Страница 1 из 1
Настройка интерфейса gif (для ipsec)
Добавлено: 2016-04-22 14:01:23
icb
Руками настроил по хендбуку туннель использую gif
Код: Выделить всё
# ifconfig gif0 create
# ifconfig gif0 internal1 internal2
# ifconfig gif0 tunnel external1 external2
Как это правильно переложить в rc.conf - просто перечислить аналогично или надо добавлять что-то вроде алиаса?
При создании интерфейса выставляется mtu = 1280
Если у меня на сетевом интерфейса mtu меньше 1500, то надо пересчитать mtu для gif? Если надо, то где его писать?
Настройка интерфейса gif (для ipsec)
Добавлено: 2016-04-22 14:23:13
snorlov
Да вроде статей как настроить с помощью ipsec и racoon дофига в инете...
Настройка интерфейса gif (для ipsec)
Добавлено: 2016-04-22 15:12:46
icb
snorlov писал(а): cloned_interfaces="gif0"
Это только 1 строка из 3-х. А вот две другие и в какую из двух надо (или не надо) добавлять mtu - вопрос.
Да и вопрос - надо ли делать cloned_interfaces или gifconfig_gif0?
snorlov писал(а): Да вроде статей как настроить с помощью ipsec и racoon дофига в инете...
Подозрение, что они не совсем отвечают действительности.
Настройка интерфейса gif (для ipsec)
Добавлено: 2016-04-22 15:51:48
snorlov
Берем
http://www.lissyara.su/articles/freebsd ... ty/ipsec2/ и
http://www.lissyara.su/archive/ipsec/ , читаем и шевелим извилинами, в отличии от большинство обезьян, которым надо копипаст.. То что статьи старые ничего не значит, просто ничего нового с тех времен не придумали...
Настройка интерфейса gif (для ipsec)
Добавлено: 2016-04-22 16:04:54
icb
Еще как изменилось, в 10й версии изменился синтаксис rc.conf и теперь gif интерфейсы создаются иначе. И как обычно в FreeBSD это не документировано. Методом научного тыка нашел решение.
С mtu ответа пока не нашел. По идее mtu должен браться на 20 меньше текущего на интерфейсе, почему он создается именно такой - х.з.
Настройка интерфейса gif (для ipsec)
Добавлено: 2016-04-22 17:01:15
snorlov
Да забейти вы на mtu...
Настройка интерфейса gif (для ipsec)
Добавлено: 2016-04-25 19:41:33
gumeniuc
1. прекрасно будет работать и без gif. Ума не приложу зачем вообще его придумали.
2. Меняют не mtu, a mss.
Настройка интерфейса gif (для ipsec)
Добавлено: 2016-04-27 17:16:36
icb
Почему забить на MTU?
У моего провайдера веселый доступ к интернету - ставлю обычный MTU и начинаются потери пакетов.