Добрый день. Заменил машинку, которая работает в качестве роутера в одном дивизионе и появилась такая проблема: трафик ходит только в одну сторону. Сервер с других офисов я вижу без проблем, с сервера локальную сеть тоже, но вот дальше сервера с других офисов ничего не вижу.VPN построен на GIF туннелях.
Как видно из tcpdump-a:
off1# tcpdump -i gif0 -p icmp
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on gif0, link-type NULL (BSD loopback), capture size 65535 bytes
18:59:51.822865 IP 192.168.63.1 > 192.168.67.3: ICMP echo request, id 36636, seq 27, length 64
18:59:52.823968 IP 192.168.63.1 > 192.168.67.3: ICMP echo request, id 36636, seq 28, length 64
18:59:53.824990 IP 192.168.63.1 > 192.168.67.3: ICMP echo request, id 36636, seq 29, length 64
18:59:54.826344 IP 192.168.63.1 > 192.168.67.3: ICMP echo request, id 36636, seq 30, length 64
18:59:55.826807 IP 192.168.63.1 > 192.168.67.3: ICMP echo request, id 36636, seq 31, length 64
18:59:56.828047 IP 192.168.63.1 > 192.168.67.3: ICMP echo request, id 36636, seq 32, length 64
18:59:57.828820 IP 192.168.63.1 > 192.168.67.3: ICMP echo request, id 36636, seq 33, length 64
При этом:
off1# ping -S 192.168.67.1 192.168.63.1
PING 192.168.63.1 (192.168.63.1) from 192.168.67.1: 56 data bytes
64 bytes from 192.168.63.1: icmp_seq=0 ttl=61 time=4.944 ms
64 bytes from 192.168.63.1: icmp_seq=1 ttl=61 time=3.089 ms
64 bytes from 192.168.63.1: icmp_seq=2 ttl=61 time=3.484 ms
64 bytes from 192.168.63.1: icmp_seq=3 ttl=61 time=2.957 ms
64 bytes from 192.168.63.1: icmp_seq=4 ttl=61 time=3.014 ms
Вот таблица маршрутизации:
Internet:
Destination Gateway Flags Refs Use Netif Expire
default 192.168.100.1 UGS 0 2309 gif0
127.0.0.1 link#9 UH 0 978 lo0
192.168.67.0/24 link#2 U 0 116 re0
192.168.67.1 link#2 UHS 0 0 lo0
192.168.100.0/24 192.168.100.1 UGS 0 15404 gif0
192.168.100.1 link#10 UH 0 8 gif0
Т.е. видно, что с маршрутизацией все нормально, в ответ не летят пакеты. Такое ощущение, что машины в локалке не знают куда отвечать, хотя у них у всех стоит по шлюз умолчанию 67.1. В чем может быть проблема? Подскажите пожалуйста.
Ось, кстати - FreeBSD 9