• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

тунелирование GRE

Nano22

Green Team
02.02.2018
35
1
BIT
11
Привет. есть вопрос по сетям.
У меня ПК подключен к интернету через андроид телефон по usb.
можно-ли подставить какой нибудь роутер wi-fi между ними, чтобы был веб интерфейс. с возможностью GRE тунелированния, С ещё одним удалённым роутером. Подскажите такие модели.
чтоб создать сеть —--пк-роутер--роутер---интернет.
 
V

Valkiria

Ничего не понятно.
Пока понятно понятно лишь одно:
  • Заменить телефон на Андроиде для выхода в инет двумя роутерами - можно.
  • Практически все роутеры имеют web-интерфейс.
 

Nano22

Green Team
02.02.2018
35
1
BIT
11
gre--тунелирование трафика, (как я вкурил), как VPN только через роутеры. .
Есть роутеры с прошивкой под управлением DD-WRT. прошивка предоставляет возможность использовать роутер в роли впн сервера, по протоколу pptp..

Вообще можно поднять в virtualbox. НО virtualbox Наадо две -одна поднимает пк., вторая поднимает виртуал роутер (такие прошивки есть.!).
Это для тех у кого пк с дохрена ядер.( 6-8 и более)
 
V

Valkiria

Ты плохо вкурил )
Не то ты куришь ))
gre - протокол, тунелирования, который используется не во всех типах виртуальных сетей.
На своей практике я встречалась с таким протоколом только при использовании PPTP VPN , порт 47.
Вот статья : Как поднять PPTP VPN-сервер на Windows 2012 R2 ?
При внимательном прочтении видно, что в брандмауере Windows для этого протокола необходимо открыть соответствующий порт ))
При установлении vpn по другим протоколам (L2tp, open vpn) gre не используется.
Как-то так )) Практика ))
 

cisco UZB

New member
14.05.2019
2
0
BIT
0
Универсальная инкапсуляция при маршрутизации (Generic Routing Encapsulation, GRE) — один из примеров базового, незащищенного протокола создания туннелей для site-to-site VPN. GRE — это протокол туннелирования, разработанный компанией Cisco, позволяющий инкапсулировать пакеты протоколов различного типа внутри IP-туннелей. Благодаря этому создается виртуальный канал «точка-точка» до маршрутизаторов Cisco в удаленных точках поверх IP-сети.

GRE предназначен для управления процессом передачи многопротокольного и группового IP-трафика между двумя и более площадками, между которыми связь может обеспечиваться только по IP. Он может инкапсулировать пакеты протоколов различного типа в IP-туннеле.
Как показано на рисунке, интерфейс туннеля поддерживает заголовки для всех указанных ниже протоколов:
  • Инкапсулированный протокол (или «протокол-пассажир»), например IPv4, IPv6, AppleTalk, DECnet или IPX;
  • Протокол инкапсуляции (или несущий протокол), в данном случае GRE;
  • Протокол доставки («протокол-транспорт»), например IP, который передает данные протокола инкапсуляции.
GRE — это протокол туннелирования, разработанный компанией Cisco, который позволяет инкапсулировать пакеты протоколов различного типа внутри IP-туннелей и создавать виртуальный канал «точка-точка» до маршрутизаторов Cisco в удаленных точках поверх IP-сети. Туннелирование IP с помощью GRE позволять расширять сеть через однопротокольную магистральную среду. Это обеспечивается путем соединения между собой различных многопротокольных подсетей в однопротокольной магистральной среде.
Протокол GRE обладает следующими характеристиками:
  • Спецификации GRE определены в стандарте IETF (RFC 2784).
  • Во внешнем заголовке IP в поле протокола используется значение 47, указывающее на то, что за ним будет следовать заголовок GRE.
  • При инкапсуляции GRE для поддержки инкапсуляции любого протокола 3 уровня модели OSI в заголовке GRE используется поле «типа протокола» (protocol type). Типы протоколов определены в стандарте RFC 1700 как EtherTypes.
  • Сам по себе протокол GRE не предусматривает сохранения информации о состоянии. По умолчанию механизмы управления потоком отсутствуют.
  • Для защиты полезной нагрузки в протоколе GRE отсутствуют какие-либо стойкие механизмы безопасности.
  • Заголовок GRE вместе с заголовком IP туннелирования, указанным на рисунке, создает, по крайней мере, 24 байта дополнительной служебной информации для туннелированных пакетов.
Cisco 1841 шт. 1900 руб.
 

Вложения

  • Снимок.PNG
    Снимок.PNG
    35,1 КБ · Просмотры: 380
  • Снимок2.PNG
    Снимок2.PNG
    54,9 КБ · Просмотры: 334
Последнее редактирование модератором:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!