<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: CentOS GRE тунель с cisco : проблема присоединения ip</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/88982.html</link>
    <description>Всем привет ... есть проблема &lt;br&gt;поднят gre туннель между cisco и centos. &lt;br&gt;вот как поднимал на centos туннель &lt;br&gt;cisco - xx.xxx.xx.160&lt;br&gt;centos - xx.xx.xx.158&lt;br&gt;ip tunnel add tun1 mode gre remote xx.xxx.xx.160 local xx.xx.xx.158 dev eth0&lt;br&gt;ifconfig tun1 10.10.80.5 netmask 255.255.255.252 pointopoint 10.10.80.6&lt;br&gt;ifconfig tun1 up&lt;br&gt;присвоенные  локальные адреса туннеля пингует все хорошо .. по туннелю пакеты ходят  .. &lt;br&gt;&lt;br&gt;я с cisco роутера сделал маршрут на centos для 14 ip &lt;br&gt;ip route vrf A 1xx.2xx.1xx.0 255.255.255.240 10.10.80.5&lt;br&gt;&lt;br&gt;после чего присваиваю ip на centos на eth0 а они не пингуются из вне . Проблема в том что такая схема на Debian работает ... а здесь почему то нет.&lt;br&gt;адреса добавляю следующей командой &lt;br&gt;ip address add 1xx.2xx.1xx.1 brd + dev eth0&lt;br&gt;ip address add 1xx.2xx.1xx.2 brd + dev eth0&lt;br&gt;и т.д &lt;br&gt;пробовал добавлять рендж через стандартный ifcfg-route0... не помогает .. адреса присваивает а из инета они не видны &lt;br&gt;&lt;br&gt;sysctl net.ipv4.conf.eth0.forwarding&lt;br&gt;net.ipv4.conf.eth0.forwarding = 1&lt;br&gt;&lt;br&gt;sysctl net.</description>

<item>
    <title>CentOS GRE тунель с cisco : проблема присоединения ip (uchti)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/88982.html#13</link>
    <pubDate>Sun, 23 May 2010 08:07:31 GMT</pubDate>
    <description>&amp;gt;Прочитайте мой ответ выше _внимательно_. &lt;br&gt;&amp;gt;Прочитайте статью. &lt;br&gt;&lt;br&gt;создал таблицу маршрутизации дополнительную&lt;br&gt;&lt;br&gt;echo 100 net1 &amp;gt;&amp;gt; /etc/iproute2/rt_tables&lt;br&gt;добавил правило&lt;br&gt;ip rule add from 1x.2x.1x.0/28 table net1&lt;br&gt;и добавил маршрут для таблицы&lt;br&gt;ip route add default via 10.10.80.6 table net1&lt;br&gt;&lt;br&gt;Все заработало ... спасибо большое за помощь &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>CentOS GRE тунель с cisco : проблема присоединения ip (uchti)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/88982.html#12</link>
    <pubDate>Sun, 23 May 2010 06:38:59 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Вы читаете что вам пишут ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Прочитайте мой ответ выше _внимательно_. &lt;br&gt;&amp;gt;Прочитайте статью. &lt;br&gt;&lt;br&gt;не увидел ваш ответ сразу ... спасибо ... буду изучать &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>CentOS GRE тунель с cisco : проблема присоединения ip (PavelR)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/88982.html#11</link>
    <pubDate>Sun, 23 May 2010 06:02:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt;выходит что centos отвечает только вот на туннеле TX bytes:0 (0.0 b) &lt;br&gt;&amp;gt;&amp;gt;... не понимаю куда он тогда отвечает &lt;br&gt;&amp;gt;&amp;gt;видимо что то с маршрутизацией &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;это оказывается кто-то убил мой маршрут(сервер не мой ..могли админы убить) ... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в общем добавил снова &lt;br&gt;&amp;gt;route add -net 1x.2x.1x.0 netmask 255.255.255.240 gw 10.10.80.6 &lt;br&gt;&lt;br&gt;Вы читаете что вам пишут ?&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;TX bytes начал меняться TX bytes:11628 (11.3 KiB) .... что говорит что &lt;br&gt;&amp;gt;на мои icmp сервер centos отвечает ....