The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"как спрятать ip адрес тунелей"
Версия для распечатки Пред. тема | След. тема
Форум Маршрутизаторы CISCO и др. оборудование.
Исходное сообщение [ Отслеживать ]

"как спрятать ip адрес тунелей" +/
Сообщение от Навуходоносор (?), 01-Авг-18, 16:58 
#имеем

##cisco2811-1:
int Vlan1
  ip address 192.168.90.1
int Tun 1
  ip address 172.16.31.14 255.255.255.252
sh ip route | inc 192.168.27
D    192.168.27.0/24 [90/297246976] via 172.16.31.13, 00:33:09, Tunnel1

##cisco2811-2:
int Vlan1
  ip address 192.168.27.1
int Tun 1
  ip address 172.16.31.13 255.255.255.252
c2811-ins-27.1#sh ip route | inc 192.168.90
D    192.168.90.0/24 [90/297246976] via 172.16.31.14, 00:34:59, Tunnel1

##cisco2811-1 и cisco2811-2 соединены gre тунелем

##w2k12:
ip address 192.168.27.10
defailt route 192.168.27.2

#делаем

##с cisco2811-1 пинг
ping 192.168.27.10
Sending 5, 100-byte ICMP Echos to 192.168.27.10, timeout is 2 seconds:
.....

##с cisco2811-1 трейс
traceroute 192.168.27.10
Type escape sequence to abort.
Tracing the route to nps1.irito.ru (192.168.27.10)
  1 172.16.31.13 84 msec 24 msec 32 msec
  2 * * *
...

##с w2k12 пинг
ping 192.168.90.1
Пакетов: отправлено = 4, получено = 4, потеряно = 0

#выводы
##пинги с cisco2811-1 до win машины не доходят, а в трейсе видим ip туннеля
##wireshark показал что пакеты приходят с 172.16.31.14
##*нужно* что бы пакеты прилетали не с 172.16.31.14, а с 192.168.90.1

если чего то не хватает в объяснении готов пояснить
кто то может что то посоветовать?

Ответить | Правка | Cообщить модератору

Оглавление
как спрятать ip адрес тунелей, Навуходоносор, 01-Авг-18, 16:58  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру