<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Crypto Map on Twistedminds</title><link>https://twistedminds.ru/tags/crypto-map/</link><description>Recent content in Crypto Map on Twistedminds</description><generator>Hugo</generator><language>en</language><lastBuildDate>Thu, 16 Aug 2012 16:04:37 +0000</lastBuildDate><atom:link href="https://twistedminds.ru/tags/crypto-map/index.xml" rel="self" type="application/rss+xml"/><item><title>GRE over IPSeс</title><link>https://twistedminds.ru/2012/08/setting-up-gre-over-ipsec/</link><pubDate>Thu, 16 Aug 2012 16:04:37 +0000</pubDate><guid>https://twistedminds.ru/2012/08/setting-up-gre-over-ipsec/</guid><description>&lt;p&gt;Настоятельно рекомендую ознакомится с &lt;a href="https://twistedminds.ru/2012/08/tunnels/" title="туннели теория" &gt;предыдущей статьей&lt;/a&gt;, посвященной теории.&lt;/p&gt;
&lt;img src="https://twistedminds.ru/wp-content/uploads/2012/08/xzibit-about-gre-over-ipsec.jpg" alt="xzibit about gre over ipsec" title="xzibit about gre over ipsec"&gt;&lt;h5 id="настройка-gre-туннеля"&gt;
 Настройка GRE туннеля
 &lt;a class="heading-link" href="#%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-gre-%d1%82%d1%83%d0%bd%d0%bd%d0%b5%d0%bb%d1%8f"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h5&gt;
&lt;p&gt;Нет ничего проще, чем настроить GRE туннель:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;
Rx(config)# interface tunnel #_number
Rx(config-if)# tunnel source [ source_router_IP_addr | source_router_interface ]
Rx(config-if)# tunnel destination [ dst_router_IP_addr | dst_router_fqdn ]
Rx(config-if)# keepalive [seconds [ retries ]]
Rx(config-if)# tunnel mode mode
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;strong&gt;tunnel interface&lt;/strong&gt; – создает туннельный интерфейс, в процессе создания туннель автоматически переходит в состояния UP, no shutdown подавать на нем не нужно;
&lt;strong&gt;tunnel source&lt;/strong&gt; – указывает на адрес, который должен будет использован маршрутизатором в IP заголовке GRE пакета;
&lt;strong&gt;tunnel destination&lt;/strong&gt; – указывает, где GRE туннель должен быть терминирован;
Обратите внимание, что source и destionation адреса – это адреса loopback или физических интерфейсов непосредственно маршрутизатора, а не адреса самого туннельного интерфейса.
&lt;strong&gt;tunnel mode&lt;/strong&gt; – по умолчанию GRE point-to-point. О GRE multipoint мы поговори буквально в следующий раз, когда речь пойдет про DMVPN.
&lt;strong&gt;keepalive&lt;/strong&gt; – по умолчанию выключен, если при включение команде не будут переданы параметры, то keepalive будет отправляться каждые 10 секунд, а после 3-х безуспешных сообщений будет принято решение о недоступности пути.&lt;/p&gt;</description></item><item><title>Туннели – кто они такие и с какого района?</title><link>https://twistedminds.ru/2012/08/tunnels/</link><pubDate>Thu, 16 Aug 2012 15:42:09 +0000</pubDate><guid>https://twistedminds.ru/2012/08/tunnels/</guid><description>&lt;p&gt;С каждым разом статьи становятся все больше, а почерк размашистей :) В этот раз я решил разделить тему настройки GRE Туннелей, а так же их защиту с помощью IPSec на две части – теоретическую и практическую. Если вы пришли сюда из поисковых систем и сразу собираетесь бросаться в омут с головой, то можете непосредственно &lt;a href="https://twistedminds.ru/2012/08/setting-up-gre-over-ipsec/" title="GRE over IPSec" &gt;перейти к настройке GRE over IPSec с применением IPSec профилей и crypto map&lt;/a&gt;.&lt;/p&gt;
&lt;h5 id="туннели"&gt;
 Туннели
 &lt;a class="heading-link" href="#%d1%82%d1%83%d0%bd%d0%bd%d0%b5%d0%bb%d0%b8"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h5&gt;
&lt;p&gt;В интерпретации Cisco туннель – это логический интерфейс, роль которого состоит в том, чтобы инкапсулирование пакеты одного протокола (passenger protocol), с помощью второго (carrier protocol) и передать его по третьему (transport protocol). В роли протокола, который занимается инкапсуляцией могут выступать такие протоколы как GRE, IPIP. GRE (Generic Routing Encapsulation) – протокол, который в отличии от IPIP, позволяет инкапсулировать в себя другие протоколы, такие как AppleTalk, IP, IPX и другие. Лишь бы &lt;a href="http://www.ietf.org/assignments/ethernet-numbers" title="ether type" class="external-link" target="_blank" rel="noopener"&gt;ethertype&lt;/a&gt; был правильным.&lt;/p&gt;</description></item></channel></rss>