El 06/01/2012 04:41, "[email protected]" < [email protected]> escribió: > > Alguien ha configurado antes un túnel con GRE o con IPIP? Probé con ambos y no pude hacer andar ninguno. > > Situación: dos routers, cada uno con la siguiente conexión a Internet: > > router A: interfaz eth0 conectada a Internet, IP pública 190.151.13x.xxx > router B: interfaz eth0 conectada a Internet, IP pública 190.151.14x.xxx > > Lo que me interesa es hacer un túnel para que las redes, que están detras de los respectivos routers, se puedan ver. > > Probé con esto: > > router A: (los ejecuté todos con sudo, no acostumbro usar la cuenta root en forma directa) > modprobe ip_gre > ip tunnel add tun0 mode gre remote 190.151.14x.xxx local 190.151.13x.xxx ttl 255 > > ifconfig tun0 10.0.0.1/24 > ifconfig tun0 up > ifconfig tun0 pointopoint 10.0.0.2
En el poiontopoint no hay que poner la ip REAL del otro lado? > Ambos están filtrando con iptables pero puse iptables -A INPUT -i eth0 -p gre -j ACCEPT en c/u, y están con política ACCEPT por default para todo lo demás (bueno... hay un iptables -A INPUT -i eth0 -j DROP al final... en ambos... pero a tun0 de c/u no le puse nada). Si no me equivoco, aunque no tengas bien las reglas de firewall, el tcpdump debería mostrarte bien los paquetes entrantes.
