The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"ip tunnel - в непонятках."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"ip tunnel - в непонятках."  
Сообщение от tian email on 15-Июн-06, 19:31 
Приветствую,
вот понадобилось настроить ipip туннель - и в непонятках.
Вот имеем следующее:
/sbin/ip tunnel add tun1 mode ipip local xxx.xxx.xxx.xxx remote yyy.yyy.yyy.yyy ttl 254
/sbin/ifconfig tun1 aaa.aaa.aaa.aaa pointopoint bbb.bbb.bbb.bbb up
данная машина находится на периметре перед провайдером, за ней есть еще машины.
Если такие команды даю, то тунель проходит, но только если источник сообщения эта же машина и от адреса xxx.xxx.xxx.xxx.
ping hhh.hhh.hhh.hhh
по tcpdump вижу xxx.xxx.xxx.xxx > yyy.yyy.yyy.yyy: aaa.aaa.aaa.aaa > hhh.hhh.hhh.hhh
если даю ping -I ddd.ddd.ddd.ddd hhh.hhh.hhh.hhh
по tcpdump вижу xxx.xxx.xxx.xxx > yyy.yyy.yyy.yyy: ddd.ddd.ddd.ddd > hhh.hhh.hhh.hhh
если ставлю в установке ip -> local any
то все-равно туннель не проходит, лишь источник xxx меняется на тот адрес интерфейса, через который пакет ходит.

В идеале хотелось бы, что любой пакет, проходящий через машину или от самой машины, если маршрут на получателя стоит проходящий через тунель tun1, то происходило бы тунелирование.
Сдается мне, придется SNAT еще поднимать отдельно, но я полагал, что это все есть в одной команде. Или я не прав ?
И глобально - каков принцип проходжения пакета через машину, где настроен тунель ? Куда машина смотрит, чтобы решить пинать пакеты в тунель или нет.
спасибо однако.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "ip tunnel - в непонятках."  
Сообщение от ьа on 15-Июн-06, 19:36 
more /etc/protocols | grep ipip
ipip            94      IPIP            # IP-within-IP Encapsulation Protocol

типо:
iptables -A INPUT -p 94 -j ACCEPT

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "ip tunnel - в непонятках."  
Сообщение от tian email on 15-Июн-06, 19:39 
Дело не в этом. Пакет проходит, только формируется непонятно. Да и хотелось решить задачи, о которых я написал в топике.

>more /etc/protocols | grep ipip
>ipip            
>94      IPIP    
>       # IP-within-IP Encapsulation Protocol
>
>
>типо:
>iptables -A INPUT -p 94 -j ACCEPT


Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру