2012/1/6 Alejandro Vargas <[email protected]>

> El 06/01/2012 04:41, "[email protected]" <
> [email protected]> escribió:
> >
> > Alguien ha configurado antes un túnel con GRE o con IPIP? Probé con ambos
> y no pude hacer andar ninguno.
> >
> > Situación: dos routers, cada uno con la siguiente conexión a Internet:
> >
> > router A: interfaz eth0 conectada a Internet, IP pública 190.151.13x.xxx
> > router B: interfaz eth0 conectada a Internet, IP pública 190.151.14x.xxx
> >
> > Lo que me interesa es hacer un túnel para que las redes, que están detras
> de los respectivos routers, se puedan ver.
> >
> > Probé con esto:
> >
> > router A: (los ejecuté todos con sudo, no acostumbro usar la cuenta root
> en forma directa)
> > modprobe ip_gre
> > ip tunnel add tun0 mode gre remote 190.151.14x.xxx local 190.151.13x.xxx
> ttl 255
> >
> > ifconfig tun0 10.0.0.1/24
> > ifconfig tun0 up
> > ifconfig tun0 pointopoint 10.0.0.2
>
> En el poiontopoint no hay que poner la ip REAL del otro lado?
>

Sí, debe estar el problema en el pointopoint, creas el tunel indicando las
IPs remota y local y "creas" las IPs 10.0.0.1 y 10.0.0.2 pero no seteás el
punto a punto a ninguna de las dos IPs reales. No se deben ver entre sí las
10.0.0.1 y 10.0.0.2 porque ni siquiera saben que están ahí.


>
> > Ambos están filtrando con iptables pero puse iptables -A INPUT -i eth0 -p
> gre -j ACCEPT en c/u, y están con política ACCEPT por default para todo lo
> demás (bueno... hay un iptables -A INPUT -i eth0 -j DROP al final... en
> ambos... pero a tun0 de c/u no le puse nada).
>
> Si no me equivoco, aunque no tengas bien las reglas de firewall, el tcpdump
> debería mostrarte bien los paquetes entrantes.
>

De todas maneras, no deben haber paquetes entrantes, porque ni siquiera se
deben ver.

Responder a