Witam - jak wlaczyc na linuxie zrobic taki tunel ktory bedzie gadal z cisco z wlaczonymi keepalivami??
Mam nadzieje ze keepaliave w tunelu to nie jakies rozszerzenie CISCO...
oczywiscie szukam juz w google - ale moze tutaj bedzie szybciej :/
tunnel GRE / LINUX i keepalive
Re: tunnel GRE / LINUX i keepalive
Kompilacja jajka z parametrami:ssokolow pisze:Witam - jak wlaczyc na linuxie zrobic taki tunel ktory bedzie gadal z cisco z wlaczonymi keepalivami??
Mam nadzieje ze keepaliave w tunelu to nie jakies rozszerzenie CISCO...
oczywiscie szukam juz w google - ale moze tutaj bedzie szybciej :/
Networking options > IP: tuneling <M>
Networking options > IP: GRE tunnels over IP <M>
Networking options > IP: broadcast GRE over IP <*>
Networking options > 802.1Q VLAN Support <M>
Kompilacja/przeładowanie jądra.
insmod ip_gre
ip tunnel add nazwa_tunelu mode gre remote xxx.xxx.xxx.xxx local yyy.yyy.yyy.yyy ttl 255
ip link set nazwa_tunelu up
ip addr add zzz.zzz.zzz.zzz dev nazwa_tunelu
ip route add aaa.aaa.aaa.aaa/24 dev nazwa_tunelu
....
Oczywiście na POSTROUTINGU odpowiedni wpis np.
iptables -t nat -A POSTROUTING -o eth0 -s zzz.zzz.zzz.zzz/24 -j SNAT --to yyy.yyy.yyy.yyy
I już z adresu lokalnego np. zzz.zzz.zzz.123 możesz się dostać do urządzeń z klasy aaa.aaa.aaa.aaa
Pozdrawiam
WOJO
tunel normalnie potrafie sobie postawic ... - z wylaczonym keepalivem po stronie cisco...tunel ktory bedzie gadal z cisco z wlaczonymi keepalivami
chcialbym teraz zrobic cos wiecej - tj. moc wykrywac brak droznosci w tunelu -
czyli keepalivy od konca do konca... - na cisco - cisco - wystarczy wpisac "keepalive x y"
Podobno keepalivow nie ma w ogole w rfc ... to prawda?[/b]
czy komus udalo sie cos zrobic w tym temacie?ssokolow pisze:tunel normalnie potrafie sobie postawic ... - z wylaczonym keepalivem po stronie cisco...tunel ktory bedzie gadal z cisco z wlaczonymi keepalivami
chcialbym teraz zrobic cos wiecej - tj. moc wykrywac brak droznosci w tunelu -
czyli keepalivy od konca do konca... - na cisco - cisco - wystarczy wpisac "keepalive x y"
Podobno keepalivow nie ma w ogole w rfc ... to prawda?[/b]
z moich doswiadczen wynika ze przesylany pakiet keepalive z routera Cisco jest poprawnie
dekapsulowany i odpowiedz pojawia sie na logicznym interfesje tunnel serwera linuxowego (z poprawnym src i dst) ale pakiet ten nie jest niestety wysylany przez interfejs fizyczny, tzn nie jest wysylany w siec... ?
--