Перейти к содержимому
Калькуляторы

GRE IPsec Cisco 881 880 настройки

Народ, добрый день.

Не могу понять в чем проблема, поднял туннель между 2 cisco 881 и 880.

При попытке пропинговать хост через туннель, в ip src подставляется адрес туннеля, вместо ip шлюза. Если пинговать с этой же cisco, то все хорошо.

Куда копать?

 

interface Tunnel100

no ip address

tunnel source FastEthernet4

tunnel destination 10.0.0.2

tunnel protection ipsec profile transform-2-prof

!

interface FastEthernet4

description Inet

ip address 10.0.0.1 255.255.255.0

duplex auto

speed auto

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если я правильно понял вопрос - циска выбирает сорс с ближайшего к дестинейшену интефейса.

UPDATE. Посмотрел конфиг, не пойму, в чем задумка? Адрес туннеля -не адрес физ. порта?

PS Диплом?

Изменено пользователем furai

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

interface Tunnel100

no ip address

Это какое-то новое слово в IP маршрутизации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вот конфиг с одной стороны, с другой аналогичен.

настраивал по https://www.opennet.ru/openforum/vsluhforumID6/21741.html.

Cisco соединил через WAN порты, на котором поднял туннель. К портам привязал ip 10.0.0.1 и 10.0.0.2.

Остальные сети сидят на свичевых портах. Проблема в том что, когда хочу пропинговать с одной сети, хосты в другой через туннель. Пакет выходит на нужный мне FE (маршруты верны), но подставляется 10.0.0.2 (FE wan).

А хотело бы видеть ip interface Vlan1.

В чем может быть проблема, не могу понять. Опыта мало.

 

interface Tunnel100

no ip address

tunnel source FastEthernet4

tunnel destination 10.0.0.2

!

interface FastEthernet0

description to Asus

no ip address

!

interface FastEthernet1

switchport access vlan 10

no ip address

!

interface FastEthernet2

no ip address

!

interface FastEthernet3

no ip address

!

interface FastEthernet4

description Inet

ip address 10.0.0.1 255.255.255.0

duplex auto

speed auto

!

interface Vlan1

ip address dhcp

!

ip forward-protocol nd

ip http server

no ip http secure-server

!

!

ip route 0.0.0.0 0.0.0.0 172.16.4.1

ip route 192.168.10.0 255.255.255.0 10.0.0.2

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В таком варианте тунель не используется совсем. Это раз.

Во вторых если ты с самого роутера что-то пингаешь, то соурс адрес берется с интерфейса, куда смотрит маршрут до узла назначения. Так обычно поступает любой узел в IP сети.

 

Налицо вообще полное непонимание как работает IP сеть, почитай буквари чтоли.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да бывал на isnd курсах cisco, но было давно и практики не было, больше с серверами работал

Настраивал по примеру, я так понял на сам интерфейс туннеля нужно вешаю ip. Если не изменяет память, то это на заголовок 3 уровня накладывается еще один с ip которые я укажу в туннеле?

Я понимаю что адрес берется с интерфейса, но у железки только 1 wan интерфейс, остальные свичевые порты, на них нельзя повесить адрес, только привязать в vlan интерфейсу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

При попытке пропинговать хост через туннель, в ip src подставляется адрес туннеля, вместо ip шлюза. Если пинговать с этой же cisco, то все хорошо.

Вот тут написано непонятно что.

Откуда пинговал, чего пинговал, какая "эта же" циска и что было до этого? В каком месте взялся адрес тоннеля, если у тоннеля вообще адрес не назначен?

Не можете объяснить по русски - сделайте скриншоты чтоли.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вот сейчас какая схема.

Когда пингую с ноутбука сеть 192.168.123.0. То с интерфейса на Cisco 1 FE0 вылетает пакет, в котором src ip 10.0.0.2

45f5cf3e8e5b2d8189d3a11f00442c8e-full.jpg

Cisco-1

Current configuration : 106 bytes

!

interface Tunnel100

ip unnumbered Vlan1

tunnel source FastEthernet4

tunnel destination 10.0.0.2

end

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

show run полностью, без выпиливания "не имеет отношения", кроме паролей.

Зачем на тунелях использовать unnumbered? что, мало серого диапазона, чтобы отрезать /30?

 

Скорее всего на Cisco-2 включен НАТ и он и работает. А тунель по прежнему не работает, потому что не настроена на него маршрутизация.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ошибка была между монитором и стулом) Для моей цели нужно смотреть в сторон l2tp3+tunnel+sec.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.