<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Маршрутизация за тунелем</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1364.html</link>
    <description>Всем привет.&lt;br&gt;Копаюсь с маршрутами не могу понять где затык.&lt;br&gt;Имеем туннель между D-Link 804HV и Cisco 2901&lt;br&gt;Туннель поднят и работает норм. &lt;br&gt;&lt;br&gt;Загвоздка в том что хочу пустить адреса из ЛВС за D-Link в интернет через 2901&lt;br&gt;Структура такая&lt;br&gt;10.10.10.0/24-&amp;#124;D-Link&amp;#124;-192.168.1.2-&amp;#124;VPN туннель по провайдерскому каналу ЛВС&amp;#124;-18.1.1.1-&amp;#124;Cisco&amp;#124;-10.10.11.0/24&lt;br&gt;&lt;br&gt;Маршрутизацию между 192.168.1.2 и 18.1.1.1 обеспечивает провайдер&lt;br&gt;18.1.1.1 - белый ip с выходом в интернет&lt;br&gt; &lt;br&gt;Как можно разрешить сети 10.10.10.0/24 пользоваться интернетом 2901?&lt;br&gt;&lt;br&gt;tracert с любой машины сети 10.10.10.0/24 к примеру на ya.ru&lt;br&gt; 1    &amp;lt;1 ms    &amp;lt;1 ms    &amp;lt;1 ms  10.10.10.1&lt;br&gt; 2     1 ms     1 ms     1 ms  18.1.1.1&lt;br&gt; 3     *        *        *     Превышен интервал ожидания для запроса.&lt;br&gt; 4     *        *        *     Превышен интервал ожидания для запроса.&lt;br&gt;</description>

<item>
    <title>Маршрутизация за тунелем (zabrat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1364.html#14</link>
    <pubDate>Fri, 06 Jun 2014 07:37:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Всем привет.&lt;br&gt;&amp;gt;&amp;gt; Копаюсь с маршрутами не могу понять где затык.&lt;br&gt;&amp;gt;&amp;gt; Имеем туннель между D-Link 804HV и Cisco 2901 &lt;br&gt;&amp;gt;&amp;gt; Туннель поднят и работает норм.&lt;br&gt;&amp;gt; На стороне удаленного офиса дефолтный маршрут должен смотреть в туннель, при этом &lt;br&gt;&amp;gt; должен быть статический маршрут для обратного конца тоннеля.&lt;br&gt;&amp;gt; На стороне 29 на туннеле ip nat inside не забудь и роут &lt;br&gt;&amp;gt; в удаленный офис в туннель завернуть.&lt;br&gt;&lt;br&gt;Спасибо. разобрался. Заработало&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация за тунелем (Andrey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1364.html#13</link>
    <pubDate>Thu, 05 Jun 2014 08:47:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; в интернет через туннель через interface GigabitEthernet0/1.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; не соображу пока как такое реализовать....&lt;br&gt;&amp;gt;&amp;gt; Ну реализуется это достаточно просто. Есть 2 способа: &lt;br&gt;&amp;gt;&amp;gt; 1. Внимательно читать различные источники информации. В том числе и сайт производителя &lt;br&gt;&amp;gt;&amp;gt; оборудования.&lt;br&gt;&amp;gt;&amp;gt; 2. Взять сумму в N т.р. и искать исполнителя. Где N натуральное &lt;br&gt;&amp;gt;&amp;gt; число &amp;gt;1.&lt;br&gt;&amp;gt;&amp;gt; На текущий момент вы тяготеете к варианту 2.&lt;br&gt;&amp;gt; На текущий момент я тяготею к варианту 1 иначе зачем мне разбираться &lt;br&gt;&amp;gt; и писать на этом форуме.&lt;br&gt;&lt;br&gt;https://www.google.ru/search?num=50&amp;newwindow=1&amp;site=&amp;source=hp&amp;q=cisco+nat+&#037;D0&#037;BD&#037;D0&#037;B0&#037;D1&#037;81&#037;D1&#037;82&#037;D1&#037;80&#037;D0&#037;BE&#037;D0&#037;B8&#037;D1&#037;82&#037;D1&#037;8C+site&#037;3Aopennet.ru&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация за тунелем (ShyLion)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1364.html#12</link>
    <pubDate>Thu, 05 Jun 2014 07:14:42 GMT</pubDate>
