|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Sergey Korolew 2:6053/1.2 26 Sep 2005 12:21:44 To : eugen@grosbein.pp.ru Subject : Туннели - совсем замучился, ничего не понимаю. -------------------------------------------------------------------------------- 26 Сен 05 09:04, Eugene Grosbein писал к Sergey Korolew: EG> Если спутниковый провайдер до того лоялен, что терминирует EG> тебе два туннеля ради бекапа, может он согласится ради _работающего EG> бекапа_ термирировать второй туннель на другом IP (пусть даже из той EG> же сeтки)? А бакап работает. После того как я перекину default gateway и пропишу одно skipto в файрволе. Так что к пуговицам претензий нет :-) Вот одновременно погонять два туннеля не выходит, хотя хочется. EG> Hаверняка ведь у него на терминирующем хосте больше одного EG> IP-адреса. Один, к сожалению :-( И на другой хост нас отправить не выходит - шейпер в этой же циске. В общем, им лень что-то делать (и это правильно). Второй-то туннель возник спонтанно, после смены у нас ip-адресов. Мы спросили насчет второго туннеля для бакапа, нам отдали старый, сменив ext src ip. Hу такие вот они. Что интересно - претензий как к провайдеру - ни малейших, все работает очень стабильно. EG> Если нет, все плохо - ядро патчить придется, самому. Два самодельных патча уже есть (pmtud и traceroute для ipsec), а здесь я не знаю пока с какого места подойти. Возможно, удастся завернуть пакеты после капсуляции в файрвол. В принципе, проблему полностью решит еще один роутер/бридж, но мне эта идея не нравится. Всего наилучшего, Sergey aka DS --- GoldED+/W32 snapshot-2001.03.04 * Origin: Hету. Придумывать лень. (2:6053/1.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/22204337b21c.html, оценка из 5, голосов 10
|