&lt;br&gt;&lt;br&gt;Это ни о чем не говорит, кроме того, что что-то ходит по туннелю, а что это - науке пока не известно.&lt;br&gt;&lt;br&gt;Чтобы узнать, отвечает или нет - средство одно - tcpdump.&lt;br&gt;&lt;br&gt;&amp;gt;но реально я у себя ответа не вижу ... очень странно &lt;br&gt;&lt;br&gt;Прочитайте мой ответ выше _внимательно_.&lt;br&gt;Прочитайте статью.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>CentOS GRE тунель с cisco : проблема присоединения ip (uchti)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/88982.html#10</link>
    <pubDate>Sun, 23 May 2010 05:59:00 GMT</pubDate>
    <description>&amp;gt;выходит что centos отвечает только вот на туннеле TX bytes:0 (0.0 b) &lt;br&gt;&amp;gt;... не понимаю куда он тогда отвечает &lt;br&gt;&amp;gt;видимо что то с маршрутизацией &lt;br&gt;&lt;br&gt;это оказывается кто-то убил мой маршрут(сервер не мой ..могли админы убить) ... &lt;br&gt;в общем добавил снова &lt;br&gt;route add -net 1x.2x.1x.0 netmask 255.255.255.240 gw 10.10.80.6&lt;br&gt;&lt;br&gt;TX bytes начал меняться TX bytes:11628 (11.3 KiB) .... что говорит что на мои icmp сервер centos отвечает .... но реально я у себя ответа не вижу ... очень странно &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>CentOS GRE тунель с cisco : проблема присоединения ip (PavelR)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/88982.html#9</link>
    <pubDate>Sun, 23 May 2010 05:54:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;5. 486886 IP 1x.2x.1x.1 &amp;gt;  мой ip : ICMP echo reply, id 55916, seq 7168, length 40&lt;br&gt;&amp;gt;5. 496281 IP 1x.2x.1x.1 &amp;gt;  мой ip : ICMP echo reply, id 55916, seq 7424, length 40&lt;br&gt;&amp;gt;5. 505836 IP 1x.2x.1x.1 &amp;gt;  мой ip : ICMP echo reply, id 55916, seq 7680, length 40&lt;br&gt;&amp;gt;5. 509901 IP 1x.2x.1x.1 &amp;gt;  мой ip : ICMP echo reply, id 55916, seq 7936, length 40&lt;br&gt;&amp;gt;1. 946765 IP 1x.2x.1x.1 &amp;gt;  мой ip : ICMP echo reply, id 55916, seq 8192, length 40&lt;br&gt;&amp;gt;2. 829968 IP 1x.2x.1x.1 &amp;gt;  мой ip : ICMP echo reply, id 55916, seq 8448, length 40&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;выходит что centos отвечает только вот на туннеле TX bytes:0 (0.0 b) &lt;br&gt;&amp;gt;... не понимаю куда он тогда отвечает &lt;br&gt;&amp;gt;видимо что то с маршрутизацией &lt;br&gt;&lt;br&gt;дык по дефолтному маршруту и уходит, а он не смотрит в туннель, а в eth0.&lt;br&gt;дефолтный маршрут менять или не менять зависит от ситуации, а вот PBR (policy based routing) настраивать надо.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>CentOS GRE тунель с cisco : проблема присоединения ip (shadow_alone)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/88982.html#8</link>
    <pubDate>Sun, 23 May 2010 05:53:25 GMT</pubDate>
    <description>а отвечает на дефолтный шлюз.&lt;br&gt;</description>
</item>

<item>
    <title>CentOS GRE тунель с cisco : проблема присоединения ip (PavelR)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/88982.html#7</link>
