[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: tunnel



On Sun, 05 Feb 2006 11:46:20 +0700 Eugene Konev wrote:


>>     Я понял, что всё ещё хуже, и я торможу ещё раньше. Есть простая
>> задаяа -
>> построить туннель и выходить через него в интернет. Туннель строится
>> на ура
>> (gre), а дальше? Как роутинг-то прописать с обоих сторон? Как не
>> кручу,
>> только концы туннеля и вижу.

 EK> Примерно:
 EK>         net1 -- tip1, ip1 -- provider1 ... provider2 -- ip2, tip2 -- net2

 EK> tip(1,2) -- концы туннеля, ip(1,2) -- адреса маршрутизаторов,
 EK> provider(1,2) -- default route'ы для маршрутизаторов.

 EK> Слева:
 EK>      ip route add ip2 via provider1 # чтоб туннель в себя не завернулся

    Ага, вот это было главным моментом. Огромное спасибо! Теперь такой вопрос:

    На данный момент стало гораздо лучше и я со своей машины вижу всю сетку
через туннель и, соответсвенно интернет, и всё хорошо. Теперь хочется
"странного" - увидеть мой IP снаружи:

    Сетка x.x.x.0/24
    Дальний комп. x.x.x.5
    дальний конец туннеля: x.x.x.2
    мой конец тцннеля: x.x.x.3
    мой IP: y.y.y.5

    Дык вот я туннель поднимаю, прописываю роутинг на сетку x.x.x.0/24 в
туннель и даю на дальнем компе команду

    arp -i eth0 -sD x.x.x.3 eth0 pub

    Всё. Я сетку вижу, сетка видит меня и я могу ходить по интернету через
туннель (если заверну туда default, к примеру), но. Снаружи моего
"сеточного" IP не видать - трейс на .3 тухнет на .2 (на дальнем компе)

    Что я опять не учёл? Хочется быть "полноправным" членом локалки :-(

        serge@matveev spb ru                       Serge Matveev & ...
        ICQ 3575357




Reply to: