<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Роутинг и IPSEC</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90967.html</link>
    <description>Не могу объединить офисы-сателиты.&lt;br&gt;&lt;br&gt;Есть центральный сервер (внешний IP: A.B.C.D, внутренний: 192.168.7.1) FreeBSD 8.2, который строит туннели с офисами.&lt;br&gt;В rc.conf у меня:&lt;br&gt;-----------------&lt;br&gt;ifconfig_re0=&quot;inet A.B.C.D netmask 255.255.255.0&quot;&lt;br&gt;ifconfig_em0=&quot;inet 192.168.7.1 netmask 255.255.255.0&quot;&lt;br&gt;gif_interfaces=&quot;gif0 gif1 gif2&quot;&lt;br&gt;# Satelite_1&lt;br&gt;#gif_interfaces=&quot;gif0&quot;&lt;br&gt;gifconfig_gif0=&quot;A.B.C.D A1.B1.C1.D1&quot;&lt;br&gt;ifconfig_gif0=&quot;inet 192.168.7.1 192.168.0.8 netmask 255.255.255.0&quot;&lt;br&gt;# Satelite_2&lt;br&gt;#gif_interfaces=&quot;gif1&quot;&lt;br&gt;gifconfig_gif1=&quot;A.B.C.D A2.B2.C2.D2&quot;&lt;br&gt;ifconfig_gif1=&quot;inet 192.168.7.1 192.168.5.5 netmask 255.255.255.0&quot;&lt;br&gt;# Satelite_3&lt;br&gt;#gif_interfaces=&quot;gif2&quot;&lt;br&gt;gifconfig_gif2=&quot;A.B.C.D A3.B3.C3.D3&quot;&lt;br&gt;ifconfig_gif2=&quot;inet 192.168.7.1 192.168.8.10 netmask 255.255.255.0&quot;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;static_routes=&quot;vpn0 vpn1 vpn2&quot;&lt;br&gt;route_vpn0=&quot;192.168.0.0/24 -Interface gif0&quot;&lt;br&gt;route_vpn1=&quot;192.168.5.0/24 -Interface gif1&quot;&lt;br&gt;route_vpn2=&quot;192.168.8.0/24 -Interface gif2&quot;&lt;br&gt;---------------&lt;br&gt;В ipsec.conf:&lt;br&gt;&lt;br&gt;#!/usr/local/sbin/setkey -f&lt;br&gt;flush</description>

<item>
    <title>Роутинг и IPSEC (a2l)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90967.html#6</link>
    <pubDate>Mon, 21 Feb 2011 04:05:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; могу понять в каком месте я упустил настройку.&lt;br&gt;&amp;gt;&amp;gt; Раз проблема в роутинге , то почему бы не посмотреть(показать) вывод netstat &lt;br&gt;&amp;gt;&amp;gt; -rn на втором и третьем участке?&lt;br&gt;&amp;gt;&amp;gt; И ещё. Вы зря усложняете сеть gif-ами, уберите их (принцип KISS). Достаточно &lt;br&gt;&amp;gt;&amp;gt; оставить только правила ipsec  и прописать маршруты как советует Alexey &lt;br&gt;&amp;gt;&amp;gt; Leonchik.&lt;br&gt;&amp;gt; На втором и третьем участке стоят CISCO PIX 501. Строить между ними &lt;br&gt;&amp;gt; дополнительный туннель нехочется, т.к. будут ещё офисы и число туннелей увеличится &lt;br&gt;&amp;gt; (тогда упадёт пропускная способность PIX&#096;ов).&lt;br&gt;&amp;gt; Фрагмент конфигов.&lt;br&gt;&lt;br&gt;Вроде как в первом письме satelite2 имел адрес 192.168.5.5 ?&lt;br&gt;&amp;gt; Satelite_2: &lt;br&gt;&amp;gt; ------------- &lt;br&gt;&amp;gt; access-list 100 permit ip 192.168.0.0 255.255.255.0 192.168.7.0 255.255.255.0 &lt;br&gt;&amp;gt; access-list 100 permit ip 192.168.0.0 255.255.255.0 192.168.8.0 255.255.255.0 &lt;br&gt;&amp;gt; access-list outside_cryptomap_60 permit ip 192.168.0.0 255.255.255.0 192.168.7.0 255.255.255.0 &lt;br&gt;&amp;gt; access-list outside_cryptomap_60 permit ip 192.168.0.0 255.255.</description>
</item>

