Не могу пробросить сеть
Добавлено: 26 ноя 2014, 21:27
Всем привет
Моделирую ситуацию:
Две железки ROUTERBOARD 2011UIAS-IN
Между ними gre tunnel с ipsec шифрованием и виртуальными адресами 172.16.31.1/24 и 172.16.31.2/24
За роутером 1 сети 192.168.200-205.0 и 192.168.207-208.0 с маской 16
За роутером 2 сеть 192.168.206.0 с маской 24
router1:
wan: eth1 10.10.1.1/24
lan: eth2 192.168.200.100/16
gret1: 172.16.31.1/24
маршруты: сеть 192.168.206.0 бросаю в туннель.
router2:
wan: eth1 10.10.1.2/24
lan: eth2 192.168.206.1/24
gret1: 172.16.31.2/24
маршруты: сети 192.168.200-205.0 и 192.168.207-208.0 бросаю в туннель
На хосте за роутером 2 стоит ip 192.168.206.12/24
На хосте за роутером 1 стоит ip 192.168.200.12/16
Результат: Пакты между оконечными хостами не ходят
Но если на роутере 1 eth2 и на хосте за ним сменить маску на 24 то все прекрасно бегает .... в чем косяк?
Заранее благодарен!
Моделирую ситуацию:
Две железки ROUTERBOARD 2011UIAS-IN
Между ними gre tunnel с ipsec шифрованием и виртуальными адресами 172.16.31.1/24 и 172.16.31.2/24
За роутером 1 сети 192.168.200-205.0 и 192.168.207-208.0 с маской 16
За роутером 2 сеть 192.168.206.0 с маской 24
router1:
wan: eth1 10.10.1.1/24
lan: eth2 192.168.200.100/16
gret1: 172.16.31.1/24
маршруты: сеть 192.168.206.0 бросаю в туннель.
router2:
wan: eth1 10.10.1.2/24
lan: eth2 192.168.206.1/24
gret1: 172.16.31.2/24
маршруты: сети 192.168.200-205.0 и 192.168.207-208.0 бросаю в туннель
На хосте за роутером 2 стоит ip 192.168.206.12/24
На хосте за роутером 1 стоит ip 192.168.200.12/16
Результат: Пакты между оконечными хостами не ходят
Но если на роутере 1 eth2 и на хосте за ним сменить маску на 24 то все прекрасно бегает .... в чем косяк?
Заранее благодарен!