faq обучение настройка
Текущее время: Вс июл 27, 2025 18:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: DFL-860E, Cisco и GRE туннель
СообщениеДобавлено: Чт мар 06, 2014 21:41 
Не в сети

Зарегистрирован: Чт мар 06, 2014 21:14
Сообщений: 1
Доброй ночи, прошу помочь разобраться с проблемкой.
Есть два устройства: DFL-860E и Cisco 881, которые расположены друг от друга на довольно далёком расстоянии.
Задача: создать между ними туннель для обмена информации по сети.

Проблемы возникшие у меня на пути:
1) Это конечно же циска, ибо я нуб, который привык к веб морде. С этим как то справился.
2) IPsec на циске к сожалению сделать нельзя (кастрированная прошивка, а перепрошивать даже не думаю, всё таки расстояние приличное)
3) Посмотрел в сторону GRE.
С длинком вроде справился. Добавил нужные адреса в адресбук, создал туннель, прописал правила на туда\обратно. Маршруты должны создаться автоматически.
С циской не справился.
Раньше на ней висело несколько соединений с аналогичными младшими длинками (сейчас доступа к ним к сожалению нет), собственно скопировал то, что было до этого и сделал изменения согласно текущим настройкам ДФЛки. Как то так:
Скрытый текст: показать
Код:
!
interface Tunnel11
 ip address 10.254.254.5 255.255.255.252
 ip mtu 1400
 ip tcp adjust-mss 1360
 tunnel source FastEthernet8
 tunnel destination XXX.XXX.XXX.XXX (ip ушёл покурить)
!


!
router eigrp 1
 network 10.254.254.0 0.0.0.255
 network 192.168.82.0
 passive-interface default
 no passive-interface Tunnel11
!

Так же на циске есть другой туннель с другой циской, правила на всё входящее и исходящее не суровые, должно всё пускать, но не пингуется.

У кого-нибудь был опыт создание подобного дуэта или возможно есть работающие машинки сейчас? Был бы очень благодарен за примеры конфигураций и того и другого.

И ещё, пока тестировал соединения с одного "белого" и "серого" адресов, возможно ли, что туннель не устанавливается из-за этого? Завтра, правда, буду уже в боевых условиях проверять...

Заранее благодарю за ответы и критику в свою сторону :roll:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E, Cisco и GRE туннель
СообщениеДобавлено: Вс мар 09, 2014 22:01 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Насколько я понимаю, GRE не очень дружит с NAT.
Делайте по аналогии с имеющимися, учитывайте адреса внутри туннеля - GRE к этому требователен, указываются они явно.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 151


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB