<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Туннель FreeBSD, нет пинга за внутренней сетью. </title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96875.html</link>
    <description>Здравствуйте, гуру, не бейте сильно, только разбираюсь, подскажите, где накосячил.&lt;br&gt;Есть два шлюза FreeBSD, на них поднят GRE туннель без ipsec. Внутренние сети имеют вид типа 192.168.0.0 и 192.168.10.0. С шлюзов я пингую внутренние адреса сетевой карты противоположного шлюза, к примеру с шлюза 192.168.0.1 идет пинг до шлюза 192.168.10.1, но не могу пинговать устройства, которые стоят за этим шлюзом, к примеру адрес второй внутренней сети 192.168.10.100. Подскажите, в чем проблема?&lt;br&gt;</description>

<item>
    <title>Туннель FreeBSD, нет пинга за внутренней сетью.  (klinkmitchil)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96875.html#69</link>
    <pubDate>Fri, 28 Apr 2017 10:57:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Решение - чисто мой косяк, надо было отключать виндовый фаервол за шлюзом &lt;br&gt;&amp;gt;&amp;gt; во время настройки =(, пакеты приходили из других сетей, невнимательность!!&lt;br&gt;&amp;gt;   Вопрос чисто не по теме, а как вы считаете нужен &lt;br&gt;&amp;gt; ли в локалке файер на виндовых станциях, &lt;br&gt;&amp;gt; то что антиыирус нужен вопросов нет, а вот файер ? Плюсы и &lt;br&gt;&amp;gt; минусы...&lt;br&gt;&lt;br&gt;По поводу антивируса, скажу что на самих машинах далеко не всегда есть необходимость в его использовании, особенно если их основная роль - роль терминальных клиентов для работы на сервере, и крутятся они под линуксом, и пользоваться интернетом с этих машин запрещено, вероятность занесения вируса с флешки под линуксом практически равна нулю =)))&lt;br&gt;</description>
</item>

<item>
    <title>Туннель FreeBSD, нет пинга за внутренней сетью.  (klinkmitchil)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96875.html#68</link>
    <pubDate>Fri, 28 Apr 2017 10:45:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Решение - чисто мой косяк, надо было отключать виндовый фаервол за шлюзом &lt;br&gt;&amp;gt;&amp;gt; во время настройки =(, пакеты приходили из других сетей, невнимательность!!&lt;br&gt;&amp;gt;   Вопрос чисто не по теме, а как вы считаете нужен &lt;br&gt;&amp;gt; ли в локалке файер на виндовых станциях, &lt;br&gt;&amp;gt; то что антиыирус нужен вопросов нет, а вот файер ? Плюсы и &lt;br&gt;&amp;gt; минусы...&lt;br&gt;&lt;br&gt;Не вижу смысла отключать фаервол на виндовых машинах. Маршруитизация сети должна быть настроена корректно, если из-за фаервола блокируются сети, значит надо натить и настраивать правильно. Виндовый фаервол не так нагружает систему, как это делают офисные приложения, посему не вижу необходимости его отключать.&lt;br&gt;</description>
</item>

