<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Сложная маршрутизация.</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90484.html</link>
    <description>Приветствую. Сказали сделать сеть, которая будет достаточна сложная. Надо настроить в общем так:&lt;br&gt;&lt;br&gt;&amp;lt;Server IpSec&amp;gt; ----- &amp;lt;Server IpSec Branch&amp;gt; --- &amp;lt;Server IpSec Branch2&amp;gt; ---- &amp;lt;Server IpSec Branch3&amp;gt;&lt;br&gt;&lt;br&gt;Через &amp;lt;Server IpSec&amp;gt; цепляются все удаленные офисы, в том числе и Server IpSec Branch (на нем висит 192.168.6.0/24, на Server IpSec 1-ая подсеть, на Server IpSec Branch2 6.28) через Server IpSec Branch2 подсоединяется 7-ая подсеть. На сервере Branch3 есть как 7-ая, так и 9-ая подсети. &lt;br&gt;И теперь надо сделать так, что бы 9-ую сеть видели в 1-ой, ну и в остальных. &lt;br&gt;7-ю сеть я вижу без проблем. Но не могу пробросить 9-ю.&lt;br&gt;Как это можно сделать? :)&lt;br&gt;</description>

<item>
    <title>Сложная маршрутизация. (Grey)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90484.html#9</link>
    <pubDate>Thu, 09 Dec 2010 15:04:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; на Branch3 прописываю&lt;br&gt;&amp;gt;&amp;gt; route add route add 192.168.6.0/24 192.168.7.147&lt;br&gt;&amp;gt;&amp;gt; а на Branch2&lt;br&gt;&amp;gt;&amp;gt; route add 192.168.9.0/24 192.168.7.162&lt;br&gt;&amp;gt;&amp;gt; но при пингах пишет:&lt;br&gt;&amp;gt;&amp;gt; ping: sendto: Invalid argument&lt;br&gt;&amp;gt;&amp;gt; с обоих сторон.&lt;br&gt;&amp;gt;&amp;gt; По идеи все вроде правильно, но не работает :(&lt;br&gt;&amp;gt; man tcpdump&lt;br&gt;&amp;gt; Встаем на все интерфейсы и запущаем ping. Далее смотрим куда чего течет.&lt;br&gt;&lt;br&gt;глаза человек потеряет на это смотреть.... мозг надо включать!&lt;br&gt;&lt;br&gt;сказал же уже: нарисуйте схему, настройки роутеров (куда смотрит дефолт, какие маршруты прописаны и т.п.) и подумать чего не хватает.&lt;br&gt;Если с этим туго - читать букварь про адресацию в IP-сетях и про маршрутизацию в IP-сетях.&lt;br&gt;Без этого смотри, не смотри - толку не будет.&lt;br&gt;</description>
</item>

<item>
    <title>Сложная маршрутизация. (rr)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90484.html#8</link>
    <pubDate>Thu, 09 Dec 2010 14:20:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; на Branch3 прописываю&lt;br&gt;&amp;gt;&amp;gt; route add route add 192.168.6.0/24 192.168.7.147&lt;br&gt;&amp;gt;&amp;gt; а на Branch2&lt;br&gt;&amp;gt;&amp;gt; route add 192.168.9.0/24 192.168.7.162&lt;br&gt;&amp;gt;&amp;gt; но при пингах пишет:&lt;br&gt;&amp;gt;&amp;gt; ping: sendto: Invalid argument&lt;br&gt;&amp;gt;&amp;gt; с обоих сторон.&lt;br&gt;&amp;gt;&amp;gt; По идеи все вроде правильно, но не работает :(&lt;br&gt;&amp;gt; man tcpdump&lt;br&gt;&amp;gt; Встаем на все интерфейсы и запущаем ping. Далее смотрим куда чего течет.&lt;br&gt;&lt;br&gt;и что он увидит? шифрованный трафик?&lt;br&gt;</description>
</item>

<item>
    <title>Сложная маршрутизация. (Прохожий)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90484.html#7</link>
    <pubDate>Thu, 09 Dec 2010 10:37:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; :)&lt;br&gt;&amp;gt; Пытаюсь сделать так:&lt;br&gt;&amp;gt; на Branch3 прописываю&lt;br&gt;&amp;gt; route add route add 192.168.6.0/24 192.168.7.147&lt;br&gt;&amp;gt; а на Branch2&lt;br&gt;&amp;gt; route add 192.168.9.0/24 192.168.7.162&lt;br&gt;&amp;gt; но при пингах пишет:&lt;br&gt;&amp;gt; ping: sendto: Invalid argument&lt;br&gt;&amp;gt; с обоих сторон.&lt;br&gt;&amp;gt; По идеи все вроде правильно, но не работает :(&lt;br&gt;&lt;br&gt;man tcpdump&lt;br&gt;&lt;br&gt;Встаем на все интерфейсы и запущаем ping. Далее смотрим куда чего течет.&lt;br&gt;</description>
</item>

