El 06/01/2012 04:41, "[email protected]" <
[email protected]> escribió:
>
> Alguien ha configurado antes un túnel con GRE o con IPIP? Probé con ambos
y no pude hacer andar ninguno.
>
> Situación: dos routers, cada uno con la siguiente conexión a Internet:
>
> router A: interfaz eth0 conectada a Internet, IP pública 190.151.13x.xxx
> router B: interfaz eth0 conectada a Internet, IP pública 190.151.14x.xxx
>
> Lo que me interesa es hacer un túnel para que las redes, que están detras
de los respectivos routers, se puedan ver.
>
> Probé con esto:
>
> router A: (los ejecuté todos con sudo, no acostumbro usar la cuenta root
en forma directa)
> modprobe ip_gre
> ip tunnel add tun0 mode gre remote 190.151.14x.xxx local 190.151.13x.xxx
ttl 255
>
> ifconfig tun0 10.0.0.1/24
> ifconfig tun0 up
> ifconfig tun0 pointopoint 10.0.0.2

En el poiontopoint no hay que poner la ip REAL del otro lado?

> Ambos están filtrando con iptables pero puse iptables -A INPUT -i eth0 -p
gre -j ACCEPT en c/u, y están con política ACCEPT por default para todo lo
demás (bueno... hay un iptables -A INPUT -i eth0 -j DROP al final... en
ambos... pero a tun0 de c/u no le puse nada).

Si no me equivoco, aunque no tengas bien las reglas de firewall, el tcpdump
debería mostrarte bien los paquetes entrantes.

Responder a