<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 1721 и Freebsd tunnel</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20066.html</link>
    <description>Здравствуйте.&lt;br&gt;&lt;br&gt;Я новичок в CISCO. Подскажите куда копать. Есть след схема на Freebsd&lt;br&gt;&lt;br&gt;FreeBSD-1&lt;br&gt;Внешний адрес 1.1.1.1 от же нат интерфейс для внутренней подсети &lt;br&gt;Внутренний адрес 192.168.1.1/24&lt;br&gt;Interface gif1 &lt;br&gt;Tunnel inet 1.1.1.1 7.7.7.7&lt;br&gt;Inet  192.168.1.1 192.168.10.1&lt;br&gt;Route add 192.168.10.0/24 192.168.10.1&lt;br&gt;&lt;br&gt;FreeBSD-2&lt;br&gt;Внешний адрес 2.2.2.2 от же нат интерфейс для внутренней подсети &lt;br&gt;Внутренний адрес 192.168.2.1/24&lt;br&gt;Interface gif1 &lt;br&gt;Tunnel inet 2.2.2.2 7.7.7.7&lt;br&gt;Inet  192.168.2.1 192.168.11.1&lt;br&gt;Route add 192.168.11.0/24 192.168.11.1&lt;br&gt;&lt;br&gt;FreeBSD-3&lt;br&gt;Внешний адрес 3.3.3.3 от же нат интерфейс для внутренней подсети &lt;br&gt;Внутренний адрес 192.168.3.1/24&lt;br&gt;Interface gif1 &lt;br&gt;Tunnel inet 3.3.3.3 7.7.7.7&lt;br&gt;Inet  192.168.3.1 192.168.12.1&lt;br&gt;Route add 192.168.12.0/24 192.168.12.1&lt;br&gt;&lt;br&gt;FreeBSD-4&lt;br&gt;Внешний адрес 7.7.7.7 от же нат интерфейс для внутренних подсетей &lt;br&gt;Внутренний адрес 10.10.10.1/24&lt;br&gt;alias 192.168.10.1/24&lt;br&gt;alias 192.168.11.1/24&lt;br&gt;alias 192.168.12.1/24&lt;br&gt;Interface gif1 &lt;br&gt;Tunnel inet  7.7.7.7 1.1.1.1 &lt;br&gt;Inet  192.168</description>

<item>
    <title>Cisco 1721 и Freebsd tunnel (Николай)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20066.html#1</link>
    <pubDate>Sun, 22 Nov 2009 19:28:05 GMT</pubDate>
    <description>немного не туда, да особенность построения на фре требует создания виртуального туннеля и маршрутизации трафика в него (к сожалению давно уже не поднимал туннели на фре) в случае с циско тебе надо создать криптокарту описать &quot;интересный трафик&quot; аксес-листом, согласовать шифрование и смаршрутизировать на РЕАЛЬНЫЙ интерфейс повесив на него криптомапу, интересный трафик попадая на него иницилизирует построение тунеля и как бы все если на пальцах. Можно строить тунели от луббек интерфейсов но заниматься сим не советую поскольку с маршрутизацией сойдешь с ума. &lt;br&gt;Говорю по себе была схема построения гре тунеля где бегала динамика и в том же тунеле от лупбека с удаленный сторойной бегал уже криптован&amp;#1110;й трафик - весч не очень приятная особенно когда что-то валилось.&lt;br&gt;&lt;br&gt;http://www.cisco.com/en/US/tech/tk583/tk372/technologies_tech_note09186a0080094203.shtml&lt;br&gt;</description>
</item>

</channel>
</rss>
