设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 1254|回复: 0
收起左侧

[求助] GRE接口应用ACL导致数据包异常

[复制链接]
发表于 2016-3-10 09:28:48 | 显示全部楼层 |阅读模式
3鸿鹄币
最近客户需要,需要做一个VPN。拓扑基本是每个分支公司访问总公司的这种分支机构。由于中间密码设备所以不适用于mpls。然而总公司的设备缺少ipsec板卡,所以暂时搁置ipsec。最后想到GRE。
但是考虑到和其他业务隔离,GRE做通之后我希望能做到类似ipsec一样,只有指定的流才能通过GRE隧道,所以我想到两个办法
1、在tunnel上应用包过滤
2、pbr

方法1使用后发现,到达TUNNEL接口上的数据包是先进行GRE封装,再进行包过滤,我用的模拟器,不知真机是否不同。这样基本是没戏了
方法2目测是可以,还未测试。

问题来了,我再做方法1测试的时候,抓了几个包

                               
登录/注册后可看大图




                               
登录/注册后可看大图


似乎IP包因为分片或是什么原因不完整了。这种问题只有在TUNNLE接口使能包过滤才会发生,正常情况下是能够通的。


                               
登录/注册后可看大图



大家帮忙看下,谢谢,顺便请教下  我这种“指定流才能进gre”的需求还有什么办法能实现,PBR没问题吗?谢谢!undefined

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-11-24 20:57 , Processed in 0.070681 second(s), 11 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表