Contenido del curso
- 1. Introducción
- 2. Historia del documento
- 3. Comentarios y sugerencias
- 4. Convenciones usadas en el documento
- 5. Información general sobre las redes en Linux.
- 6. Recursos referentes al tratamiento de redes con Linux.
- 7. Dónde conseguir información sobre redes no específica de Linux
- 8. Información genérica sobre la configuración de redes.
- 9. Herramientas de red actualizadas.
- 10. Aplicaciones de red.
- 11. ¿Dónde debería poner las órdenes de configuración?
- 12. Creación y configuración de las interfaces de red.
- 13. Configuración del sistema de resolución de nombres (Name Resolver)
- 14. Qué información necesitará
- 15. Configuración de la interfaz loopback
- 16. Encaminamiento (Routing).
- 17. Entonces ¿qué hace el programa routed?
- 18. Configuración de los servidores de red y los servicios.
- 19. /etc/inetd.conf
- 20. Otros ficheros de configuración relacionados con la red
- 21. Seguridad en la red y control de acceso.
- 22. Información relacionada con IP y Ethernet
- 23. EQL - ecualizador de tráfico para líneas múltiples
- 24. IP Accounting (en Linux 2.0)
- 25. IP Accounting (en Linux 2.2)
- 26. IP Firewall (para Linux 2.0)
- 27. IP Firewall (para Linux 2.2)
- 28. Encapsulación IPIP
- 29. Configuración de la máquina cuyos paquetes serán encapsulados
- 30. Enmascarado IP (IP Masquerade)
- 31. Proxy IP transparente
- 32. IPv6, Mobile IP, Multicast
- 33. Uso de hardware común en los PC 49. RDSI
- 34. PLIP en Linux-2.0
- 35. PLIP en Linux-2.2
- 36. PPP
- 37. Cliente SLIP
- 38. dip
- 39. slattach
- 40. Servidor SLIP estático y dinámico con línea por llamada y DIP
- 41. Uso de Dip.
- 42. Conexión SLIP permanente usando una línea dedicada y slattach
- 43. Servidor SLIP.
- 44. Servidor Slip usando dip
- 45. Servidor SLIP usando el paquete dSLIP
- 46. Otras tecnologías de red
- 47. Appletalk (AF APPLETALK)
- 48. ATM
- 49. Retransmisión de Tramas (Frame Relay)
- 50. IPX (AF IPX)
- 51. Soporte de STRIP (Starmode Radio IP)
- 52. Anillo con testigo (Token Ring)
- 53. Cables y Cableado
- 54. Glosario de Términos usados en este documento
28. Encapsulación IPIP
Capítulo anterior: 27 - IP Firewall (para Linux 2.2)
Capítulo siguiente: 29 - Configuración de la máquina cuyos paquetes serán encapsulados
¿Qué razón hay para encapsular datagramas IP dentro de datagramas IP? Le parecerá una tontería si nunca ha visto antes sus aplicaciones. Bien, aquí tenemos un par de ejemplos comunes en los que se usa: Mobile-IP e IP-Multicast.
Posiblemente su uso más extendido o al menos el mejor conocido es Amateur Radio.
Opciones de Compilación del N´ ucleo:
Networking options --->
[*] TCP/IP networking
[*] IP: forwarding/gatewaying
....
<*> IP: tunneling
Los dispositivos túneles de IP se denominan tunl0, tunl1, etc.
¿Pero por qué?. Bien, bien. Las reglas convencionales de encaminamiento de redes IP comprenden direcciones de red y máscaras de red. Esto hace que conjuntos de direcciones contiguas sean encaminadas mediante una sola regla de encaminamiento. Esto es muy conveniente, pero significa que sólo puede usar una dirección IP en particular cuando está conectado a alguna parte de la red a la que pertenece. En la mayoría de los casos esto vale, pero si suele desplazarse entonces no será capaz siempre de conectar desde el mismo sitio. La encapsulación IP/IP (IP tunneling) le permite saltarse esta restricción permitiendo que los datagramas que están destinados a su dirección IP sean encapsulados y dirigidos a otra dirección IP. Si sabe que va a estar durante un tiempo trabajando en otra red IP entonces podrá poner a punto una máquina de su red habitual para que acepte los datagramas que van dirigidos a su IP y que los reenvíe a la dirección que esté usando de manera temporal.
