удаленного хоста(172.23.0.40) сеть центрального офиса 172.20.0.0 255.254.0.0 доступна и хосты пингуются.&lt;br&gt;</description>
</item>

</channel>
</rss>
