The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"VPN через gif, войнушка с маршрутизацией"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"VPN через gif, войнушка с маршрутизацией"
Сообщение от Stanislav emailИскать по авторуВ закладки on 17-Июл-03, 17:08  (MSK)
Доброго времени суток.
Две виндовые сетки с инетом. У обоих шлюз - FreeBSD. Сделал туннель
через gif-интерфейсы. Все поднялось, пинги с FreeBSD1 на FreeBSD2
на внутрение ip заходили.
Хочется чтобы и сетки друг друга видели:
делаю на FreeBSD1 route add 192.168.2.0 192.168.1.1 ,
а на FreeBSD2 соответственно route add 192.168.1.0 192.168.2.1 .
Вроде все правильно...только пинги на внутренние ip из одной сетки
в другую не ходят. Уже с этой маршрутизацией голову сломал...:(
Подскажите плиз, в какую сторону копать
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "VPN через gif, войнушка с маршрутизацией"
Сообщение от DogEater Искать по авторуВ закладки on 17-Июл-03, 17:39  (MSK)
есть прикольный способ: представь себя пакетом и попробуй пройти по маршруту(звучит издевательски но мне пару раз помогало)

Нарисуй в ascii схемку с ip адресами и интерфейсами а там посмотрим

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "VPN через gif, войнушка с маршрутизацией"
Сообщение от Stanislav emailИскать по авторуВ закладки on 18-Июл-03, 07:07  (MSK)
>есть прикольный способ: представь себя пакетом и попробуй пройти по маршруту(звучит издевательски
>но мне пару раз помогало)
>
>Нарисуй в ascii схемку с ip адресами и интерфейсами а там посмотрим
>
Значит так:                  
                                                   __________
                       \                          /    internet     \                          /
          net1       |       FreeBSD1  |                     |     FreeBSD2    |     net2
192.168.1.0/24|->192.168.1.1--->            <---192.168.2.1<-|192.168.2.0/24
                        |                  X.X.X.X           Y.Y.Y.Y                |
                       /                          |                     |                          \
                                                  \__________/  

FreeBSD1 - 192.168.1.1-ed0
           X.X.X.X-rl0
FreeBSD2 - 192.168.2.1-xl0
           Y.Y.Y.Y-ed0

Так вот, пинги с 192.168.1.1 на 192.168.2.1 ходят, а из net1 в net2 - не ходят.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "VPN через gif, войнушка с маршрутизацией"
Сообщение от antons emailИскать по авторуВ закладки on 18-Июл-03, 10:00  (MSK)
>Доброго времени суток.
>Две виндовые сетки с инетом. У обоих шлюз - FreeBSD. Сделал туннель
>
>через gif-интерфейсы. Все поднялось, пинги с FreeBSD1 на FreeBSD2
>на внутрение ip заходили.
>Хочется чтобы и сетки друг друга видели:
>делаю на FreeBSD1 route add 192.168.2.0 192.168.1.1 ,
>а на FreeBSD2 соответственно route add 192.168.1.0 192.168.2.1 .
>Вроде все правильно...только пинги на внутренние ip из одной сетки
>в другую не ходят. Уже с этой маршрутизацией голову сломал...:(
>Подскажите плиз, в какую сторону копать


Я делал иначе:
FreeBSD1 для gif 192.168.1.x/32 -> 192.168.2.x
FreeBSD2 для gif 192.168.2.x/32 -> 192.168.1.x
где x отличен от реальных адресов интерфейсов, т.е. если реальный адрес 192.168.1.1 то для gif 192.168.1.191

Маршруты для FreeBSD1:
192.168.2 -> 192.168.2.x
192.168.2.x -> 192.168.1.x
192.168.1.x -> 127.0.0.1

Все работает, даже шифрование прикрутил.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "VPN через gif, войнушка с маршрутизацией"
Сообщение от Stanislav emailИскать по авторуВ закладки on 18-Июл-03, 10:40  (MSK)
>>Доброго времени суток.
>>Две виндовые сетки с инетом. У обоих шлюз - FreeBSD. Сделал туннель
>>
>>через gif-интерфейсы. Все поднялось, пинги с FreeBSD1 на FreeBSD2
>>на внутрение ip заходили.
>>Хочется чтобы и сетки друг друга видели:
>>делаю на FreeBSD1 route add 192.168.2.0 192.168.1.1 ,
>>а на FreeBSD2 соответственно route add 192.168.1.0 192.168.2.1 .
>>Вроде все правильно...только пинги на внутренние ip из одной сетки
>>в другую не ходят. Уже с этой маршрутизацией голову сломал...:(
>>Подскажите плиз, в какую сторону копать
>
>
>Я делал иначе:
>FreeBSD1 для gif 192.168.1.x/32 -> 192.168.2.x
>FreeBSD2 для gif 192.168.2.x/32 -> 192.168.1.x
>где x отличен от реальных адресов интерфейсов, т.е. если реальный адрес 192.168.1.1
>то для gif 192.168.1.191
Тоже вариант. Я попробовал - получилось. Спасибо.
>
>Маршруты для FreeBSD1:
>192.168.2 -> 192.168.2.x
>192.168.2.x -> 192.168.1.x
>192.168.1.x -> 127.0.0.1
>
>Все работает, даже шифрование прикрутил.
Спасибо огромное за ответы.
Меня все-таки занозило как запустить тот вариант который я описал.
Вылечилось все двумя командами:
на роутере FreeBSD1 add route 192.168.2.0/24 192.168.2.1
на роутере FreeBSD2 add route 192.168.1.0/24 192.168.1.1
Вот так вот логично все получилось

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "VPN через gif, войнушка с маршрутизацией"
Сообщение от DogEater Искать по авторуВ закладки on 18-Июл-03, 14:33  (MSK)
Наглядность - великая вещь! Не правда ли? :-)
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру