Jump to content
Калькуляторы

EoIP туннель не работает в версиях 6.44.5 и более новых

Всем добрый день!

Есть проблема. В версиях до 6.44.4 включительно EoIP туннель работает. В более новых версиях EoIP туннель не работает. Проверено Stable release 6.45, 6.45.1, 6.45.2, 6.45.3 и Long-term release 6.44.5.

Оборудование: RB3011 и RB951

Скриншоты с RB3011

с работающим туннелем - версия 6.44.4

1813445446_2019-08-27_14-42-08(2).thumb.png.3d78b1e5e5cf50bbd927854a44b636a5.png

и не работающим туннелем - версия 6.44.5

2019-08-27_14-23-50.thumb.png.142cb944524137a4b51f49c2d6676922.png

Подскажите пути решения

 

Share this post


Link to post
Share on other sites

В changelog:

*) conntrack - fixed GRE protocol packet connection-state matching (CVE-2014-8160);
  

Теперь обязательно нужны правила, разрешающие GRE.

Share this post


Link to post
Share on other sites

1 минуту назад, VolanD666 сказал:

Обычный EoIP или с IPSec? Трафик ходит? Сниффер что говорит?

Обычный EoIP и ping между устройствами есть (подробнее на скрине)

 

Проблема в том что во вкладке Firewall - Connections нет коннекта по 47GRE на стороне устройства чья версия новее 6.44.4, а на втором устройстве версия 6.44.3 и там есть коннект 47GRE

 

Share this post


Link to post
Share on other sites

Вам выше уже ответили. Но в след раз смотрите сразу сниффер, а не коннекты и файрволы. У вас софт-роутер на столе, а вы не используете это преимущество по полной :)

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.