<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: проблема в работе туннеля</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79055.html</link>
    <description>Доброго дня.&lt;br&gt;Есть три сервера FreeBSD A,B,C... При чем у них одинаковая конфигурация, потому как установлены копированием разделов.&lt;br&gt;&lt;br&gt;Сервер А:&lt;br&gt;ifconfig&lt;br&gt;xl0: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; mtu 1500&lt;br&gt;        options=9&amp;lt;RXCSUM,VLAN_MTU&amp;gt;&lt;br&gt;        inet Х.Х.Х.А netmask 0xfffffffc broadcast Х.Х.Х.Х&lt;br&gt;rl0: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; mtu 1500&lt;br&gt;        options=8&amp;lt;VLAN_MTU&amp;gt;&lt;br&gt;        inet 192.168.0.1 netmask 0xffffffc0 broadcast 192.168.0.63&lt;br&gt;        inet 192.168.0.193 netmask 0xffffffc0 broadcast 192.168.0.255&lt;br&gt;gif0: flags=8051&amp;lt;UP,POINTOPOINT,RUNNING,MULTICAST&amp;gt; mtu 1500&lt;br&gt;        tunnel inet Х.Х.Х.А --&amp;gt; Х.Х.Х.В&lt;br&gt;        inet 192.168.0.193 --&amp;gt; 192.168.0.129 netmask 0xffffffff&lt;br&gt;gif1: flags=8051&amp;lt;UP,POINTOPOINT,RUNNING,MULTICAST&amp;gt; mtu 1500&lt;br&gt;        tunnel inet Х.Х.Х.А --&amp;gt; Х.Х.Х.С&lt;br&gt;        inet 192.168.0.1 --&amp;gt; 192.168.0.65 netmask 0xffffffff&lt;br&gt;&lt;br&gt;скрипт создания туннелей&lt;br&gt;#!/bin/sh&lt;br&gt;#&lt;br&gt;/sbin/ifconfig gif0 create&lt;br&gt;/sbin/ifconfig gif0 inet 192.168.0.193 192.168.0.129 netmask 0xffffffff</description>

<item>
    <title>проблема в работе туннеля (ponyol)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79055.html#9</link>
    <pubDate>Mon, 24 Mar 2008 10:35:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Да, и все же приведите ipfw list &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;00050 divert 8668 ip4 from any to any via xl0 &lt;br&gt;&amp;gt;00100 allow ip from any to any via lo0 &lt;br&gt;&amp;gt;00200 deny ip from any to 127.0.0.0/8 &lt;br&gt;&amp;gt;00300 deny ip from 127.0.0.0/8 to any &lt;br&gt;&amp;gt;65000 allow ip from any to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;у всех трех одинаково сейчас &lt;br&gt;&lt;br&gt;проблема решилась сменой провайдера :)&lt;br&gt;</description>
</item>

<item>
    <title>проблема в работе туннеля (ponyol)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79055.html#8</link>
    <pubDate>Tue, 04 Mar 2008 12:49:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;то что показ&amp;#1110;вает nmap, то это на уровне модемов-провайдеров..... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Если там где до замены поднимался хоть на чуть-чуть, сейчас падает, попробуйте &lt;br&gt;&amp;gt;&amp;gt;поиграться немного с MTU. &lt;br&gt;&amp;gt;&amp;gt;Проведите диагностику хотя бы при помощи &lt;br&gt;&amp;gt;&amp;gt;ping -s 1500 &lt;br&gt;&lt;br&gt;с MTU игрался, не помогло....&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да, и все же приведите ipfw list &lt;br&gt;&lt;br&gt;00050 divert 8668 ip4 from any to any via xl0&lt;br&gt;00100 allow ip from any to any via lo0&lt;br&gt;00200 deny ip from any to 127.0.0.0/8&lt;br&gt;00300 deny ip from 127.0.0.0/8 to any&lt;br&gt;65000 allow ip from any to any&lt;br&gt;&lt;br&gt;у всех трех одинаково сейчас&lt;br&gt;</description>
</item>

