The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"GRE тунель"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"GRE тунель"
Сообщение от cyclone_bump emailИскать по авторуВ закладки on 05-Фев-04, 12:03  (MSK)
Всем приветИК!

Такая проблема возникла у мэня!

Есть двэ сэтки (как обычно)

у каждой из них имеется по своему гейту(Linux RH-9.0) на которых по 2 интерфейса
эти две сети завязываются по внешним инфтерфейсам через gre тунель

СЕТЬ-1:
eth0 (внешний)
ip 80.237.7.66

eth1 (внутр 8-)
ip 192.168.1.1\24

СЕТЬ-2
eth0 (внешний)
ip 192.168.17.110

eth1
ip 192.168.4.0\24
ip 192.168.5.0\24

ко всему этому и там и там маскарадинг

в iptables политика DROP на цепочках INPUT и FORWARD
что нуна прописать чтобы ходили пакеты через тунель
я пробова открывать 47-ой порт но нифига так и не пошло
подскажите можа где что прочесть есть!
или можно даже готовые правила напишите(очень рад буду)! 8-)))

Заранее всем ответившим  ОгРоМнОе СПАСИБО и вагон виртуального пива!
а если кто еще и правила напишет так ему еще один ВАГОН с ПИВОМ и ЗАКУСКОЙ и еще с девками и водкой! 8-)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "GRE тунель"
Сообщение от ra Искать по авторуВ закладки on 05-Фев-04, 13:15  (MSK)
-A INPUT -p tcp -m tcp -s откуда -d куда --dport (или sport) 1723 -j ACCEPT

-A INPUT -s откуда -d куда -p 47 -j ACCEPT

ЗЫ: а вообще маны читать надо - там все подробненько расписано

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "GRE тунель"
Сообщение от cyclone_bump emailИскать по авторуВ закладки on 05-Фев-04, 13:42  (MSK)
>-A INPUT -p tcp -m tcp -s откуда -d куда --dport (или
>sport) 1723 -j ACCEPT
>
>-A INPUT -s откуда -d куда -p 47 -j ACCEPT
>
>ЗЫ: а вообще маны читать надо - там все подробненько расписано

Уфффф... спасибо тебе огромное щас попробую! 8-)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "GRE тунель"
Сообщение от ovax Искать по авторуВ закладки on 06-Фев-04, 02:41  (MSK)

> я пробова открывать 47-ой порт но нифига так и не пошло


Твоя ошибка - 47 это не номер порта, а номер протокола :)

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру