<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема с ipsec туннелем между dlink di-804hv и freebsd-7.0</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3948.html</link>
    <description>Доброго все времени суток!&lt;br&gt;Копаюсь с ipsec не так давно и вот возникла проблема с настройкой туннеля ipsec междк dlink di-804hv и freebsd-7.0, собственные варианты пока что кончились...&lt;br&gt;Суть проблемы: у меня получилось поднять ipsec между двумя оффисами нашей конторы,в центральном стоит шлюз на freebsd-7.0 а на удаленке dlink di-804hv.&lt;br&gt;У обоих адреса серые,находятся в сети одного провайдера:для фрюхи внешний 192.168.47.1 маска 255.255.248.0+на ней есть pppoe-туннель для соединения с инетом, внутренний 192.168.0.1 маска 255.255.255.0.&lt;br&gt;для длинка внешний 192.168.51.44 маска 255.255.248.0,внутренний 192.168.1.1.&lt;br&gt;В манах в том числе на оффициальном сайте длинка ничего не говорится про необходимость поднятия интерфейса gif,если делать как они советуют то пакеты идущие с фрюхи в сеть за длинком роутятся на адрес 192.168.51.44, с линка в сеть за фрей идут на 192.168.47.1.&lt;br&gt;Проверено,не работает,фря не знает как обраться до 192.168.1.1,пришлось поднять gif с адресами концов туннеля 192.168.47.1 и 192.168.51.44 и</description>

<item>
    <title>Проблема с ipsec туннелем между dlink di-804hv и freebsd-7.0 (iceman_krs)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3948.html#3</link>
    <pubDate>Fri, 05 Sep 2008 13:45:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;а 192.168.0.200 с виндой пингует: &lt;br&gt;&amp;gt;C:&#092;Program Files&#092;Support Tools&amp;gt;ping 192.168.1.1 -t&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Обмен пакетами с 192.168.1.1 по 32 байт: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ответ от 192.168.1.1: число байт=32 время=8мс TTL=63 &lt;br&gt;&amp;gt;Ответ от 192.168.1.1: число байт=32 время=1мс TTL=633 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Выходит я чего-то недогоняю :-( &lt;br&gt;&amp;gt;Может кто-нить объяснить как етот зверь работает?.. &lt;br&gt;&lt;br&gt;И еще,в /var/log/messages когда я пингую 192.168.1.1 и фря ругается на неверный аргумент вот чо лезет:&lt;br&gt;Sep  5 21:42:51 gate0 kernel: arplookup 192.168.51.44 failed: host is not on local network&lt;br&gt;Sep  5 21:42:51 gate0 kernel: arpresolve: can&apos;t allocate route for 192.168.51.44&lt;br&gt;Sep  5 21:42:53 gate0 kernel: arplookup 192.168.51.44 failed: host is not on local network&lt;br&gt;Sep  5 21:42:53 gate0 kernel: arpresolve: can&apos;t allocate route for 192.168.51.44&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с ipsec туннелем между dlink di-804hv и freebsd-7.0 (Глебов Константин)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3948.html#2</link>
    <pubDate>Fri, 05 Sep 2008 13:40:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;tcpdump: verbose output suppressed, use -v or -vv for full protocol decode &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;listening on gif0, link-type NULL (BSD loopback), capture size 96 bytes &lt;br&gt;&amp;gt;&amp;gt;19:46:12.981643 IP 192.168.1.180 &amp;gt; gate0: ICMP echo reply, id 13321, seq 125, length 64&lt;br&gt;&amp;gt;&amp;gt;19:46:14.016642 IP 192.168.1.180 &amp;gt; gate0: ICMP echo reply, id 13321, seq 126, length 64&lt;br&gt;&amp;gt;&amp;gt;19:46:15.050589 IP 192.168.1.180 &amp;gt; gate0: ICMP echo reply, id 13321, seq 127, length 64&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а не sudo tcpdump -i gif0 _DST_ host 192.168.1.180? &lt;br&gt;&lt;br&gt;Доброго времени суток :-)&lt;br&gt;Одну проблему решил,локалки объединил.А были мои косяка:&lt;br&gt;1)не было маршрутизации до сети 192.168.1.0.24 на машине 192.168.0.200 в сети за фрей&lt;br&gt;2)косяк в файрволе,был закрыт обмен между сетями.&lt;br&gt;Попробовал это строчку: sudo tcpdump -i gif0 _DST_ host 192.168.1.180&lt;br&gt;фря ругается на лишний символ подчерка.&lt;br&gt;Работает правда не совсем так как я ожидал :-)&lt;br&gt;Например я добавил в ipfw такие строчки:&lt;br&gt;allow ip from 192.168.1.0/24 to 192.168.0.0/24 in via gif0&lt;br&gt;allow ip from 1</description>
</item>

<item>
    <title>Проблема с ipsec туннелем между dlink di-804hv и freebsd-7.0 (DenSha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3948.html#1</link>
    <pubDate>Tue, 02 Sep 2008 12:58:59 GMT</pubDate>
    <description>Доброго дня.&lt;br&gt;&lt;br&gt;1.&lt;br&gt;...&lt;br&gt;&amp;gt;пакеты идущие с фрюхи в сеть за длинком роутятся на адрес 192.168.51.44, &lt;br&gt;&amp;gt;с линка в сеть за фрей идут на 192.168.47.1.&lt;br&gt;&amp;gt;Проверено,не работает,&lt;br&gt;&lt;br&gt;...&lt;br&gt;Вроде и не должно&lt;br&gt;&amp;gt;для фрюхи внешний 192.168.47.1 маска 255.255.248.0&lt;br&gt;&amp;gt;для длинка внешний 192.168.51.44 маска 255.255.248.0&lt;br&gt;&lt;br&gt;47 и 51 в маску 248 не укладываются.&lt;br&gt;&lt;br&gt;Я бы попробовал на 0.200 поставить 0.1 шлюзом по умолчанию и посмотреть (на ней win?) tracert 192.168.1.180. &lt;br&gt;И перепроверил выводы netstat -ra на фре и 0.200&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; sudo tcpdump -i gif0 host 192.168.1.180&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;tcpdump: verbose output suppressed, use -v or -vv for full protocol decode &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;listening on gif0, link-type NULL (BSD loopback), capture size 96 bytes &lt;br&gt;&amp;gt;19:46:12.981643 IP 192.168.1.180 &amp;gt; gate0: ICMP echo reply, id 13321, seq 125, length 64&lt;br&gt;&amp;gt;19:46:14.016642 IP 192.168.1.180 &amp;gt; gate0: ICMP echo reply, id 13321, seq 126, length 64&lt;br&gt;&amp;gt;19:46:15.050589 IP 192.168.1.180 &amp;gt; gate0: ICMP echo reply, id 13321, seq 127, length 64&lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;а не sudo tcpdump -i gif0 _DST_ hos</description>
</item>

</channel>
</rss>
