PDA

Просмотр полной версии : AMPR шлюз



rw6mr
18.02.2015, 01:38
Всем доброго времени.
Задался мыслью поднять ampr-шлюз.
Пока не лезу в *NOS (и им подобные) - то на будущее, поднимаю просто изолированный хост с доступом в 44/8.
На ampr.org зарегистрировал свой гейт и получил подсеть (правда не сделал запись в dns ;) ).
Исходные данные:
Мой внешний ip: 178.76.217.47 (на текущий момент)
Подключаюсь к: 169.228.66.251
Моя подсеть в ampr: 44.178.74.0/29
Интерфейс один: eth0
Создаю подключение туннелем ipip.
ОС: Debian
ampr-ripd - не использую.

Мои действия:

root@hs1:~# ip tunnel add ampr0 mode ipip remote 169.228.66.251 local 178.76.217.47 dev eth0
root@hs1:~# ifconfig ampr0 44.178.74.1 netmask 255.255.255.248
root@hs1:~# ifconfig ampr0 up
root@hs1:~# ifconfig ampr0 multicast
root@hs1:~# ip rule add to 44.0.0.0/8 table 44 priority 44
root@hs1:~# ip rule add from 44.178.74.0/29 table 44 priority 45
root@hs1:~# ip route add default dev ampr0 via 169.228.66.251 onlink table 44

Получаю выхлоп (вот тут как раз и видно старую запись в dns - ua6lu.ampr.org (Михаила) ) :

root@hs1:~# ping yl1zu.ampr.org
PING yl1zu.ampr.org (44.188.112.254) 56(84) bytes of data.
From ua6lu.ampr.org (44.178.74.1) icmp_seq=1 Destination Host Unreachable
...
root@hs1:~# ping 44.136.80.2
PING 44.136.80.2 (44.136.80.2) 56(84) bytes of data.
From 44.178.74.1 icmp_seq=1 Destination Host Unreachable
Понимаю, что я что-то упустил, но что ?
Прошу помочь разобраться, что не так.

ps. да и смущает:

root@hs1:~# ifconfig
ampr0 Link encap:IPIP Tunnel HWaddr
inet addr:44.178.74.1 P-t-P:44.178.74.1 Mask:255.255.255.248
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1480 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:56 dropped:0 overruns:0 carrier:56
collisions:0 txqueuelen:0
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B) ... хотя tx должен что-то показывать - пинги то отсылались...

RX1AL
18.02.2015, 03:41
Виктор, посмотрите здесь:
http://wiki.ampr.org/index.php/Ubuntu_Linux_Gateway _Example
даны все примеры настройки. В свое время делал (давно!) себе гейт именно по этому
описанию, все завелось.

rw6mr
16.03.2015, 04:34
Михаил, спасибо за ссылку.
Вот тут возник другой вопрос. Насколько я помню подсеть 44/8 изолированная и извне (т.е. я обычный инет-пользователь без ampr-vpn и ampr-маршрутов) не должна пинговаться и тем более допускать коннекта. Но наблюдаю картину - часть адресов (сша) пингуется и даже пускает по телнету. Или все-таки поменялась политика (а тогда есть ли смысл ставить ampr-ripd или вручную пробивать маршруты)?
$ telnet 44.88.0.9
Trying 44.88.0.9...
Connected to 44.88.0.9.
Escape character is '^]'.
(n1uro.ampr.org:uron ode) login: rw6mr
Sorry, I'm not allowed to talk to you.
Thank you rw6mt, for connecting to the
n1uro.ampr.org URONode packet shell.
Connection closed by foreign host.