2012/1/6 Alejandro Vargas <[email protected]> > El 06/01/2012 04:41, "[email protected]" < > [email protected]> escribió: > > > > Alguien ha configurado antes un túnel con GRE o con IPIP? Probé con ambos > y no pude hacer andar ninguno. > > > > Situación: dos routers, cada uno con la siguiente conexión a Internet: > > > > router A: interfaz eth0 conectada a Internet, IP pública 190.151.13x.xxx > > router B: interfaz eth0 conectada a Internet, IP pública 190.151.14x.xxx > > > > Lo que me interesa es hacer un túnel para que las redes, que están detras > de los respectivos routers, se puedan ver. > > > > Probé con esto: > > > > router A: (los ejecuté todos con sudo, no acostumbro usar la cuenta root > en forma directa) > > modprobe ip_gre > > ip tunnel add tun0 mode gre remote 190.151.14x.xxx local 190.151.13x.xxx > ttl 255 > > > > ifconfig tun0 10.0.0.1/24 > > ifconfig tun0 up > > ifconfig tun0 pointopoint 10.0.0.2 > > En el poiontopoint no hay que poner la ip REAL del otro lado? >
Sí, debe estar el problema en el pointopoint, creas el tunel indicando las IPs remota y local y "creas" las IPs 10.0.0.1 y 10.0.0.2 pero no seteás el punto a punto a ninguna de las dos IPs reales. No se deben ver entre sí las 10.0.0.1 y 10.0.0.2 porque ni siquiera saben que están ahí. > > > Ambos están filtrando con iptables pero puse iptables -A INPUT -i eth0 -p > gre -j ACCEPT en c/u, y están con política ACCEPT por default para todo lo > demás (bueno... hay un iptables -A INPUT -i eth0 -j DROP al final... en > ambos... pero a tun0 de c/u no le puse nada). > > Si no me equivoco, aunque no tengas bien las reglas de firewall, el tcpdump > debería mostrarte bien los paquetes entrantes. > De todas maneras, no deben haber paquetes entrantes, porque ni siquiera se deben ver.