<item>
    <title>Сложная маршрутизация. (Aidaho)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90484.html#6</link>
    <pubDate>Thu, 09 Dec 2010 03:57:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; плохо разбираюсь.&lt;br&gt;&amp;gt; Думаю вам стоит &quot;упростить&quot; задачу. Для начала нарисуйте схему сети (временно откиньте&lt;br&gt;&amp;gt; ipsec), решите чисто маршрутизацию. Тут должно быть просто как трусы. Когда&lt;br&gt;&amp;gt; будет решён вопрос с маршрутизацией в сети, думайте как это дело&lt;br&gt;&amp;gt; приложить к ipsec.&lt;br&gt;&amp;gt; P.S. возможно не ipsec, нечто иное. возможно перестроить сеть, чтоб была возможность&lt;br&gt;&amp;gt; применить не ipsec, а что-то более удобное в этой задаче и&lt;br&gt;&amp;gt; более понятное и надёжное в решении и сопровождении именно вами. Всё&lt;br&gt;&amp;gt; же чем больше деталей в механизме - тем менее надёжен механизм&lt;br&gt;&amp;gt; :)&lt;br&gt;&lt;br&gt;Пытаюсь сделать так:&lt;br&gt;на Branch3 прописываю &lt;br&gt;route add route add 192.168.6.0/24 192.168.7.147&lt;br&gt;а на Branch2&lt;br&gt;route add 192.168.9.0/24 192.168.7.162&lt;br&gt;но при пингах пишет:&lt;br&gt;ping: sendto: Invalid argument&lt;br&gt;с обоих сторон.&lt;br&gt;По идеи все вроде правильно, но не работает :(&lt;br&gt;</description>
</item>

<item>
    <title>Сложная маршрутизация. (Grey)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90484.html#5</link>
    <pubDate>Tue, 07 Dec 2010 12:33:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; - тунель/транспорт?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; в режиме туннеля. Но дело думаю именно в маршрутах, потому что вижу&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; все до 7-ой сети на Branch3, а дальше тишина.&lt;br&gt;&amp;gt;&amp;gt; а вы не путаете ничего - в тунельном режиме ipsec не может&lt;br&gt;&amp;gt;&amp;gt; через себя пропустить ничего кроме двух крайних подсетей тунеля - и&lt;br&gt;&amp;gt;&amp;gt; для того чтобы через него пустить другие подсети приходиться юзать нат&lt;br&gt;&amp;gt;&amp;gt; - может быть у вас все таки транспорт а поверх уже&lt;br&gt;&amp;gt;&amp;gt; iptoip/gre тунель?&lt;br&gt;&amp;gt; gif туннели, значит транспорт. Что то я до сих пор в этом&lt;br&gt;&amp;gt; плохо разбираюсь.&lt;br&gt;&lt;br&gt;Думаю вам стоит &quot;упростить&quot; задачу. Для начала нарисуйте схему сети (временно откиньте ipsec), решите чисто маршрутизацию. Тут должно быть просто как трусы. Когда будет решён вопрос с маршрутизацией в сети, думайте как это дело приложить к ipsec.&lt;br&gt;&lt;br&gt;P.S. возможно не ipsec, нечто иное. возможно перестроить сеть, чтоб была возможность применить не ipsec, а что-то более удобное в этой задаче и более понятное и надёжное в решении и сопровождении именно вами. Всё же чем больше д</description>
</item>

