В данной статье рассматривается настройка IP-туннеля между офисами HQ и BR на маршрутизаторах HQ-RTR и BR-RTR с использованием GRE (Generic Routing Encapsulation) через nmtui и nmcli. 1. Общая идея Для организации связи между двумя офисами создаётся туннель, который позволяет передавать трафик через защищённое логическое соединение поверх существующей сети. В данном случае используется: 2. Настройка туннеля на HQ-RTR На маршрутизаторе HQ-RTR выполняются следующие действия: 2.1 Открытие настройки подключения В консоли запускаем: nmtui Далее: 2.2 Параметры туннеля Заполняем настройки: 2.3 IP-адреса туннеля 2.4 IPv4 адрес туннеля Назначаем адрес из общей подсети туннеля: Пример: HQ-RTR: 10.0.0.1/30 Важно: 3. Дополнительная настройка TTL После создания подключения выполняем команду: nmcli connection modify tun1 ip-tunnel.ttl 64 Это задаёт TTL (Time To Live) для GRE-туннеля. 4. Настройка на BR-RTR На противоположной стороне (BR-RTR) выполняются аналогичные действия, но с изменениями: 10.0.