<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://www.fedora.md/w/index.php?action=history&amp;feed=atom&amp;title=IPIP_%D0%A2%D1%83%D0%BD%D0%B5%D0%BB%D1%8C</id>
	<title>IPIP Тунель - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://www.fedora.md/w/index.php?action=history&amp;feed=atom&amp;title=IPIP_%D0%A2%D1%83%D0%BD%D0%B5%D0%BB%D1%8C"/>
	<link rel="alternate" type="text/html" href="https://www.fedora.md/w/index.php?title=IPIP_%D0%A2%D1%83%D0%BD%D0%B5%D0%BB%D1%8C&amp;action=history"/>
	<updated>2026-04-30T13:46:16Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.34.3</generator>
	<entry>
		<id>https://www.fedora.md/w/index.php?title=IPIP_%D0%A2%D1%83%D0%BD%D0%B5%D0%BB%D1%8C&amp;diff=176&amp;oldid=prev</id>
		<title>OlegA: Новая: {{Суперпользователь}}  Иногда бывают ситуации, когда необходимо соединить удаленные Unix-сервера тунеле...</title>
		<link rel="alternate" type="text/html" href="https://www.fedora.md/w/index.php?title=IPIP_%D0%A2%D1%83%D0%BD%D0%B5%D0%BB%D1%8C&amp;diff=176&amp;oldid=prev"/>
		<updated>2008-06-18T07:32:42Z</updated>

		<summary type="html">&lt;p&gt;Новая: {{Суперпользователь}}  Иногда бывают ситуации, когда необходимо соединить удаленные Unix-сервера тунеле...&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Суперпользователь}}&lt;br /&gt;
&lt;br /&gt;
Иногда бывают ситуации, когда необходимо соединить удаленные Unix-сервера тунелем для того, чтобы предоставить локальным пользователям определенные сервисы из удаленной сети или просто для того, чтобы получить доступ к удаленной внутренней сети. &lt;br /&gt;
&lt;br /&gt;
Предположим, что у нас 2 сервера:&lt;br /&gt;
* Server1:&lt;br /&gt;
** ОС: Linux&lt;br /&gt;
** Сетевой интерфейс: eth0&lt;br /&gt;
** IP: 100.100.100.100&lt;br /&gt;
* Server2:&lt;br /&gt;
** ОС: Linux&lt;br /&gt;
** Сетевой интерфейс: eth1&lt;br /&gt;
** IP: 200.200.200.200&lt;br /&gt;
&lt;br /&gt;
Нам необходимо получить IPv4 over IPv4 тунель со следующими параметрами между указанными серверами:&lt;br /&gt;
* Server1: 10.0.0.1 / 255.255.255.252&lt;br /&gt;
* Server2: 10.0.0.2 / 255.255.255.252&lt;br /&gt;
&lt;br /&gt;
Для настройки описанной конфигурации на Server1 нам нужно выполнить следующие шаги:&lt;br /&gt;
1. Создадим ipip-тунельный интерфейс:&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# ip tunnel add tun0 mode ipip \&lt;br /&gt;
&amp;gt; remote 200.200.200.200 local 100.100.100.100 dev eth0&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
2. Установим IP-адреса:&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# ifconfig tun0 10.0.0.1 netmask 255.255.255.252 \&lt;br /&gt;
&amp;gt; pointopoint 10.0.0.2&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3. Поднимем интерфейс:&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# ifconfig tun0 up&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Теперь на Server1 мы имеем следующий интерфейс:&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# ifconfig tun0&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Соответственно делаем настройки для Server2:&lt;br /&gt;
&lt;br /&gt;
1. Создадим ipip-тунельный интерфейс:&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# ip tunnel add tun0 mode ipip \&lt;br /&gt;
&amp;gt; remote 100.100.100.100 local 200.200.200.200 dev eth1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
2. Установим IP-адреса:&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# ifconfig tun0 10.0.0.2 netmask 255.255.255.252 \&lt;br /&gt;
&amp;gt; pointopoint 10.0.0.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3. Поднимем интерфейс:&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# ifconfig tun0 up&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Теперь на Server1 мы имеем следующий интерфейс:&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# ifconfig tun0&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Проверяем на Server1:&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# ping 10.0.0.2&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Проверяем на Server2:&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# ping 10.0.0.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Пакеты ходят через IPIP тунель. Для объединения разных сетей необходимо построить таблицу рутирования и разрешить ядру перебрасывать пакеты между интерфейсами.&lt;br /&gt;
&lt;br /&gt;
'''''Примечание:''' При использовании тунеля через firewall необходимо разрешить принимать протокол IPIP (94):''&lt;br /&gt;
&lt;br /&gt;
* ''для Server1''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# iptables -A INPUT -p ipip -s 100.100.100.100 -j ACCEPT&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* ''для Server2''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# iptables -A INPUT -p ipip -s 200.200.200.200 -j ACCEPT&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Источники:&lt;br /&gt;
* http://blog.kovyrin.net/2006/03/17/how-to-create-ip-ip-tunnel-between-freebsd-and-linux/&lt;br /&gt;
&lt;br /&gt;
[[Category:Установка и настройка]]&lt;br /&gt;
[[Category:Настройка системы]]&lt;/div&gt;</summary>
		<author><name>OlegA</name></author>
		
	</entry>
</feed>