<item>
    <title>Туннель FreeBSD, нет пинга за внутренней сетью.  (Сергей)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96875.html#67</link>
    <pubDate>Fri, 28 Apr 2017 06:03:51 GMT</pubDate>
    <description>&amp;gt; Решение - чисто мой косяк, надо было отключать виндовый фаервол за шлюзом &lt;br&gt;&amp;gt; во время настройки =(, пакеты приходили из других сетей, невнимательность!!&lt;br&gt;&lt;br&gt;  Вопрос чисто не по теме, а как вы считаете нужен ли в локалке файер на виндовых станциях,&lt;br&gt;то что антиыирус нужен вопросов нет, а вот файер ? Плюсы и минусы... &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Туннель FreeBSD, нет пинга за внутренней сетью.  (klinkmitchil)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96875.html#66</link>
    <pubDate>Thu, 27 Apr 2017 22:34:29 GMT</pubDate>
    <description>&amp;gt; Здравствуйте, гуру, не бейте сильно, только разбираюсь, подскажите, где накосячил.&lt;br&gt;&amp;gt; Есть два шлюза FreeBSD, на них поднят GRE туннель без ipsec. Внутренние &lt;br&gt;&amp;gt; сети имеют вид типа 192.168.0.0 и 192.168.10.0. С шлюзов я пингую &lt;br&gt;&amp;gt; внутренние адреса сетевой карты противоположного шлюза, к примеру с шлюза 192.168.0.1 &lt;br&gt;&amp;gt; идет пинг до шлюза 192.168.10.1, но не могу пинговать устройства, которые &lt;br&gt;&amp;gt; стоят за этим шлюзом, к примеру адрес второй внутренней сети 192.168.10.100. &lt;br&gt;&amp;gt; Подскажите, в чем проблема?&lt;br&gt;&lt;br&gt;Решение - чисто мой косяк, надо было отключать виндовый фаервол за шлюзом во время настройки =(, пакеты приходили из других сетей, невнимательность!! &lt;br&gt;</description>
</item>

<item>
    <title>Туннель FreeBSD, нет пинга за внутренней сетью.  (klinkmitchil)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96875.html#65</link>
    <pubDate>Thu, 27 Apr 2017 21:15:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; route add 192.168.2.0 192.168.2.1 netmask 0xffffff00 где 192.168.2.1 -адрес шлюза ЛОКАЛЬНОЙ &lt;br&gt;&amp;gt;&amp;gt; сети на конечном узле туннеля &lt;br&gt;&amp;gt;&amp;gt; а в GRE указываются 2-а статических маршрута: &lt;br&gt;&amp;gt;&amp;gt; ip route 0.0.0.0 0.0.0.0 100.0.0.2 &lt;br&gt;&amp;gt;&amp;gt; ip route 192.168.2.0 255.255.255.255 10.2.2.2 , где 10.2.2.2 - адрес узла туннеля &lt;br&gt;&amp;gt;&amp;gt; GRE &lt;br&gt;&amp;gt;&amp;gt; э-э-э... точно различий не видите?&lt;br&gt;&amp;gt; когда вы наконец возьмете в руки tcpdump и проследите путь пакета по &lt;br&gt;&amp;gt; всей цепочке- вы поймете, что указанное вами &quot;различие&quot; - не имеет &lt;br&gt;&amp;gt; ни какого значения для вашей проблемы.&lt;br&gt;&lt;br&gt;Большое Вам спасибо за помощь, искренне признателен, извините если мой язвительный тон доставил не удобства, поиск проблемы при помощи tcpdump решил ее!! Большое спасибо что подсказали чем копать!! Оказалось что маршруты и туннели на обоих шлюзах настроены верно, а вот уже за самими шлюзами пакеты отбрасывались фаерволом, потому-что приходили из других сетей, естественно верная настройка маршрутов никак не решала проблему блокировки виндовым фаерволо</description>
</item>

<item>
    <title>Туннель FreeBSD, нет пинга за внутренней сетью.  (klinkmitchil)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96875.html#64</link>
    <pubDate>Thu, 27 Apr 2017 20:49:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; - кому надо с этим возиться?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Возникает несоответствие целей и полученного результата, и я считаю, что это проблема &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; не отвечающих, а задающих вопросы.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Здесь согласны обучать, а не решать чужие проблемы.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; &#091;/ИМХО&#093; &lt;br&gt;&amp;gt;&amp;gt;  я все отлично понимаю как бегаю пакетики =)) на втором узле &lt;br&gt;&amp;gt;&amp;gt; такая же конфигурация!! Проблему видите??&lt;br&gt;&amp;gt; если человек &quot;отлично понимающий как бегают пакетики&quot; задает подобные топику вопросы... &lt;br&gt;&amp;gt; что же думать о тех кто помогает ему решать проблему с &lt;br&gt;&amp;gt; потерявшимися в пути пакетиками? Боги?&lt;br&gt;&lt;br&gt;проблема решена, маршрутизация и тунели были настроены корректно&lt;br&gt;</description>
</item>