    <description>&amp;gt; Всем привет.&lt;br&gt;&amp;gt; Копаюсь с маршрутами не могу понять где затык.&lt;br&gt;&amp;gt; Имеем туннель между D-Link 804HV и Cisco 2901 &lt;br&gt;&amp;gt; Туннель поднят и работает норм.&lt;br&gt;&lt;br&gt;На стороне удаленного офиса дефолтный маршрут должен смотреть в туннель, при этом должен быть статический маршрут для обратного конца тоннеля.&lt;br&gt;&lt;br&gt;На стороне 29 на туннеле ip nat inside не забудь и роут в удаленный офис в туннель завернуть.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация за тунелем (zabrat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1364.html#11</link>
    <pubDate>Thu, 05 Jun 2014 07:00:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; если с машины 10.10.10.3 пинговать 10.10.11.3 всё норм и обратно тоже &lt;br&gt;&amp;gt;&amp;gt; теперь более менее получилось. дальше надо пользователям из 10.10.10.0/24 разрешить ходить &lt;br&gt;&amp;gt;&amp;gt; в интернет через туннель через interface GigabitEthernet0/1.&lt;br&gt;&amp;gt;&amp;gt; не соображу пока как такое реализовать....&lt;br&gt;&amp;gt; Ну реализуется это достаточно просто. Есть 2 способа: &lt;br&gt;&amp;gt; 1. Внимательно читать различные источники информации. В том числе и сайт производителя &lt;br&gt;&amp;gt; оборудования.&lt;br&gt;&amp;gt; 2. Взять сумму в N т.р. и искать исполнителя. Где N натуральное &lt;br&gt;&amp;gt; число &amp;gt;1.&lt;br&gt;&amp;gt; На текущий момент вы тяготеете к варианту 2.&lt;br&gt;&lt;br&gt;На текущий момент я тяготею к варианту 1 иначе зачем мне разбираться и писать на этом форуме.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация за тунелем (Andrey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1364.html#10</link>
    <pubDate>Thu, 05 Jun 2014 04:54:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; ip nat inside source list IPFW interface GigabitEthernet0/1 overload &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; ip access-list extended IPFW &lt;br&gt;&amp;gt;  permit ip 10.10.11.0 255.255.255.0 any &lt;br&gt;&amp;gt; Смысл такой 192.168.88.0/32 это виртуальная сеть &lt;br&gt;&amp;gt; если с машины 10.10.10.3 пинговать 10.10.11.3 всё норм и обратно тоже &lt;br&gt;&amp;gt; теперь более менее получилось. дальше надо пользователям из 10.10.10.0/24 разрешить ходить &lt;br&gt;&amp;gt; в интернет через туннель через interface GigabitEthernet0/1.&lt;br&gt;&amp;gt; не соображу пока как такое реализовать....&lt;br&gt;&lt;br&gt;Ну реализуется это достаточно просто. Есть 2 способа:&lt;br&gt;1. Внимательно читать различные источники информации. В том числе и сайт производителя оборудования.&lt;br&gt;2. Взять сумму в N т.р. и искать исполнителя. Где N натуральное число &amp;gt;1.&lt;br&gt;На текущий момент вы тяготеете к варианту 2.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация за тунелем (zabrat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1364.html#9</link>
    <pubDate>Wed, 04 Jun 2014 13:16:58 GMT</pubDate>
    <description>Ну значит поставил 877 вместо d-link настроил туннели с шифрованием. Сети видят друг друга. Вот конфигурации туннелей&lt;br&gt;----877----&lt;br&gt;interface Tunnel88&lt;br&gt; ip address 192.168.88.1 255.255.255.252&lt;br&gt; tunnel source Vlan2&lt;br&gt; tunnel destination 18.1.1.1&lt;br&gt; tunnel protection ipsec profile ipsec&lt;br&gt;!&lt;br&gt;interface FastEthernet0&lt;br&gt; switchport access vlan 2&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt; ip address 10.10.10.1 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassembly&lt;br&gt;!&lt;br&gt;interface Vlan2&lt;br&gt; ip address 192.168.1.2 255.255.255.0&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly&lt;br&gt;!&lt;br&gt;ip nat inside source list 100 interface Vlan2 overload&lt;br&gt;!&lt;br&gt;access-list 100 permit ip 10.10.10.0 0.0.0.255 any&lt;br&gt;!&lt;br&gt;ip route 0.0.0.0 0.0.0.0 192.168.1.1&lt;br&gt;ip route 10.10.11.0 255.255.255.0 192.168.88.2&lt;br&gt;&lt;br&gt;----2901----&lt;br&gt;!&lt;br&gt;interface Tunnel88&lt;br&gt; ip address 192.168.88.2 255.255.255.252&lt;br&gt; tunnel source GigabitEthernet0/1&lt;br&gt; tunnel destination 192.168.1.2&lt;br&gt; tunnel protection ipsec profile ipsec&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/1&lt;br&gt; ip address 18.1.1.1 255.255.255.128&lt;br&gt; ip nat outside&lt;br&gt; ip v</description>
