[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: tunnel



On Sun, 05 Feb 2006 16:03:56 +0300 Artem Chuprina wrote:

 SM>> Я понял, что всё ещё хуже, и я торможу ещё раньше. Есть простая задаяа
 SM>> - построить туннель и выходить через него в интернет. Туннель строится
 SM>> на ура (gre), а дальше? Как роутинг-то прописать с обоих сторон? Как
 SM>> не кручу, только концы туннеля и вижу.

 SM>> Вариант один - туннель на "левых" ip. Но тут nat нужен, как я понимаю,
 SM>> на дальней стороне?

 AC> Как раз при туннеле на "левых" IP нат не нужен.

    Дык вот с левых не получается как раз. Вот туннель:

28: serge2@NONE: <POINTOPOINT,NOARP,UP> mtu 1476 qdisc noqueue 
    link/gre xx.xx.xx.xx peer yy.yy.yy.yy
    inet 10.23.1.2 peer 10.23.1.1/32 scope global serge2

$ ip r
10.23.1.1 dev serge2  proto kernel  scope link  src 10.23.1.2
yy.yy.yy.yy via <default> dev eth0
yy.yy.yy.yy/24 via 10.23.1.1 dev serge2

    И хрен. Трейс обламывается на 10.23.1.1 :-(

    Я явно ещё что-то упускаю

 AC> IP из той локалки ты взял зря. С ним тоже работать будет, но на
 AC> маршрутизаторе, который знает, что на самом деле это другой конец
 AC> туннеля (.6, как я понял), надо прописывать для этого адреса (.7) proxy
 AC> arp. Тоже не rocket science (у нас так парочка хостов работает), но
 AC> знать надо.

    Ну это я знал и прописал.

        serge@matveev spb ru                       Serge Matveev & ...
        ICQ 3575357




Reply to: