Tunnel between cisco & freebsd

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
LNShadow
рядовой
Сообщения: 16
Зарегистрирован: 2010-10-14 12:01:52

Tunnel between cisco & freebsd

Непрочитанное сообщение LNShadow » 2011-04-20 20:26:02

Вообщем поднимал туннель, как gre через gre интерфейс, так и ipip через gif интерфейс.
На циске при этом само собой тип инкапсуляции менял.

Трабл в том что туннель имеет свойство через некоторое произвольное время падать, чем уже изрядно поднадоел.
При запуске tcpdump на сетевухе через которую идет туннель видно все запросы от сети за циской. Но пинги при этом не идут...
Конфиги Циски [C1801 Version 12.3(8r)YH8]:

Код: Выделить всё

interface Tunnel254
 description Blablabla
 bandwidth 2000
 ip address 10.10.0.1 255.255.255.252
 no ip redirects
 ip mtu 1280
 load-interval 30
 tunnel source FastEthernet0
 tunnel destination YYY.YYY.YYY.YYY
Фряха [FreeBSD 8.2-STABLE]:

Код: Выделить всё

gif_in[url][/url]terfaces="gre0"
gifconfig_gre0="XXX.XXX.XXX.XXX YYY.YYY.YYY.YYY"
ifconfig_gre0="inet 10.10.0.2 10.10.0.1 netmask 255.255.255.252 mtu 1280"
Где XXX.XXX.XXX.XXX - ip фряхи
И YYY.YYY.YYY.YYY - циски

Трабл с фаерволлом не предлагать: отключал.
Путем подбора выяснил что помогает такая последовательность действий:

Код: Выделить всё

/sbin/route delete -net 192.168.0.0/24 10.10.0.1
	/sbin/ifconfig gre0 destroy
	/sbin/ifconfig gre0 create
	/sbin/route delete 10.10.0.1 (ну вот не знаю почему, но помогает)
	/sbin/route delete 10.10.0.2
	/sbin/ifconfig gre0 inet 10.10.0.2 10.10.0.1 netmask 255.255.255.252 tunnel XXX.XXX.XXX.XXX YYY.YYY.YYY.YYY  mtu 1280 up
	/sbin/route add -net 192.168.0.0/24 10.10.0.1
	/sbin/pfctl -f /etc/pf.conf
Помогает, но не всегда...
Вопрос: как диагностировать, как вылечить данную беду?

P.S. ipsec поверх не используется.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: Tunnel between cisco & freebsd

Непрочитанное сообщение vadim64 » 2011-05-03 20:13:49

когда не помагает, обычно помогает tcpdump
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

LNShadow
рядовой
Сообщения: 16
Зарегистрирован: 2010-10-14 12:01:52

Re: Tunnel between cisco & freebsd

Непрочитанное сообщение LNShadow » 2011-05-03 21:01:47

Верю. Только вопрос на что конкретно смотреть?

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: Tunnel between cisco & freebsd

Непрочитанное сообщение vadim64 » 2011-05-03 21:24:56

а вы не сказали про тенденции. делайте дампы всех попыток и анализируйте дампы неудавшихся оппыток
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.