<item>
    <title>Роутинг и IPSEC (SPIDERL33T)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90967.html#5</link>
    <pubDate>Fri, 18 Feb 2011 14:25:23 GMT</pubDate>
    <description>забыл сказать.&lt;br&gt;&lt;br&gt;Gif&#096;ы я убрал, чтобы не отвлекаться на них.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Роутинг и IPSEC (SPIDERL33T)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90967.html#4</link>
    <pubDate>Fri, 18 Feb 2011 14:24:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; ------------------ &lt;br&gt;&amp;gt;&amp;gt; IPFW работает в режиме &quot;разрешено все&quot;.&lt;br&gt;&amp;gt;&amp;gt; ========================================= &lt;br&gt;&amp;gt;&amp;gt; Очевидно, что проблема в роутинге, но я что-то конкретно торможу и не &lt;br&gt;&amp;gt;&amp;gt; могу понять в каком месте я упустил настройку.&lt;br&gt;&amp;gt; Раз проблема в роутинге , то почему бы не посмотреть(показать) вывод netstat &lt;br&gt;&amp;gt; -rn на втором и третьем участке?&lt;br&gt;&amp;gt; И ещё. Вы зря усложняете сеть gif-ами, уберите их (принцип KISS). Достаточно &lt;br&gt;&amp;gt; оставить только правила ipsec  и прописать маршруты как советует Alexey &lt;br&gt;&amp;gt; Leonchik.&lt;br&gt;&lt;br&gt;На втором и третьем участке стоят CISCO PIX 501. Строить между ними дополнительный туннель нехочется, т.к. будут ещё офисы и число туннелей увеличится (тогда упадёт пропускная способность PIX&#096;ов).&lt;br&gt;&lt;br&gt;Фрагмент конфигов.&lt;br&gt;&lt;br&gt;Satelite_2:&lt;br&gt;-------------&lt;br&gt;access-list 100 permit ip 192.168.0.0 255.255.255.0 192.168.7.0 255.255.255.0&lt;br&gt;access-list 100 permit ip 192.168.0.0 255.255.255.0 192.168.8.0 255.255.255.0&lt;br&gt;access-list outside_cryptomap_60 permit ip 192.168.0.0 255.255</description>
</item>

<item>
    <title>Роутинг и IPSEC (a2l)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90967.html#3</link>
    <pubDate>Fri, 18 Feb 2011 05:51:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ------------------ &lt;br&gt;&amp;gt; Что НЕ работает: &lt;br&gt;&amp;gt; Не работает туннель: &lt;br&gt;&amp;gt; &quot;Satelite_2 &amp;lt;---&amp;gt; Satelite_3&quot; &lt;br&gt;&amp;gt; т.е. не ходит ничего, даже пинги &lt;br&gt;&amp;gt; ------------------ &lt;br&gt;&amp;gt; IPFW работает в режиме &quot;разрешено все&quot;.&lt;br&gt;&amp;gt; ========================================= &lt;br&gt;&amp;gt; Очевидно, что проблема в роутинге, но я что-то конкретно торможу и не &lt;br&gt;&amp;gt; могу понять в каком месте я упустил настройку.&lt;br&gt;&lt;br&gt;Раз проблема в роутинге , то почему бы не посмотреть(показать) вывод netstat -rn на втором и третьем участке?&lt;br&gt;&lt;br&gt;И ещё. Вы зря усложняете сеть gif-ами, уберите их (принцип KISS). Достаточно оставить только правила ipsec  и прописать маршруты как советует Alexey Leonchik.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Роутинг и IPSEC (Alexey Leonchik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90967.html#2</link>
    <pubDate>Fri, 18 Feb 2011 00:34:05 GMT</pubDate>
    <description>&amp;gt; Не могу объединить офисы-сателиты.&lt;br&gt;&amp;gt; ------------------ &lt;br&gt;&amp;gt; Что НЕ работает: &lt;br&gt;&amp;gt; Не работает туннель: &lt;br&gt;&amp;gt; &quot;Satelite_2 &amp;lt;---&amp;gt; Satelite_3&quot; &lt;br&gt;&amp;gt; т.е. не ходит ничего, даже пинги &lt;br&gt;&amp;gt; ------------------ &lt;br&gt;&lt;br&gt;On Satelite_2&lt;br&gt;route add -net satelite_3 gw IP_OF_Central_Office&lt;br&gt;&lt;br&gt;On Satelite_3&lt;br&gt;route add -net satelite_2 gw IP_OF_Central_Office&lt;br&gt;&lt;br&gt;Только ЭТОГО лучше не делать :) Потому как ваши 2-й и 3-й будут общаться между собой используя ваш КАНАЛ ЦЕНТРАЛЬНОГО офиса :) А зачем это нужно? Уж лучше в этом случае сделать Satelite_2 &amp;lt;- IPSEC -&amp;gt; Satelite_3&lt;br&gt;&lt;br&gt;С уважением Алексей Леончик&lt;br&gt;</description>
</item>

<item>
    <title>Роутинг и IPSEC (GoshaLV)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90967.html#1</link>
    <pubDate>Thu, 17 Feb 2011 17:03:41 GMT</pubDate>
    <description>Курите RIP или OSPF, или динамическая маржрутизация.&lt;br&gt;</description>
</item>

</channel>
</rss>
