找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 436|回复: 4

openwrt GRE-ipv4

[复制链接]
发表于 2024-6-11 16:01 | 显示全部楼层 |阅读模式
本帖最后由 ranmaozhi 于 2024-6-11 16:14 编辑

各位大佬有没有搞通gre配置的,请问一下该如何配置gre的防火墙及路由表。

在设备 A 上,将 gre tunnel 的配置部分添加到文件中:
config interface hosta                 
        option proto    gre            
        option zone     tunnels                                
        option peeraddr  192.168.33.60
        option tunlink 'wan'
                                                            
config interface hosta_addr                                                      
        option proto    static                                    
        option ifname   @hosta                             
        option ipaddr   10.0.1.2                     
        option netmask  255.255.255.0


root@OpenWrt:/tmp# ip route
default via 192.168.33.1 dev eth0.1 proto static src 192.168.33.173
10.0.1.0/24 dev gre4-hostb proto kernel scope link src 10.0.1.2
192.168.1.0/24 dev br-lan proto kernel scope link src 192.168.1.1
192.168.33.0/24 dev eth0.1 proto kernel scope link src 192.168.33.173
root@OpenWrt:/tmp#
root@OpenWrt:/tmp#
root@OpenWrt:/tmp# ifconfig gre4-hostb
gre4-hostb Link encap:UNSPEC  HWaddr C0-A8-21-AD-00-00-01-00-00-00-00-00-00-00-00-00  
          inet addr:10.0.1.2  P-t-P:10.0.1.2  Mask:255.255.255.0
          inet6 addr: fe80::5efe:c0a8:21ad/64 Scopeink
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1280  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)


在设备 B 上,将 gre tunnel 的类似配置部分添加到文件中:

config interface hostb                 
        option proto    gre            
        option zone     tunnels                                
        option peeraddr 192.168.33.173
        option tunlink 'wan'
                                                            
config interface hostb_addr                                                      
        option proto    static                                    
        option ifname   @hostb
        option ipaddr   10.0.1.3                       
        option netmask  255.255.255.0

....
设备B去ping设备A
结果:

Internet Protocol Version 4, Src: 192.168.33.60, Dst: 192.168.33.173

    0100 .... = Version: 4
    .... 0101 = Header Length: 20 bytes (5)
    Differentiated Services Field: 0x00 (DSCP: CS0, ECN: Not-ECT)
    Total Length: 108
    Identification: 0xc27c (49788)
    Flags: 0x40, Don't fragment
    ...0 0000 0000 0000 = Fragment Offset: 0
    Time to Live: 64
    Protocol: Generic Routing Encapsulation (47)
    Header Checksum: 0xb3ac [validation disabled]
    [Header checksum status: Unverified]
    Source Address: 192.168.33.60
    Destination Address: 192.168.33.173
Generic Routing Encapsulation (IP)
    Flags and Version: 0x0000
    Protocol Type: IP (0x0800)

Internet Protocol Version 4, Src: 10.0.1.3, Dst: 10.0.1.2
    0100 .... = Version: 4
    .... 0101 = Header Length: 20 bytes (5)
    Differentiated Services Field: 0x00 (DSCP: CS0, ECN: Not-ECT)
    Total Length: 84
    Identification: 0x74a8 (29864)
    Flags: 0x40, Don't fragment
    ...0 0000 0000 0000 = Fragment Offset: 0
    Time to Live: 64
    Protocol: ICMP (1)
    Header Checksum: 0xaffc [validation disabled]
    [Header checksum status: Unverified]
    Source Address: 10.0.1.3
    Destination Address: 10.0.1.2
Internet Control Message Protocol
    Type: 8 (Echo (ping) request)
    Code: 0
    Checksum: 0x7ae8 [correct]
    [Checksum Status: Good]
    Identifier (BE): 6264 (0x1878)
    Identifier (LE): 30744 (0x7818)
    Sequence Number (BE): 7 (0x0007)
    Sequence Number (LE): 1792 (0x0700)
    [No response seen]
        [Expert Info (Warning/Sequence):
            [No response seen to ICMP request]
            [Severity level: Warning]
            [Group: Sequence]
    Data (56 bytes)



只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2024-6-11 17:48 | 显示全部楼层
没有什么别的配置啊,你自己要不就把防火墙完全关闭试试。我在18.06上面做过配置基本一致 做通没有什么问题

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

我去官网查看https://openwrt.org/docs/guide-user/network/routing/examples/routing_in_gre 发现缺少静态路由  详情 回复 发表于 2024-6-12 09:16
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-6-12 09:16 | 显示全部楼层
EXIA文 发表于 2024-6-11 17:48
没有什么别的配置啊,你自己要不就把防火墙完全关闭试试。我在18.06上面做过配置基本一致 做通没有什么问题 ...

我去官网查看https://openwrt.org/docs/guide-u ... ples/routing_in_gre
发现缺少静态路由
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-6-15 14:34 | 显示全部楼层
这个能用来science吗

点评

我没搞懂什么意思,我是一个菜鸟  详情 回复 发表于 2024-6-17 09:11
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-6-17 09:11 | 显示全部楼层
universal 发表于 2024-6-15 14:34
这个能用来science吗

我没搞懂什么意思,我是一个菜鸟
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-10-5 19:42

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表