Kaptain.
Telegram /
LinkedIn /
Email /
GIT /
RSS /
GPG /
Заказ печатных плат

№ 1919 В разделе
Sysadmin
от March 9th, 2010,
В подшивках: VPN
Мы имеем 2 сервера, которые надо объединить в одну локальную сеть поверх уже существующей TCP/IP сети:
Server1:
ОС: Linux
Сетевой интерфейс: eth0
IP: 100.100.100.100
Server2:
ОС: Linux
Сетевой интерфейс: eth0
IP: 200.200.200.200
Нам необходимо получить IPv4 over IPv4 туннель со следующими параметрами между указанными серверами:
Server1: 10.0.0.1 / 255.255.255.252
Server2: 10.0.0.2 / 255.255.255.252
На некоторых дистрибутивах надо загрузить сначала модуль ядра ipip: sudo modprobe ipip. Для настройки описанной конфигурации на обоих Linux-серверах нам нужно выполнить следующие шаги (нужно поставить свои данные для каждого сервера):
ip tunnel add tun0 mode ipip remote 200.200.200.200 local 100.100.100.100 dev eth0ifconfig tun0 10.0.0.1 netmask 255.255.255.252 pointopoint 10.0.0.2ifconfig tun0 mtu 1500 upЕсли у вас есть проблемы с вашим маршрутизатором, то можно “поиграть” со значением MTU. Если вы забыли или не знали, то 1500 максимум.
Теперь мы имеем следующий интерфейс:
linux:~# ifconfig tun0
tun77 Link encap:IPIP Tunnel HWaddr
inet addr:10.0.0.1 P-t-P:10.0.0.2 Mask:255.255.255.252
UP POINTOPOINT RUNNING NOARP MTU:1500 Metric:1
RX packets:6 errors:0 dropped:0 overruns:0 frame:0
TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:504 (504.0 b) TX bytes:624 (624.0 b)
Теперь машины связаны в одну локальную сеть.
Fortune cookie: According to experts, the oyster In its shell - a crustacean cloister - May frequently be Either he or a she Or both, if it should be its choice ter.
лучше бы написал как ип-ип через ссх или ipsec туннель создать)