<item>
    <title>проблема в работе туннеля (Skif)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79055.html#7</link>
    <pubDate>Tue, 04 Mar 2008 10:43:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;то что показ&amp;#1110;вает nmap, то это на уровне модемов-провайдеров..... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если там где до замены поднимался хоть на чуть-чуть, сейчас падает, попробуйте &lt;br&gt;&amp;gt;поиграться немного с MTU. &lt;br&gt;&amp;gt;Проведите диагностику хотя бы при помощи &lt;br&gt;&amp;gt;ping -s 1500 &lt;br&gt;&lt;br&gt;Да, и все же приведите ipfw list&lt;br&gt;</description>
</item>

<item>
    <title>проблема в работе туннеля (Skif)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79055.html#6</link>
    <pubDate>Tue, 04 Mar 2008 10:42:29 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;то что показ&amp;#1110;вает nmap, то это на уровне модемов-провайдеров..... &lt;br&gt;&lt;br&gt;Если там где до замены поднимался хоть на чуть-чуть, сейчас падает, попробуйте поиграться немного с MTU.&lt;br&gt;Проведите диагностику хотя бы при помощи&lt;br&gt;ping -s 1500&lt;br&gt;</description>
</item>

<item>
    <title>проблема в работе туннеля (ponyol)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79055.html#5</link>
    <pubDate>Tue, 04 Mar 2008 10:20:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;что с esp происходит трафиком? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;что имеется в виду? есть ли PPPoE или PPPoA? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;на стороне сервера В вроде есть, а на А не знаю.... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Из представленной выше конфигурации, я делаю вывод, что у вас используется связка &lt;br&gt;&amp;gt;gif+racoon. Для нормальной работы тунеля в таких условиях необходимо прохождение ESP &lt;br&gt;&amp;gt;трафика. Или покажите правила фаервола или почитайте (что предпочтительней) http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/ipsec.html , &lt;br&gt;&amp;gt;а потомповторите, что у вас не получается &lt;br&gt;&lt;br&gt;эта связка gif+racoon не используется, пока только gif.&lt;br&gt;Фаервол на все серверах в режиме &quot;OPEN&quot;.&lt;br&gt;&lt;br&gt;то что показ&amp;#1110;вает nmap, то это на уровне модемов-провайдеров.....&lt;br&gt;</description>
</item>

<item>
    <title>проблема в работе туннеля (Skif)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79055.html#4</link>
    <pubDate>Tue, 04 Mar 2008 09:19:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;что с esp происходит трафиком? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;что имеется в виду? есть ли PPPoE или PPPoA? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на стороне сервера В вроде есть, а на А не знаю.... &lt;br&gt;&lt;br&gt;Из представленной выше конфигурации, я делаю вывод, что у вас используется связка gif+racoon. Для нормальной работы тунеля в таких условиях необходимо прохождение ESP трафика. Или покажите правила фаервола или почитайте (что предпочтительней) http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/ipsec.html , а потомповторите, что у вас не получается&lt;br&gt;</description>
</item>

<item>
    <title>проблема в работе туннеля (ponyol)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79055.html#3</link>
    <pubDate>Tue, 04 Mar 2008 08:58:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt;что с esp происходит трафиком? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;что имеется в виду? есть ли PPPoE или PPPoA? &lt;br&gt;&lt;br&gt;на стороне сервера В вроде есть, а на А не знаю....&lt;br&gt;</description>
</item>

<item>
    <title>проблема в работе туннеля (ponyol)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79055.html#2</link>
    <pubDate>Tue, 04 Mar 2008 08:57:36 GMT</pubDate>
    <description>&amp;gt;что с esp происходит трафиком? &lt;br&gt;&lt;br&gt;что имеется в виду? есть ли PPPoE или PPPoA?&lt;br&gt;</description>
</item>

<item>
    <title>проблема в работе туннеля (Skif)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79055.html#1</link>
    <pubDate>Tue, 04 Mar 2008 08:46:04 GMT</pubDate>
    <description>что с esp происходит трафиком?&lt;br&gt;</description>
</item>

</channel>
</rss>
