Multumesc de raspuns.Acuma am ridicat tunelulsi m-am prins unde greseam.
Eu la ruta default puneam adresa publica adica :
add ip rou=0.0.0.0 mask=0.0.0.0 int=eth0 next=82.79......
si cred ca de acea nu mergea.




Cristian DIMACHE wrote:
Wed 12 Jul 2006 10:24 Mihai a scris:
Buna,

        Salut,

Incerc sa fac un tunel gre intre un linux SUSE 10 si un router Allyed
Telesyn AR 410 si nu reusesc sa ridic tunelul.

        AR410 este cam de kko. Dar, dacă asta ai...

Undeva gresesc si nu imi dau seama unde.Pe linux mai am 3 tunele gre dar realizate tot cu
linuxuri si functioneaza fara probleme.
A mai facut cineva asa  ceva si ma poate ajuta ?

        Dap, eu.

        Iaca config de pe AR410:

enable gre
add gre tunnel remote=x.x.x.10
add gre=1 source=10.0.1.0 smask=255.255.255.0 target=x.x.x.10

enable ip
add ip int=eth0 ip=z.z.z.162 mask=255.255.255.248
set ip int=eth0 pro=off
set ip int=eth0 fra=yes
add ip int=vlan1 ip=10.0.1.254 mask=255.255.255.0
set ip int=vlan1 gre=1
add ip rou=0.0.0.0 mask=0.0.0.0 int=eth0 next=10.0.0.254
add ip rou=x.x.x.10 mask=255.255.255.255 int=eth0 next=z.z.z.161

        Asta de mai sus face ruta default prin tunel...
        HQ are 10.0.0.0/24 şi are Linux, remote-ul are 10.0.1.0/24 şi are AR410.

        La HQ am următoarele configuri:
        
        ip tunnel add remote mode gre remote z.z.z.162 local x.x.x.10
        ip a a 10.0.0.0/24 dev remote
        ip link set remote up
        ip ro a 10.0.1.0/24 dev remote
        
        Cu condiţia să nu ai filtre în firewall, totul ar trebui să fie OK.

Atenţie: AR410 nu încapsulează în GRE pachetele generate chiar de el! Aşa că nu vei putea să dai ping în router-ul AR410 pe adresa privată şi să îţi răspundă...va trebui să foloseşti o maşină din spatele lui...




_______________________________________________
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug

Raspunde prin e-mail lui