Доброе время суток!кто нить туннелирование делал - проброску приватного трафика между двух сетей по интернет? я на freebsd с помощью gif интерфейсов пытаюсь делать - видно ток роутеры и далее нет... кто как делал - поделитесь опытом...
спасибо!
У тебя nat стоит ?
если стоит
то добавь
allow all from any to any via gif0
до диверта
>У тебя nat стоит ?
>если стоит
>то добавь
>allow all from any to any
>via gif0
>до дивертау меня роутеры freebsd без ната:
10net---10.1[router-gif0]30.1---30net---30.4[gif0-router]20.1---20net
в /etc/rc.conf на 192.168.10.1 роутере:
ifconfig_gif0="inet 192.168.10.1 192.168.20.1 netmask 255.255.255.0"
gif_interfaces="gif0"
gifconfig_gif0="192.168.30.1 192.168.30.4"
и соответственно на 192.168.20.1....и пинги идут ток до .1 с обеих сторон и не далее...
где косяк?
попробуй на 192.168.10.1
route add 192.168.20.0/24 192.168.30.4
а на 192.168.20.1
route add 192.168.10.0/24 192.168.30.1
>
>попробуй на 192.168.10.1
>route add 192.168.20.0/24 192.168.30.4
>а на 192.168.20.1
>route add 192.168.10.0/24 192.168.30.1хотя когда пишешь как ты написал и без gif'ов + сверху IPSec по сети 30.0 - то все сети видно полностью....
>>
>>попробуй на 192.168.10.1
>>route add 192.168.20.0/24 192.168.30.4
>>а на 192.168.20.1
>>route add 192.168.10.0/24 192.168.30.1да, работает - сети видны - странно, что в доках пишут, что ток нужно gif'ы сконфигурить и все....
>>>
>>>попробуй на 192.168.10.1
>>>route add 192.168.20.0/24 192.168.30.4
>>>а на 192.168.20.1
>>>route add 192.168.10.0/24 192.168.30.1
>
>да, работает - сети видны -
>странно, что в доках пишут,
>что ток нужно gif'ы сконфигурить
>и все....правильно пишут, только роутинг кто будет поднимать - дядя?
>>>>
>>>>попробуй на 192.168.10.1
>>>>route add 192.168.20.0/24 192.168.30.4
>>>>а на 192.168.20.1
>>>>route add 192.168.10.0/24 192.168.30.1
>>
>>да, работает - сети видны -
>>странно, что в доках пишут,
>>что ток нужно gif'ы сконфигурить
>>и все....
>
>правильно пишут, только роутинг кто будет
>поднимать - дядя?
сейчас машины в разных сетях вообще висят...
на каждой из них в /etc/rc.local прописаноroute add -net 192.168.10.0/24 q.w.e.r (ip-адрес где висит gif0)
setkey -f /etc/tunnel.confи соответственно на другой машине
обе они маршрутизаторы без нат на интерфейсах где висят вышеперечисленные ip (из /etc/rc.local...)
и все равно видны только внутренние 192.168.10.1 и не более... что делать?