hallo!
Bernd Walter wrote:
> On Mon, Apr 26, 2004 at 09:59:23PM +0200, Otto Kucera wrote:
>
>>hallo!
>>
>>Bernd Walter wrote:
>>
>>>On Mon, Apr 26, 2004 at 09:24:47PM +0200, Otto Kucera wrote:
>>>
>>>
>>>>hilfe!!!!
>>>>
>>>>ich hab gerade auf unserer firewall ein make world durchlaufen lassen
>>>>und haben jetzt bei routing mit ipsec probleme. die ganzen gif dev. sind
>>>>nicht mehr in der routing table. es handelt sich blöder weise schon um
>>>>freebsd 4.10 prerelease. ich hab noch nicht gelesen das das stabil ist.
>>>
>>>
>>>Wieso das denn nicht?
>>
>>doch?
>
>
> Glaube ich immer noch nicht.
>
>
>>>Natürlich sind Interfaces in der Routingtabelle, sobald du IPs drauf
>>>konfiguriert hast hast.
>>>Was gif mit IPSec zu tun haben soll ist mir auch unklar.
>>>
>>
>>zum filter ist es praktisch.
>
>
> Ja sicher - aber denoch sind das erst mal unabhängige Geschichten.
>
>
>>>>hat jemand eine idee?
>>>
>>>
>>>Ich kann dein Problem nicht nachvollziehen.
>>>
>>
>>also bei einen ifconfig auf zb. gif0
>>
>>gif0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1280
>> tunnel inet 80.110.48.215 --> 213.235.197.82
>> inet6 fe80::290:27ff:fe59:fe4c%gif0 prefixlen 64 scopeid 0x6
>> inet 10.1.0.1 --> 192.168.1.5 netmask 0xffffff00
>>
>>fehlt die inet addresse :(
>>
>>und die routing information fehlt auch und sollte z.b. so ausschauen:
>>
>>172.16/24 172.16.0.1 UGS 0 0 gif2
>>172.16.0.1 10.1.0.1 UH 1 0 gif2
>
>
> Ich wüsste keinen Grund warum es die von diese Routen geben sollte.
>
> Erst mal hast du 10.1.0.1 und 192.168.1.5 drauf konfiguriert, abgesehen
> von der link local IPv6.
> Damit solltest du gerade mal einen Routingeintrag für 192.168.1.5 auf
> 10.1.0.1 haben und nicht 172.16.0.1 zu 10.1.0.1.
> Den natürlich auch nicht per gif2, sondern gif0...
> Wenn du zusätzlich noch ein Netz über das Interface routen willst,
> dann musst du die Route getrennt konfigurieren.
> Also z.B. route add 172.16.0.0/16 192.168.1.5
>
das war ja nur ein beispiel und hat nichts miteinander zu tun.
>
>>das fehlt alles. ich hab hier leider ein fremdsystem aktualiersieren
>>müssen und vielleicht fehlt was im kernel wobei ich das alles überprüft
>>habe.
>
>
> Klar - hast du das alles denn auch in rc.conf konfiguriert?
> Und gibt es beim booten keine Fehlermeldungen wenn diese Konfigurierten
> Routen eingerichtet werden?
nein.
>
ich hab das 4.9 mir geholt und gebaut. am 18h ist ein reboot angesetzt.
mal schauen ...
danke,
otto
-- ----------------------------------- Otto Kucera A-1020 Wien Engerthstrasse 137/6/7 Tel: +43 699 1 942 30 91 [neue Nummer!] Email: ok(at)72pixel.at Icq: 65351173 ----------------------------------- And root said rm -rf / ......and there was nothing *BSD is like a wigwam: NO windows, NO gates and an Apache inside! Your mailserver MUST resolve properly (Fully Qualified Domain Name) or the mail will not go through! To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org with "unsubscribe de-bsd-questions" in the body of the messageReceived on Tue 27 Apr 2004 - 11:07:40 CEST