<item>
    <title>Сложная маршрутизация. (Aidaho)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90484.html#4</link>
    <pubDate>Tue, 07 Dec 2010 11:43:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Как это можно сделать? :)&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; слишком мало данных - а в часности в каком режиме работает ipsec&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; - тунель/транспорт?&lt;br&gt;&amp;gt;&amp;gt; в режиме туннеля. Но дело думаю именно в маршрутах, потому что вижу&lt;br&gt;&amp;gt;&amp;gt; все до 7-ой сети на Branch3, а дальше тишина.&lt;br&gt;&amp;gt; а вы не путаете ничего - в тунельном режиме ipsec не может&lt;br&gt;&amp;gt; через себя пропустить ничего кроме двух крайних подсетей тунеля - и&lt;br&gt;&amp;gt; для того чтобы через него пустить другие подсети приходиться юзать нат&lt;br&gt;&amp;gt; - может быть у вас все таки транспорт а поверх уже&lt;br&gt;&amp;gt; iptoip/gre тунель?&lt;br&gt;&lt;br&gt;gif туннели, значит транспорт. Что то я до сих пор в этом плохо разбираюсь.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Сложная маршрутизация. (KobaLTD)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90484.html#3</link>
    <pubDate>Tue, 07 Dec 2010 11:40:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; на Server IpSec Branch2 6.28) через Server IpSec Branch2 подсоединяется 7-ая&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; подсеть. На сервере Branch3 есть как 7-ая, так и 9-ая подсети.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; И теперь надо сделать так, что бы 9-ую сеть видели в 1-ой,&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ну и в остальных.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 7-ю сеть я вижу без проблем. Но не могу пробросить 9-ю.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Как это можно сделать? :)&lt;br&gt;&amp;gt;&amp;gt; слишком мало данных - а в часности в каком режиме работает ipsec&lt;br&gt;&amp;gt;&amp;gt; - тунель/транспорт?&lt;br&gt;&amp;gt; в режиме туннеля. Но дело думаю именно в маршрутах, потому что вижу&lt;br&gt;&amp;gt; все до 7-ой сети на Branch3, а дальше тишина.&lt;br&gt;&lt;br&gt;а вы не путаете ничего - в тунельном режиме ipsec не может через себя пропустить ничего кроме двух крайних подсетей тунеля - и для того чтобы через него пустить другие подсети приходиться юзать нат - может быть у вас все таки транспорт а поверх уже iptoip/gre тунель?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Сложная маршрутизация. (Aidaho)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90484.html#2</link>
    <pubDate>Tue, 07 Dec 2010 11:30:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Через &amp;lt;Server IpSec&amp;gt; цепляются все удаленные офисы, в том числе и Server&lt;br&gt;&amp;gt;&amp;gt; IpSec Branch (на нем висит 192.168.6.0/24, на Server IpSec 1-ая подсеть,&lt;br&gt;&amp;gt;&amp;gt; на Server IpSec Branch2 6.28) через Server IpSec Branch2 подсоединяется 7-ая&lt;br&gt;&amp;gt;&amp;gt; подсеть. На сервере Branch3 есть как 7-ая, так и 9-ая подсети.&lt;br&gt;&amp;gt;&amp;gt; И теперь надо сделать так, что бы 9-ую сеть видели в 1-ой,&lt;br&gt;&amp;gt;&amp;gt; ну и в остальных.&lt;br&gt;&amp;gt;&amp;gt; 7-ю сеть я вижу без проблем. Но не могу пробросить 9-ю.&lt;br&gt;&amp;gt;&amp;gt; Как это можно сделать? :)&lt;br&gt;&amp;gt; слишком мало данных - а в часности в каком режиме работает ipsec&lt;br&gt;&amp;gt; - тунель/транспорт?&lt;br&gt;&lt;br&gt;в режиме туннеля. Но дело думаю именно в маршрутах, потому что вижу все до 7-ой сети на Branch3, а дальше тишина.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Сложная маршрутизация. (KobaLTD)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90484.html#1</link>
    <pubDate>Tue, 07 Dec 2010 11:26:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; &amp;lt;Server IpSec&amp;gt; ----- &amp;lt;Server IpSec Branch&amp;gt; --- &amp;lt;Server IpSec Branch2&amp;gt; ---- &amp;lt;Server&lt;br&gt;&amp;gt; IpSec Branch3&amp;gt;&lt;br&gt;&amp;gt; Через &amp;lt;Server IpSec&amp;gt; цепляются все удаленные офисы, в том числе и Server&lt;br&gt;&amp;gt; IpSec Branch (на нем висит 192.168.6.0/24, на Server IpSec 1-ая подсеть,&lt;br&gt;&amp;gt; на Server IpSec Branch2 6.28) через Server IpSec Branch2 подсоединяется 7-ая&lt;br&gt;&amp;gt; подсеть. На сервере Branch3 есть как 7-ая, так и 9-ая подсети.&lt;br&gt;&amp;gt; И теперь надо сделать так, что бы 9-ую сеть видели в 1-ой,&lt;br&gt;&amp;gt; ну и в остальных.&lt;br&gt;&amp;gt; 7-ю сеть я вижу без проблем. Но не могу пробросить 9-ю.&lt;br&gt;&amp;gt; Как это можно сделать? :)&lt;br&gt;&lt;br&gt;слишком мало данных - а в часности в каком режиме работает ipsec - тунель/транспорт?&lt;br&gt;</description>
</item>

</channel>
</rss>