<item>
    <title>Туннель FreeBSD, нет пинга за внутренней сетью.  (klinkmitchil)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96875.html#63</link>
    <pubDate>Thu, 27 Apr 2017 20:29:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Вы наверно не поверите, но маршрутизация в gif настраивается следующим образом: &lt;br&gt;&amp;gt;&amp;gt; route add 192.168.2.0 192.168.2.1 netmask 0xffffff00 где 192.168.2.1 -адрес шлюза ЛОКАЛЬНОЙ &lt;br&gt;&amp;gt;&amp;gt; сети на конечном узле туннеля &lt;br&gt;&amp;gt;&amp;gt; а в GRE указываются 2-а статических маршрута: &lt;br&gt;&amp;gt;&amp;gt; ip route 0.0.0.0 0.0.0.0 100.0.0.2 &lt;br&gt;&amp;gt;&amp;gt; ip route 192.168.2.0 255.255.255.255 10.2.2.2 , где 10.2.2.2 - адрес узла туннеля &lt;br&gt;&amp;gt;&amp;gt; GRE &lt;br&gt;&amp;gt;&amp;gt; э-э-э... точно различий не видите?&lt;br&gt;&amp;gt; То, что вы что-то как-то наворотили не означает, что есть различия в &lt;br&gt;&amp;gt; маршрутизации gre и gif  туннелей.&lt;br&gt;&lt;br&gt; Зачем вы разглагольствуете, вы пишете что для вас форум это место в чем-то разобраться, но не заметил чтобы вы в чем-то разбирались, один пустой треп =( в проблеме разобрался, маршрутизация была в порядке, туннели настроены верно. Не там искал проблему. Спасибо люди подсказали где искать, и тут нужен был скорее опыт, совет в какую сторону копать решение, поэтому и писал что нужна помощь гуру! Не понимаю, почему вы стали писать тут, я же хо</description>
</item>

<item>
    <title>Туннель FreeBSD, нет пинга за внутренней сетью.  (ыы)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96875.html#62</link>
    <pubDate>Thu, 27 Apr 2017 18:52:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; маршрутизации связан с натом и фаерволом, в чем в общем то &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; и разбираюсь сейчас...&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; с каким натом???? откуда нат взялся?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; от сквида &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; сквид умеет нат ?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; нет, нат делает сквид прозрачным &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ну так включите логирование на файрволе и посмотрите есть ли исходящий пакет &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; в локалку и есть ли обратный от клиента?&lt;br&gt;&amp;gt;&amp;gt; посмотрел трафик доходит до конечного узла за шлюзом, но обратно не возвращается &lt;br&gt;&amp;gt; на конечном узле нет обратного маршрута?&lt;br&gt;&lt;br&gt;например потому что, как уже упоминалось ранее -  дефолтный шлюз на конечном узле не является тем шлюзом через который идет тунель?&lt;br&gt;&lt;br&gt;следовательно либо указать маршрутизацию через тунель прямо на клиенте,либо сменить дефолтный шлюз, опять же изменив маршрутизацию...&lt;br&gt;</description>
</item>

<item>
    <title>Туннель FreeBSD, нет пинга за внутренней сетью.  (ыы)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96875.html#61</link>
    <pubDate>Thu, 27 Apr 2017 18:46:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; проверял, нет, открытым делал... но все равно склонен полагать что данный вопрос &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; маршрутизации связан с натом и фаерволом, в чем в общем то &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; и разбираюсь сейчас...&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; с каким натом???? откуда нат взялся?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; от сквида &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; сквид умеет нат ?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; нет, нат делает сквид прозрачным &lt;br&gt;&amp;gt;&amp;gt; ну так включите логирование на файрволе и посмотрите есть ли исходящий пакет &lt;br&gt;&amp;gt;&amp;gt; в локалку и есть ли обратный от клиента?&lt;br&gt;&amp;gt; посмотрел трафик доходит до конечного узла за шлюзом, но обратно не возвращается &lt;br&gt;&lt;br&gt;на конечном узле нет обратного маршрута?&lt;br&gt;</description>
</item>

</channel>
</rss>
