1
German - Deutsch / Re: GRE Setup komisches Routing
« on: September 21, 2021, 09:03:07 am »
Niemand eine Idee?
Problem besteht immer noch.
Problem besteht immer noch.
This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.
### OPNsense #1
Parent interface WAN
GRE remote address Public IP
GRE tunnel local address 172.16.20.17
GRE tunnel remote address 172.16.20.18
gre0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1476
options=80000<LINKSTATE>
tunnel inet 78.46.81.158 --> 213.188.121.69
inet 172.16.20.17 --> 172.16.20.18 netmask 0xfffffffc
inet6 fe80::250:56ff:fe01:5a9%gre0 prefixlen 64 scopeid 0xf
groups: gre
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
root@fw01:~ # ping -S 172.16.20.17 -c 10 172.16.20.18
PING 172.16.20.18 (172.16.20.18) from 172.16.20.17: 56 data bytes
--- 172.16.20.18 ping statistics ---
10 packets transmitted, 0 packets received, 100.0% packet loss
### OPNsense #2
Parent interface WAN
GRE remote address Public IP
GRE tunnel local address 172.16.20.18
GRE tunnel remote address 172.16.20.17
gre0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1476
options=80000<LINKSTATE>
tunnel inet 213.188.121.69 --> 78.46.81.158
inet 172.16.20.18 --> 172.16.20.17 netmask 0xfffffffc
inet6 fe80::2e4:7cff:fe68:1b82%gre0 prefixlen 64 scopeid 0xb
groups: gre
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
root@fw02:~ # ping -S 172.16.20.18 -c 10 172.16.20.17
PING 172.16.20.17 (172.16.20.17) from 172.16.20.18: 56 data bytes
--- 172.16.20.17 ping statistics ---
10 packets transmitted, 0 packets received, 100.0% packet loss
Nein, nein. Nur wenn die lokale IP-Adresse komplett verschwindet. Also z.B. bei einem Tunnel, bei dem die "innere" IP-Adresse für die Route genutzt wird. Und auch nur dann, wenn das Interface entfernt und neu angelegt wird, nicht, wenn es flappt.
Ich benutze keine routenbasierten Tunnel, deshalb weiß ich nicht, was die Sense da macht ...
Sollte das Interface, über das der Gateway für diese Router erreicht wird, komplett verschwinden, ist auch die Route bei einem FreeBSD weg.
Aber Routen über nicht erreichbare Gateways kann man nicht eintragen und wenn ich mich jetzt nicht ganz arg irre, werden die auch entfernt, wenn das lokale Netz verschwindet.