On Wed, 23 Jun 1999, Vyacheslav Furist wrote:
> > Вот завалялся кусок рабочего конфига от 4000.
> >
> > interface Tunnel1
> > ip address xxx.xxx.xxx.xxx 255.255.255.252
> > tunnel source aaa.aaa.aaa.aaa
> > tunnel destination bbb.bbb.bbb.bbb
> > !
> > interface Ethernet0
> > ip address aaa.aaa.aaa.aaa 255.255.255.224 secondary
> > traffic-shape group 122 32000 8000 8000 1000
> > !
> > no access-list 122
> > access-list 122 permit ip host aaa.aaa.aaa.aaa host bbb.bbb.bbb.bbb
> Помоему лучше было бы
> access-list 122 permit gre host aaa.aaa.aaa.aaa host bbb.bbb.bbb.bbb
О чем и говорилось с самого начала.. :)
Но если может бегать роутинг, то это нужно вешать на _все_ интерфейсы,
через которые он может убегать...
И делать "шейп внутри туннеля" :) это не поможет...
--------------------------------------
Basil (Vasily) Dolmatov CCNP,CCDA
East Connection ISP, Moscow, Russia. (http://www.east.ru)
=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@info.east.ru if you want to quit.
Archive is accessible on http://info.east.ru/rus/inetadm.html