    <pubDate>Sun, 23 May 2010 05:51:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;а на CentOS дефолтный маршрут через тунель? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;дефолтный маршрут через туннель не стоит делать ... так как нельзя весь &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;трафик на centos пускать через туннель ... &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;но я пробовал добавлять маршрут для ip которые я присоединил на centos &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;через туннель  ... не помогло &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Как именно это осуществлялось ? Команды, и т п &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;route add -net 1x.2x.1x.0 netmask 255.255.255.240 gw 10.10.80.6 &lt;br&gt;&lt;br&gt;Эта команда выставляет маршрут _к_ сети 1x.2x.1.x.0/28, хотя адреса этой сети уже на локальной машине, т.е. бессмыссленна в контексте данной проблемы.&lt;br&gt;&lt;br&gt;В вашем случае поможет проверка следующим образом: &lt;br&gt;&lt;br&gt;&amp;gt;когда я пробую пингануть из инета ip которые я присоединил ...&lt;br&gt;&lt;br&gt;пропишите маршрут через туннель для сети/хоста &quot;из инета&quot;, с которого проверяете доступность.&lt;br&gt;&lt;br&gt;route add -net some.external.net.work netmask 255.255.x.y gw 10.10.80.6&lt;br&gt;&lt;br&gt;пинганите еще раз. увидите работоспособность.&lt;br&gt;&lt;br&gt;После этого читайте / гуглите на тему &quot;Policy Based Routing&quot;, &quot;Линукс и два провайдера&quot; и т п, например тут: ht</description>
</item>

<item>
    <title>CentOS GRE тунель с cisco : проблема присоединения ip (uchti)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/88982.html#6</link>
    <pubDate>Sun, 23 May 2010 05:47:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt;еще такой момент ... когда я пробую пингануть из инета ip которые &lt;br&gt;&amp;gt;&amp;gt;я присоединил ... я вижу в статусе туннеля начинает расти кол-во &lt;br&gt;&amp;gt;&amp;gt;полученных пакетов... что значит что на cisco все в порядке и &lt;br&gt;&amp;gt;&amp;gt;траф доходит до centos вот только centos не отвечает на запросы &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;tcpdump вы для себя так и не открыли ? &lt;br&gt;&lt;br&gt;сделал tcpdump &lt;br&gt;&lt;br&gt;tcpdump -i tun1 -n -nn -ttt &apos;ip proto &#092;icmp&apos;&lt;br&gt;&lt;br&gt;мой ip &amp;gt; 1x.2x.1x.1: ICMP echo request, id 55916, seq 4352, length 40&lt;br&gt;5. 506867 IP  мой ip  &amp;gt; 1x.2x.1x.1: ICMP echo request, id 55916, seq 4608, length 40&lt;br&gt;5. 499205 IP  мой ip  &amp;gt; 1x.2x.1x.1: ICMP echo request, id 55916, seq 4864, length 40&lt;br&gt;&lt;br&gt;tcpdump -i eth0 -n -nn -ttt &apos;ip proto &#092;icmp&apos;&lt;br&gt;&lt;br&gt;000000 IP 1x.2x.1x.1 &amp;gt;  мой ip : ICMP echo reply, id 55916, seq 6656, length 40&lt;br&gt;5. 486886 IP 1x.2x.1x.1 &amp;gt;  мой ip : ICMP echo reply, id 55916, seq 7168, length 40&lt;br&gt;5. 496281 IP 1x.2x.1x.1 &amp;gt;  мой ip : ICMP echo reply, id 55916, seq 7424, length 40&lt;br&gt;5. 505836 IP 1x.2x.1x.1 &amp;gt;  мой ip : ICMP echo reply, id 55916, seq 7680, length 40&lt;br&gt;5. 509901 IP</description>
</item>

<item>
    <title>CentOS GRE тунель с cisco : проблема присоединения ip (uchti)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/88982.html#5</link>
    <pubDate>Sun, 23 May 2010 05:31:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;а на CentOS дефолтный маршрут через тунель? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;дефолтный маршрут через туннель не стоит делать ... так как нельзя весь &lt;br&gt;&amp;gt;&amp;gt;трафик на centos пускать через туннель ... &lt;br&gt;&amp;gt;&amp;gt;но я пробовал добавлять маршрут для ip которые я присоединил на centos &lt;br&gt;&amp;gt;&amp;gt;через туннель  ... не помогло &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как именно это осуществлялось ? Команды, и т п &lt;br&gt;&lt;br&gt;route add -net 1x.2x.1x.0 netmask 255.255.255.240 gw 10.10.80.6&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
