GRE— сетевой протокол туннелирования,позволяющий соединять удаленные узлы со статическими адресами в канал через публичную сеть. Соединение происходит путём инкапсуляции пакетов различных протоколов сетевого уровня в IP-пакеты. Протокол не поддерживает шифрование данных и работает без отслеживания состояния соединения (stateless).
Перед началом изучения с ознакомительным примером реализации GRE-туннеля необходимо иметь ввиду, что для того, чтобы реализовать GRE-туннель между двумя хостами,
необходимо иметь на каждом из устройств статический IP-адрес - либо внутренней сети, либо внешней.
Настройка GRE-туннеля на роутере GTX(RouterOS)
Данный вид VPN-туннелирования при использовании двух устройств MikroTik настраивается зеркальным образом на обоих роутерах!!!
Для начала, перейдём в раздел Interfaces. Далее необходимо нажать "+" и выбрать GRE Tunnel.
В появившемся диалоговом окне, необходимо указать следующие параметры для нового GRE-туннеля:
- Name - Имя туннеля
- Remote Address - IP-адрес удаленного хоста GRE-туннеля
Следующим пунктом необходимо назначить IP-адрес для GRE-туннеля.
Перейдём в раздел IP -> Addresses и добавим новый IP-адрес нажав "+".
В появившемся окне задаём:
- Address - IP-адрес для GRE-туннеля(должен находится в одной сети с IP-адресом на удаленной стороне!)
- Network - Сеть
- Interface - Интерфейс GRE-туннеля
Необходимо добавить маршрут до локальной сети удаленного хоста GRE-туннеля.
Перейдём в раздел IP -> Route и добавим новый маршрут нажав "+".
В появившемся окне задаём:
- Dst. Address - Адрес назначения(указываем локальную подсеть удаленного хоста)
- Gateway - Шлюз для данного маршрута(gte-tunnel)
На этом настройка GRE-туннеля завершена.
Если Вам необходимо произвести шифрование и защиту данного туннеля, Вы можете воспользоваться механизмом IPSec, ознакомиться с которым можно по ссылке: IPSec шифрование в роутере GTX
Помимо настройки роутеров серии GTX для работы GRE-туннеля, Вы также можете настроить GRE-туннель между роутером GTX и роутером RTU.
Как произвести настройку GRE-туннеля на роутере RTU, можно ознакомиться в статье по ссылке: GRE туннель в роутере RTU
Сопутствующие статьи:
Как подключиться к роутеру GTX?
Как изменить IP адрес роутера и раздаваемые IP адреса?
IPSec шифрование в роутере GTX
Дополнительная информация:
Роутеры TELEOFIS GTX300/400. Краткое руководство по эксплуатации
Модели роутеров на сайте TELEOFIS