Product SiteDocumentation Site

12.4.2. Настройка туннеля

Для создания туннеля необходимо просто создать виртуальный интерфейс специального типа ipip, связанный с некоторыми уже существующими адресами. После — добавить адреса локальной сети туннеля и использовать его для коммуникации.
  1. С помощью команд управления интерфейсами и настройки IP‑адресов создайте интерфейс типа ipip и настройте его для туннелирования
    [root@client ~]# ip link add ipip0 type ipip remote 10.0.33.33 local 10.0.11.11
    [root@client ~]# ip addr add dev ipip0 172.16.0.1/24
    [root@client ~]# ip link set ipip0 up
    [root@client ~]#
    
    [root@company ~]# ip link add ipip0 type ipip remote 10.0.11.11 local 10.0.33.33
    [root@company ~]# ip addr add dev ipip0 172.16.0.2/24
    [root@company ~]# ip link set ipip0 up
    [root@company ~]#
    
  2. С помощью команды ssh <dstIP> убедитесь в доступности SSH‑соединения с company на client в заданных сетях
    [root@company ~]# ssh 172.16.0.1
    The authenticity of host '172.16.0.1 (172.16.0.1)' can't be established.
    ED25519 key fingerprint is SHA256:BxaYoHAW5ddfM6EwmgSAZ2tKXCH0zoppLfEcQ8YiGdg.
    This host key is known by the following other names/addresses:
       ~/.ssh/known_hosts:3: 10.0.12.1
       ~/.ssh/known_hosts:6: 192.168.0.1
    Are you sure you want to continue connecting (yes/no/[fingerprint])? yes
    Warning: Permanently added '172.16.0.1' (ED25519) to the list of known hosts.
    Last login: Mon Oct 20 22:30:47 2025
    [root@client ~]#
    <^D>logout
    Connection to 172.16.0.1 closed.
    [root@company ~]#
    
Никакого шифрования трафика в случае туннелирования не происходит. Туннель лишь объединяет удалённых абонентов в единую локальную сеть.