>Люди!! Подскажите пожалуйста, что нужно сделать в циске в моей ситуации.Ситуация такая:
>есть две FreeBSD между ними настроен тунель, в качестве маршрутизатора на
>одной стороне в инет стоит циска 3745. Так вот входящий тунель
>через циску проходит, а вот исходящий не пропускает. Чем можно порулить
>в циске? С mtu я игрался может там нужно, что-то типа
>router mobile или ip mobile router-service tunnel mode ipip сделать?
Совсем? У меня работает с такими настройками:
Cisco:
interface Tunnel0
ip address 217.25.146.241 255.255.255.252
tunnel source Loopback0
tunnel destination 217.150.205.218
......
На BSD (4-ка)
в rc.conf
cloned_interfaces="gre0"
ifconfig_gre0="tunnel 217.150.205.218 217.25.146.1"
ifconfig_gre0_alias0="inet 217.25.146.242 217.25.146.241 netmask 255.255.255.252"
217.25.146.1 - адрес лупбека циски.
217.150.205.218 - адрес на интерфейсе BSD.
Чтобы работал tcp для случаев когда зафильтрован icmp (а таких уродов хватает) и из за этого не работает PMTU приходится держать на сервер tcpmssd (есть у Фри в портах).