The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Проблема с ipsec туннелем между dlink di-804hv и freebsd-7.0"
Отправлено Глебов Константин, 05-Сен-08 17:40 
>[оверквотинг удален]
>>
>>tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
>>
>>listening on gif0, link-type NULL (BSD loopback), capture size 96 bytes
>>19:46:12.981643 IP 192.168.1.180 > gate0: ICMP echo reply, id 13321, seq 125, length 64
>>19:46:14.016642 IP 192.168.1.180 > gate0: ICMP echo reply, id 13321, seq 126, length 64
>>19:46:15.050589 IP 192.168.1.180 > gate0: ICMP echo reply, id 13321, seq 127, length 64
>>
>
>а не sudo tcpdump -i gif0 _DST_ host 192.168.1.180?

Доброго времени суток :-)
Одну проблему решил,локалки объединил.А были мои косяка:
1)не было маршрутизации до сети 192.168.1.0.24 на машине 192.168.0.200 в сети за фрей
2)косяк в файрволе,был закрыт обмен между сетями.
Попробовал это строчку: sudo tcpdump -i gif0 _DST_ host 192.168.1.180
фря ругается на лишний символ подчерка.
Работает правда не совсем так как я ожидал :-)
Например я добавил в ipfw такие строчки:
allow ip from 192.168.1.0/24 to 192.168.0.0/24 in via gif0
allow ip from 192.168.0.0/24 to 192.168.1.0/24 out gif0
Я считал что должно подняться,нифига,помогли только строчки наугад,пришлось убрать даже in, out тк с ними тоже не работало:
allow ip from 192.168.1.0/24 to 192.168.0.0/24
allow ip from 192.168.0.0/24 to 192.168.1.0/24
Также все сработало когда убрал гиф интерфейс,токо прописал роутинг на машине за фрей 192.168.0.200 и с нее пошел пинг.Что в этой ситуации(когда нет гифа) неясно,так это то что когда я пишу на фре ping 192.168.1.1 она ругаетася:
PING 192.168.1.1 (192.168.1.1): 56 data bytes
ping: sendto: Invalid argument
ping: sendto: Invalid argument
а 192.168.0.200 с виндой пингует:
C:\Program Files\Support Tools>ping 192.168.1.1 -t

Обмен пакетами с 192.168.1.1 по 32 байт:

Ответ от 192.168.1.1: число байт=32 время=8мс TTL=63
Ответ от 192.168.1.1: число байт=32 время=1мс TTL=633

Выходит я чего-то недогоняю :-(
Может кто-нить объяснить как етот зверь работает?..

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру