The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"GIF тунели и NAT"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Маршрутизация, NAT / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"GIF тунели и NAT"  +/
Сообщение от o1gerd (ok) on 14-Ноя-12, 15:17 
Добрый день. Вторую неделю не могу понять, где роется собака... :(
Есть схема:

Провайдер <--- 81.18.XXX.XXX {FreeBSD(1)} --gif-- {FreeBSD(2)} -- 192.168.8.0|24
                                                                    

Задача - пустить клиентов сети 192.168.8.0/24 в инет.

Сервер(1):
gif_interfaces="gif0"
gifconfig_gif0="172.16.175.78 10.175.77.86"
ifconfig_gif0="192.168.110.2 192.168.110.1"

Добавлен маршрут: route add 192.168.8.0/24 192.168.110.1

Есть ipfw правило (em0 - смотрит в сторону провайдера):
ipfw add divert natd ip from any to 81.18.XXX.XXX in via em0
ipfw add divert natd ip from 192.168.8.0/24 to any out via em0
allow ip from any to any

Сервер(2):
gif_interfaces="gif0"
gifconfig_gif0="10.175.77.86 172.16.175.78 "
ifconfig_gif0="192.168.110.1 192.168.110.2"

Добавлен маршрут: route add 0.0.0.0/0.0.0.0 192.168.110.2 (т.е. весь трафик тупо в тунель заворачиваем)
Шифрования туннеля нет, просто гифы созданы.

Имеем: icmp пакеты из подсети 192.168.8.0/24 наружу ходят. Всякие яндексы и прочее резолвятся и пингуются без проблем. http трафик не ходит, хоть убейся.

Чего делал:
1. tcpdump на gif0 первого сервака говорит, что пакеты ask приходят на него, а обратно он ничего не отдает. Может быть в ipfw чего нить не хватает? Но не пойму где тогда.


Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "GIF тунели и NAT"  +/
Сообщение от VolanD (ok) on 16-Ноя-12, 06:53 
>[оверквотинг удален]
> ifconfig_gif0="192.168.110.1 192.168.110.2"
> Добавлен маршрут: route add 0.0.0.0/0.0.0.0 192.168.110.2 (т.е. весь трафик тупо в тунель
> заворачиваем)
> Шифрования туннеля нет, просто гифы созданы.
> Имеем: icmp пакеты из подсети 192.168.8.0/24 наружу ходят. Всякие яндексы и прочее
> резолвятся и пингуются без проблем. http трафик не ходит, хоть убейся.
> Чего делал:
> 1. tcpdump на gif0 первого сервака говорит, что пакеты ask приходят на
> него, а обратно он ничего не отдает. Может быть в ipfw
> чего нить не хватает? Но не пойму где тогда.

Может MSS меньше поставить?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру