Нетобзор - форум про интернет

Пожалуйста, войдите или зарегистрируйтесь.


Расширенный поиск  

Автор Тема: Настройка Gre туннеля на OpenWrt  (Прочитано 1862 раз)

0 Пользователей и 1 Гость просматривают эту тему.

xrkАвтор темы

  • Новичок
  • *
  • Благодарность: +1/-0
  • Оффлайн Оффлайн
  • Сообщений: 16
  • Город: S
  • Модем: Huawei E8372h-153
  • Провайдер: KS 4G
  • Тариф: 2 в 1
  • Антенна: Bester BDM-2 1800 MIMO
Настройка Gre туннеля на OpenWrt
« : 30 Сентября 2020, 08:18:58 »

Задачка простая, много раз описанная, а до конца решить не получается.
Необходимо поверх туннеля WireGuard поднять Gre (маршрутизация потом). Все это должно работать между openwrt и keenetic.
Туннель WireGuard работает, пакеты фаерволом не блокируются на обоих концах.
С ICMP и прочим через Gre на стороне openwrt беда.

10.10.10.0/29 - WireGuard
192.168.100.0/30 - Gre

Вывод tcpdump на строне openwrt:
а)ping 192.168.100.1 со стороны keenetic
IP 192.168.100.3 > 192.168.100.1: ICMP echo request, id 58414, seq 26629, length 64
б) ping 192.168.100.3 со стороны openwrt
IP 192.168.100.1 > 192.168.100.3: ICMP echo request, id 18361, seq 18, length 64
IP 192.168.100.3 > 192.168.100.1: ICMP echo reply, id 18361, seq 18, length 64

На стороне keenetic все ОК - запрос-ответ.
Следовательно проблема на стороне openwrt.
В терминалах вызова команд ответов никаких нет.

Конфиги:
Конфиги:
/etc/config/network
config interface 'gre0'
   option proto 'gre'
   option zone 'gre'
   option ipaddr '10.10.10.1'
   option peeraddr '10.10.10.3'

config interface 'gre00'
   option proto 'static'
   option ifname '@gre0'
   option ipaddr '192.168.100.1'
   option netmask '255.255.255.252'
   option zone 'gre'
/etc/config/firewall
config zone
   option name 'gre'
   option input 'ACCEPT'
   option output 'ACCEPT'
   option mtu_fix '1'
   option network 'gre00 gre0'
   option masq '1'
   option forward 'REJECT'
/etc/sysctl.d/local.conf
net.netfilter.nf_conntrack_helper = 1
/etc/sysctl.conf
net.netfilter.nf_conntrack_helper = 1
Powered by LuCI openwrt-19.07 branch (git-20.136.49537-fb2f363) / OpenWrt 19.07.3 r11063-85e04e9f46
Записан

xrkАвтор темы

  • Новичок
  • *
  • Благодарность: +1/-0
  • Оффлайн Оффлайн
  • Сообщений: 16
  • Город: S
  • Модем: Huawei E8372h-153
  • Провайдер: KS 4G
  • Тариф: 2 в 1
  • Антенна: Bester BDM-2 1800 MIMO
Re: Настройка Gre туннеля на OpenWrt
« Ответ #1 : 01 Октября 2020, 21:20:03 »

На openwrt добавил маршрут в удаленную сеть 172.10.3.0/24(keenetic) через интерфейс gre0 - запрос-ответ, все ок.
С удаленной keenetic на openwrt - глухо, только запросы.
Отключал фаервол - без изменений.
Куда дальше двигаться ?
Записан

4G

  • Активист
  • **
  • Благодарность: +6/-0
  • Оффлайн Оффлайн
  • Сообщений: 110
  • Город: Україна
  • Модем: Супер-пупер мега 3G\4G модем
  • Провайдер: Атмосферное електричество
  • Тариф: Бімба
Re: Настройка Gre туннеля на OpenWrt
« Ответ #2 : 02 Октября 2020, 11:52:45 »

На openwrt добавил маршрут в удаленную сеть 172.10.3.0/24(keenetic) через интерфейс gre0 - запрос-ответ, все ок.
С удаленной keenetic на openwrt - глухо, только запросы.
Отключал фаервол - без изменений.
Куда дальше двигаться ?

Двигаться нужно к покупке еще одного KEENETICa  *:)):))
И настраивать тунель "Кинетик"-"Кинетик" с одинаковыми ревизиями железа и версиями ПО. Предварительно изучив мануал "кинетика" на предмет реализации нужного функционала в данной версии ПО.

иначе все сведеться к депресии и алкоголизму  *:)):))
Записан

xrkАвтор темы

  • Новичок
  • *
  • Благодарность: +1/-0
  • Оффлайн Оффлайн
  • Сообщений: 16
  • Город: S
  • Модем: Huawei E8372h-153
  • Провайдер: KS 4G
  • Тариф: 2 в 1
  • Антенна: Bester BDM-2 1800 MIMO
Re: Настройка Gre туннеля на OpenWrt
« Ответ #3 : 08 Октября 2020, 22:48:52 »

Вопрос закрыт.
Записан