Una configuración de red con túneles
192.168.1/24 192.168.2/24
- -
| ppp0 = ppp0 = |
| aaa.bbb.ccc.ddd fff.ggg.hhh.iii |
| |
| /-----\ /-----\ |
| | | // | | |
|---| A |------//---------| B |---|
| | | // | | |
| \-----/ \-----/ |
| |
- -
El diagrama ilustra otra posible razón para usar encapsulación IPIP, las redes privadas virtuales. Este ejemplo presupone que tiene dos máquinas cada una con una sola conexión ppp a Internet. Cada máquina tiene una sola dirección IP. Tras cada una de estas máquinas hay algunas redes privadas de área local configuradas con direcciones de red IP reservadas. Supongamos que quiere permitir que cualquier máquina en la red A se conecte con cualquier máquina en la red B, como si estuvieran conectadas a Internet por una ruta de red. La encapsulación IP se lo permitirá. Tenga en cuenta que la encapsulación no resuelve el problema de cómo hacer que las máquinas las redes A y B se comuniquen con otras máquinas en Internet, ya que para seguimos necesitando trucos como el Enmascaramiento IP. La encapsulación la realiza normalmente una máquina que esté funcionando como encaminador.
El encaminador Linux A debería configurarse así:
#!/bin/sh
PATH=/sbin:/usr/sbin
mask=255.255.255.0
remotegw=fff.ggg.hhh.iii
#
# Configuración Ethernet
ifconfig eth0 192.168.1.1 netmask $mask up
route add -net 192.168.1.0 netmask $mask eth0
#
# Configuración ppp0 (iniciar enlace ppp, establecer ruta por defecto)
pppd
route add default ppp0
#
# Configuración del dispositivo túnel
ifconfig tunl0 192.168.1.1 up route add -net 192.168.2.0 netmask $mask gw $remotegw tunl0
El encaminador Linux `B´ debería configurarse con:
#!/bin/sh
PATH=/sbin:/usr/sbin
mask=255.255.255.0
remotegw=aaa.bbb.ccc.ddd
#
# Configuración Ethernet
ifconfig eth0 192.168.2.1 netmask $mask up
route add -net 192.168.2.0 netmask $mask eth0
#
# Configuración ppp0 (iniciar enlace PPP, establecer ruta por defecto)
pppd
route add default ppp0
#
# Configuración del dispositivo túnel
ifconfig tunl0 192.168.2.1 up
route add -net 192.168.1.0 netmask $mask gw $remotegw tunl0
La orden: route add -net 192.168.1.0 netmask $mask gw $remotegw tunl0 se leería: Envía cualquier datagrama destinado a 192.168.1.0/24 dentro de un datagrama IPIP con dirección de destino aaa.bbb.ccc.ddd´. Las configuraciones son recíprocas en cada extremo. El dispositivo de túnel usa el gw dado en la ruta como destino del datagrama IP en el que encerrará el datagrama que ha recibido para encaminar. Esa máquina debe saber cómo desencapsular datagramas IPIP, esto es, debe también estar configurada con un dispositivo túnel.
« Anterior 28/54 Siguiente »
Hay 1 opiniones del curso
-
buenisimo -- angel (08/09/08)
Excelente curso es muy recomendable para los que somos novatos en linuc
Cursos relacionados
Todos los derechos reservados. No está permitida la reproducción total o parcial de esta obra ni su tratamiento por cualquier método sin autorización escrita de la Editorial o de su autor.La opinión expresada en este correo no tiene por qué coincidir con la de MailxMail SL. Los comentarios y opiniones contenidos en él son únicamente propiedad de sus respectivos autores, nunca de MailxMail SL.
