Bones,
Avui he provat amb èxit la configuració remota d'un tunnel per fer sortir a un usuari directe, fent un tunnel IP-IP atravesant Guifi.net
A la nano:
Agrego el rc.poststart:
#vi /etc/persistent/rc.poststart
Amb el contingut referent al tunnel i configuracio ip/rutes:
ip tunnel add ip_moli mode ipip remote 10.139.38.195 local 10.139.7.2
ifconfig ip_moli 172.16.119.2 netmask 255.255.255.252 up
ip route add 10.0.0.0/8 via 10.139.7.1 dev ath0
ip route del 0.0.0.0/0
ip route add 0.0.0.0/0 via 172.16.119.1 dev ip_moli
El guardo amb el vi.
El provo:
#./etc/persistent/rc.poststart
Si tot va bé faig el commit pq no s'esborri al reiniciar:
#cfgmtd -p /etc -w
#reboot
Comentaris
mes info
una mica escuet, no??
aquest comentari és per donar un pèl més de info als usuaris de nivell mig, que van empaitant els de nivell "crack"...
..amb l'ajuda del cercador de ipv4, la nano a on s'ha editat el codi és http://guifi.net/node/19219 o sigui, la ip local de la nano...
per on surt el tunel és http://guifi.net/bcnmoli el trasto generic..
les 172.x.x.x són les ips del tunel propiament...
les ip route diferents que hi ha, són per redirigir, que les 10.x.x.x vagin per l'antena cap a les altres 10.x.x.x, o sigui qualsevol ip de guifi vagi a través de l'antena... i les altres dos regles són per redirigir qualsevol altre tipu de direcció, que ho envii al bcnmoli.
..correcte Sebas?
ara bé, que hi ha al bcnmoli>generic? un adsl? un proxy? com acaba sortint l'usuari?
d'on surten les 172's ???
Doncs això:
d'on surten les 172's ???
BCNmoli
el que fa de NAT és una 450G que separa la xarxa de guifi.net de la xarxa privada de la comunitat.
SI vull fer un altre veí, d'on trecles 172's ' Me les invento ?
son pel tunel
..diria que si, te les inventes.. tampoc surtiran cap a rutes, nomes son per l'enllaç..
..si ho he entes be. :P