LINUX.ORG.RU
ФорумAdmin

GRE от МТС


0

1

Нужно GRE поднять для того чтобы мобилки были в локальной сети. Прислал мне МТС GRE настройки Cisco

interface Tunnel###
description $TEXT
ip vrf forwarding piastr
ip address 192.168.2.2 255.255.255.252
tunnel source 1.1.1.1 это наш IP
tunnel destination 2.2.2.2 это видимо IP МТС

как его подогнать под настройки GRE в Debian? Если учесть что машина с Debian находится за NAT.

auto tun0
iface tun0 inet static
        address 192.168.2.2
        netmask 255.255.255.252
        broadcast ????? нужен ли?
        up ifconfig tun0 multicast
        pre-up iptunnel add tun0 mode gre local 1.1.1.1 remote 2.2.2.2 ttl 225
        pointopoint 192.168.2.1 (это их IP в получившейся сети)
        post-down iptunnel del tun0

мое предположение что как то так

★★

Последнее исправление: Martin256 (всего исправлений: 1)

Если MTC прислала конфиг Cisco для вашей стороны, то правильно, а если это конфиг ихней Cisco, то адреса наоборот.

А по поводу NAT вы ничего подробно не написали, поэтому не понятно, что вам посоветовать.

mky ★★★★★
()
Ответ на: комментарий от mky

Прислал для нашей стороны. Интернет раздает роутер TL-R470T+, сервер на котором надо поднять GRE подключен к этому роутеру.

Martin256 ★★
() автор топика
Ответ на: комментарий от Martin256

Как я понял то для поднятие GRE необходимо чтобы машина/cisco были на прямую подключены к интернет.

Martin256 ★★
() автор топика
Ответ на: комментарий от Martin256

Если маршрутизатор умеет NATить все пакеты, в том числе и GRE, то через его NAT будет проходить тунель. А на сервере, тогда, нужно заменить local-ip адрес в команде iptunnel.

mky ★★★★★
()
Ответ на: комментарий от Deleted

Немного не то, у МТС не pptp, и как я понял поднять может либо только Cisco либо только Linux, и маршрутизировать GRE без Cisco не получиться.

Martin256 ★★
() автор топика
Ответ на: комментарий от Martin256

как это проверить, что он умеет NAT GRE?


Я на этот вопрос отвечал.

PPTP на GRE надстройка. Но в отличие от GRE пользуется большей известностью.

Deleted
()
Ответ на: комментарий от Martin256

Вместо циски можно использовать втрое более дешевое оборудование dlink dfl-260e

Deleted
()
Ответ на: комментарий от Martin256

Не знаю про ваш роутер, а вот d-link dir-100, dir-615, dir-655 - все пропускают gre через nat. И ваш скорее всего тоже.

anonymous
()
Ответ на: комментарий от anonymous

можете сказать где это? ка не смотрел ничего связано с GRE не увидел.

Martin256 ★★
() автор топика
Ответ на: комментарий от anonymous

автоматом он это должен делать, да? тогда получается они на своей стороне указывают мой внешний IP, я на своей стороне указываю не их IP а IP моего роутера, роутер видит что пытается установиться GRE и сделает проброс? так что ли?

Martin256 ★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.