Jump to content

adm.vlad

Forum Members
  • Posts

    18
  • Joined

  • Last visited

Equipment

  • Keenetic
    Zyxel Keenetic Air (KN-1610), Lite (KN-1310), Lite 2

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

adm.vlad's Achievements

Member

Member (2/5)

0

Reputation

  1. То есть, как я понимаю, логика следующая - при настройке всегда включать. Если вдруг забыл точные настройки, то необходимо заново ввести keeepalive, а не пытаться как-либо посмотреть, какая настройка сейчас активна, или активна она или не активна.
  2. Интересуют команды, или другие способы, посредством которых можно было бы смотреть статистику по Gre-каналам: состояние, время старта, время работы. Кроме как sh interface ничего не нашел. Также интересует точно такие же команды для просмотра настроек keepalive.
  3. Можно ли как-то посмотреть в терминале текущие настройки keepalive для конкретного интерфейса по аналогии с Cisco? R1#sh int tun 0 Tunnel0 is up, line protocol is up ..... Keepalive set (10 sec) ..... Есть ли где расширенный мануал, как настраивать keeepalive? подроблнее, чем написано в руководстве CLI.
  4. Сервер l2tp на R2 трогать нельзя. За ним отдельная сеть, работу которой нельзя прерывать. Думаю, что следует настроить туннель между R1 и R2 не с помощью Gre, а с помощью другой технологии. Смотрю в сторону OpenVPN. OpenVPN позволяет также создавать маршрутизируемые каналы? То есть трафик будет можно передавать из сети за R3 по туннелю Gre через R1 на R2 через туннель OpenVPN Может быть есть что-то лучше? По нагрузке на оборудование (роутер R1) - центральный узел, куда сходятся все сети: на сколько увеличится его загрузка, если будут использоваться каналы через Gre и OpenVPN по сравнению с тем же числом каналов только Gre?
  5. В локальной сети за R2 стоит другой роутер R2-2, на котором поднят l2tp-vpn сервер. На R2 включен NAT. Переадресация портов NAT на R2 позволяет клиентам из Интернет подключаться к l2tp-серверу на R2-2 и работать с сервисами во внутренней сети за R2-2. Переадресуются с WAN интерфейса R2 на R2-2 порты udp 1701, udp 500, tcp 4500, udp 4500. Переадресация данных портов не повлияет на работу туннеля Gre между R1 и R2?
  6. Имеется два Keenetiс Air R1 и R2. [R1] <--Gre?!-->[R2----Nat---l2tp-сервер]<----l2tp-клиенты На R2 настроена переадресация портов для l2tp сервера, стоящего в локальной сети R2. Будет ли нормально работать Gre-туннель между R1 или R2?
  7. Теперь все заработало! Благодарю! Для этого добавил по Вашему совету на R2 маршрут в сеть туннеля Gre2, которая связывает R1 и R3: ip route 192.168.202.0 255.255.255.0 192.168.201.1 или в таблице маршрутизации: 192.168.202.0/24 192.168.201.1 Gre0 0 и на R3 марштурт в сеть туннеля Gre0, связывающий R1 и R2 ip route 192.168.201.0 255.255.255.0 192.168.202.1 в таблице машрутизации: 192.168.201.0/24 192.168.202.1 Gre2 0
  8. В каждом крайнем роутере - R2 и R3 прописаны маршруты в свою сеть Gre. На сколько я понимаю, роутер R1 не знает, что ему делать с пакетами, которые выходят с Gre-интерфейсов. То есть маршрутизации с одного Gre в другой не происходит. На R2 ================================================================================ Destination Gateway Interface Metric ================================================================================ 192.168.2.0/24 192.168.201.1 Gre0 0 192.168.2.0/24 0.0.0.0 Home 0 192.168.3.0/24 192.168.201.1 Gre0 0 192.168.201.0/24 0.0.0.0 Gre0 0 На R3 ================================================================================ Destination Gateway Interface Metric ================================================================================ 192.168.2.0/24 192.168.202.1 Gre2 0 192.168.3.0/24 0.0.0.0 Home 0 192.168.1.0/24 192.168.202.1 Gre2 0 192.168.202.0/24 0.0.0.0 Gre2 0 На R1 ================================================================================ Destination Gateway Interface Metric ================================================================================ 192.168.2.0/24 192.168.201.2 Gre0 0 192.168.3.0/24 192.168.202.2 Gre2 0 192.168.1.0/24 0.0.0.0 Home 0 192.168.201.0/24 0.0.0.0 Gre0 0 192.168.202.0/24 0.0.0.0 Gre2 0
  9. Посмотрел трейсером движение пакетов с R2 на R3 и наоборот через R1. R2-->R1<--R3 Получается, что последний адрес до куда доходят пакеты - внутренний адрес входящего Gre-туннеля на роутере R1. То есть R2 или R3 отправляют пакет друг другу через R1. Этот пакет попадает в туннель Gre, доходит до конца туннеля на R1 и дальше не идет. Как я понимаю, что-то с маршрутизацией на R1. Что можно сделать?
  10. Пингую внутренний интерфейс каждого из роутеров. R2--->R1<---R3 R2 -->R3 tools ping 192.168.3.1 на роутере R2, и наоборот tools ping 192.168.2.1 на роутере R3 - пингование не проходит. Ожидаемо, что хосты внутренних сетей при такой ситуации также не запингуются. C R1 пингуются отлично и R2, и R3 - и внутренние их интерфейсы, и хосты внутри сетей.
  11. Конечно, на R1 все прописано: ip route 192.168.2.0 255.255.255.0 192.168.201.2 ip route 192.168.3.0 255.255.255.0 192.168.202.2 Друг к другу все отлично ходит, а вот через R1 никак не могу настроить маршрутизацию между R2 и R3.
  12. Выполнил на всех роутерах no isolate-private, пингование из домашних сегметнов крайних роутеров не проходит. Проходит только в сеть тому роутеру, что в середине. Предполагаю, что что-то не то с роутингом. Можно пример, как настроить маршруты из одной сети в другую через транзитную сеть? В настоящий момент у меня следующие маршруты: R2--> R1 <--- R3 R1 - 192.168.1.0/24 домашняя сеть, 192.168.201.1 и 192.168.202.1 - адреса в сетях Gre-подключений R2 - 192.168.2.0/24 192.168.201.2 R3 - 192.168.3.0/24 192.168.202.2 Маршруты из R2 в ;R3 ip route 192.168.3.0/24 255.255.255.0 192.168.201.1 Маршрут из R3 в R2 ip route 192.168.2.0/24 255.255.255.0 192.168.202.1
  13. Разрешающие правила необходимо добавить только на интерфейсах Gre всех трех роутеров, как я полагаю?
  14. Сетевой экран еще не настраивался вообще. Смотрю через веб-интерфейс, в нем нет никаких правил ни на одном из интерфейсов. Правила для трафика из сетей за другими роутерами необходимо прописывать явно? даже если ничего вроде как не закрывалось?
  15. Да, вы правы! Благодарю! Добавил interface ipsec ikev2 в каждый роутер - заработали каналы одновременно! Однако пакеты так и не начали проходить через главный роутер, к которому подключаются остальные. R2--->R1<--R3 с R2 на R1 пингование идет, с R3 на R1 тоже. С R1 на оба роутера тоже. А вот с R2 на R3 и наборот не получается, хотя маршруты в локальные сети на всех роутерах прописаны. В чем может быть дело?
×
×
  • Create New...