faq обучение настройка
Текущее время: Сб авг 16, 2025 13:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: GRE туннель между DFL 800 и Ubuntu server
СообщениеДобавлено: Ср апр 13, 2016 00:58 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Ну так а кто будет писать правило для общения GRE и сети на WAN на DFL? АСПушкин?
NAT gre/remote-net wan/wannet
Аналогично и на убунте - должно быть правило для доступа пакетов из lannet за DFL, которые летят на внешний порт из тоннеля.
И маршруты должны быть соответствующие на обоих железках.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: GRE туннель между DFL 800 и Ubuntu server
СообщениеДобавлено: Чт апр 21, 2016 14:09 
Не в сети

Зарегистрирован: Сб авг 04, 2012 15:05
Сообщений: 29
Подскажите, каким образом возможно завернуть весь трафик сети за dfl в сеть за Ubuntu?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: GRE туннель между DFL 800 и Ubuntu server
СообщениеДобавлено: Чт апр 21, 2016 14:14 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
написать маршрут с меньшей метрикой чем основной , и создать разрешающее правило

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: GRE туннель между DFL 800 и Ubuntu server
СообщениеДобавлено: Чт апр 21, 2016 15:29 
Не в сети

Зарегистрирован: Сб авг 04, 2012 15:05
Сообщений: 29
Добавил такой маршрут (1):
1 Маршрут GRE all-nets 10.80.1.5 60
2 Маршрут GRE remote_net 70
3 Маршрут wan1 wan1net 100
4 Маршрут wan1 all-nets wan1_gw 100

10.80.1.5 адрес точки на Ubuntu.

Так же есть такие правила:
1 in Allow GRE remote_net lan lannet all_tcpudpicmp
2 out Allow lan lannet GRE remote_net all_tcpudpicmp

Этого набора должно же хватать? Но с ним трафик не заворачивается. Поправьте плиз меня.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: GRE туннель между DFL 800 и Ubuntu server
СообщениеДобавлено: Чт апр 21, 2016 15:36 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А первый маршрут для чего? Боюсь, он поставит раком DFL.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Чт апр 21, 2016 15:49, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: GRE туннель между DFL 800 и Ubuntu server
СообщениеДобавлено: Чт апр 21, 2016 15:38 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
велесов писал(а):
Но с ним трафик не заворачивается...

NAT GRE remote_net core lan_ip all_tcpudpicmp

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: GRE туннель между DFL 800 и Ubuntu server
СообщениеДобавлено: Чт апр 21, 2016 16:37 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
велесов писал(а):
1 Маршрут GRE all-nets 10.80.1.5 60
Так же есть такие правила:
1 in Allow GRE remote_net lan lannet all_tcpudpicmp
2 out Allow lan lannet GRE remote_net all_tcpudpicmp

правильный маршрут . и правила тоже правильные ....
а вот что там в GRE в качестве RemoteNetwork ?

MTRX писал(а):
NAT GRE remote_net core lan_ip all_tcpudpicmp

надо прсото отнатить его туда . но сама бубунта увидит этот траффик как от IP DFL . ну и конечно же весь траффик включая локальный попрется туда так же с IP DFL. вот веселуха начнется ;-)
когда сложный траффик будут - будут искать откуда два ната ;-) и нат в локалке :-)

песня прям.

PS потом расскажите как два ната искали ? ;-) и нат в локалке ;-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: GRE туннель между DFL 800 и Ubuntu server
СообщениеДобавлено: Пт апр 22, 2016 09:02 
Не в сети

Зарегистрирован: Сб авг 04, 2012 15:05
Сообщений: 29
Цитата:
а вот что там в GRE в качестве RemoteNetwork ?


в настройках интерфейса gre?
тогда подсеть которая за Ubuntu.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: GRE туннель между DFL 800 и Ubuntu server
СообщениеДобавлено: Пт апр 22, 2016 09:09 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
велесов писал(а):
тогда подсеть которая за Ubuntu

И это вас не наталкивает на мысль почему туда не лезет интернет , например 8.8.8.8 ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: GRE туннель между DFL 800 и Ubuntu server
СообщениеДобавлено: Пт апр 22, 2016 11:01 
Не в сети

Зарегистрирован: Сб авг 04, 2012 15:05
Сообщений: 29
Цитата:
И это вас не наталкивает на мысль почему туда не лезет интернет , например 8.8.8.8 ?

Наталкивает, что там по идее должно быть all_nets.
Но когда я применяю это правило, разваливается туннель.

Сейчас пришел к таким настройкам:
Интерфейс GRE
IP address: 10.80.1.6
Remote network: all-nets
Remote Endpoint: XXX.XXX.XX.XX #внешний ip стороне ubuntu

Маршруты.
1 Маршрут GRE all-nets 10.80.1.5 60
2 Маршрут GRE all-nets 70
3 Маршрут wan1 wan1net 100
4 Маршрут wan1 all-nets wan1_gw 100

Firewall.
1 in Allow GRE remote_net lan lannet all_tcpudpicmp
2 out Allow lan lannet GRE remote_net all_tcpudpicmp

При таких настройках разваливается туннель...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: GRE туннель между DFL 800 и Ubuntu server
СообщениеДобавлено: Пт апр 22, 2016 11:03 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
задизейблите первый маршрут.

тоннель не падает?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: GRE туннель между DFL 800 и Ubuntu server
СообщениеДобавлено: Пт апр 22, 2016 11:12 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
вижу два варианта
1 вариант все занатить в сторону бубунты , и тогда нужен тупо один маршрут
Маршрут GRE all-nets 70
правило одно с натом .

2 сделать правильно
в настройках GRE указать что Remoteetwork AllNets (не забудем снять галочку автоматически создавать маршрут)
написать еще один маршрут с метрикой меньше чем предыщущий но с сетью за бубунтой .
а следом за ним уже маршрут для ALL нетс .
Не забудем про мониторинг этого маршрута , на случай отвала и переключение на родной интернет (плюшка по желанию)

правила также написать ,
для локалки туда сюда .
и пара для алл нетс с указанием интерфейса GRE.
в таком случае , вам придется натить клиентов из бубунты на ружу!!!!! справитесь ?

в итоге получаем
локалка ходит со своими адресами , а наружу натит бубунта . все красиво и правильно.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 260


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB