Eltex ESR-1200 [77/125] Настройка gre туннелей

Eltex ESR-1200 [77/125] Настройка gre туннелей
Маршрутизаторы серии ESR, Руководство по эксплуатации 77
7.17 Настройка GRE-туннелей
GRE (англ. Generic Routing Encapsulation общая инкапсуляция маршрутов) протокол
туннелирования сетевых пакетов. Его основное назначение инкапсуляция пакетов сетевого
уровня сетевой модели OSI в IP-пакеты. GRE может использоваться для организации VPN на 3-м
уровне модели OSI. В маршрутизаторе ESR реализованы статические неуправляемые GRE-туннели,
то есть туннели создаются вручную путем конфигурирования на локальном и удаленном узлах.
Параметры туннеля для каждой из сторон должны быть взаимосогласованными или переносимые
данные не будут декапсулироваться партнером.
Задача: Организовать L3-VPN между офисами компании через IP-сеть, используя для
туннелирования трафика протокол GRE.
в качестве локального шлюза для туннеля используется IP-адрес 115.0.0.1;
в качестве удаленного шлюза для туннеля используется IP-адрес 114.0.0.10;
IP-адрес туннеля на локальной стороне 25.0.0.1/24.
Рисунок 7.19 Схема сети
Решение:
Создадим туннель GRE 10:
esr(config)# tunnel gre 10
Укажем локальный и удаленный шлюз (IP-адреса интерфейсов, граничащих с WAN):
esr(config-gre)# local address 115.0.0.1
esr(config-gre)# remote address 114.0.0.10
Укажем IP-адрес туннеля 25.0.0.1/24:
esr(config-gre)# ip address 25.0.0.1/24
Также туннель должен принадлежать к зоне безопасности, для того чтобы можно было
создать правила, разрешающие прохождение трафика в firewall. Принадлежность туннеля к зоне
задается следующей командой:
esr(config-gre)# security-zone untrusted
Включим туннель:

Содержание