</item>

<item>
    <title>Маршрутизация за тунелем (Andrey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1364.html#8</link>
    <pubDate>Wed, 04 Jun 2014 05:41:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&amp;gt; Нашел рабочий adsl router Cisco 877, можно ли его &lt;br&gt;&amp;gt; использовать для туннеля с 2901, чтоб по нормальному через gre настроить. &lt;br&gt;&amp;gt; Или он сильно по функционалу обрезан?&lt;br&gt;&lt;br&gt;Зависит от IOS на 12.4 и ранее или от лицензии на 15.0 и выше. Смотрите show version и уточняйте имеющийся функционал через cisco.com/go/fn&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация за тунелем (Virtual77)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1364.html#7</link>
    <pubDate>Wed, 04 Jun 2014 04:51:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; 192.168.1.1/255.255.255.252 и 192.168.1.2/255.255.255.252 , но ни как не 18.1.1.1 &lt;br&gt;&amp;gt;&amp;gt; давай так - о каких тунелях идет речь? GRE или тебе провайдер &lt;br&gt;&amp;gt;&amp;gt; дает канал IP-VPN(L2-VPN, L3-VPN) &lt;br&gt;&amp;gt; да я так и строил если cisco cisco или сisco freebsd, а &lt;br&gt;&amp;gt; тут dlink вот как настроено, получается напрямую и не gre &lt;br&gt;&amp;gt; http://www.dlink.ru/ru/faq/92/499.html &lt;br&gt;&amp;gt; Завтра буду дольше разбираться.&lt;br&gt;&amp;gt; Еще хотел спросить. Нашел рабочий adsl router Cisco 877, можно ли его &lt;br&gt;&amp;gt; использовать для туннеля с 2901, чтоб по нормальному через gre настроить. &lt;br&gt;&amp;gt; Или он сильно по функционалу обрезан?&lt;br&gt;&lt;br&gt;у тебя ipsec в принципе должно работать, нужно смотреть таблицы маршрутизации и конфиги&lt;br&gt;АДСЛ роутер скорее всего не подойдет&lt;br&gt;если хочешь дешево и качественно то тебе вместо Длинка нужен Mikrotik 751 или 951 серии&lt;br&gt; &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация за тунелем (zabrat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1364.html#6</link>
    <pubDate>Tue, 03 Jun 2014 17:26:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; все таки нужно маршруты для ЛАНов заруливать в тунельные интерфейсы, судя по &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; трейсу маршрут улетает на 18.1.1.1 а должен улетать в интерфейс туннеля(какие &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; в тунеле IP?) &lt;br&gt;&amp;gt;&amp;gt; так это и есть IP тунеля 192.168.1.2 с одной стороны и 18.1.1.1 &lt;br&gt;&amp;gt;&amp;gt; с другой. настраивал как на сайте d-link.&lt;br&gt;&amp;gt; хм, я всегда думал что тунельные интерфейсы принято строить p-t-p Точка-точка &lt;br&gt;&amp;gt; ну и соответственно ИП на обоих концах тунеля должны быть что-то типа &lt;br&gt;&amp;gt; 192.168.1.1/255.255.255.252 и 192.168.1.2/255.255.255.252 , но ни как не 18.1.1.1 &lt;br&gt;&amp;gt; давай так - о каких тунелях идет речь? GRE или тебе провайдер &lt;br&gt;&amp;gt; дает канал IP-VPN(L2-VPN, L3-VPN) &lt;br&gt;&lt;br&gt;да я так и строил если cisco cisco или сisco freebsd, а тут dlink вот как настроено, получается напрямую и не gre&lt;br&gt;http://www.dlink.ru/ru/faq/92/499.html&lt;br&gt;&lt;br&gt;Завтра буду дольше разбираться.&lt;br&gt;&lt;br&gt;Еще хотел спросить. Нашел рабочий adsl router Cisco 877, можно ли его использовать для туннеля с 2901, чтоб по нормальному через gre настроить. Или он сильно </description>
</item>

</channel>
</rss>
