Перейти в подраздел назначения портов («Интерфейсы» - «Назначения портов»), ввести «GRE» в поле параметра «Описание» и нажать кнопку «» напротив обнаруженного интерфейса, а затем нажать кнопку «Сохранить» (см. Рисунок – Назначение порта).
Нажать на имя созданного интерфейса «GRE», в открывшемся окне установить флажок для параметра «Включить» и нажать кнопку «Сохранить», а затем нажать кнопку «Применить изменения». Не указанные параметры оставить по умолчанию.
Для корректной работы GRE-туннеля, на каждом ARMA FW следует настроить правила МЭ.
Для создания правил МЭ необходимо выполнить следующие действия:
Перейти в подраздел настройки правил МЭ для интерфейса «[GRE]» («Межсетевой экран» - «Правила» - «[GRE]»), нажать кнопку «+Добавить» и указать следующие параметры:
«Действие» – «Разрешить (Pass)»;
«Направление» – «Любой»;
«Описание» – «Allow GRE traffic»;
и нажать кнопку «Сохранить».
Не указанные параметры следует оставить по умолчанию.
Перейти в подраздел настройки правил МЭ для интерфейса «[OPT1]» («Межсетевой экран» - «Правила» - «[OPT1]»), нажать кнопку «+Добавить» и указать следующие параметры:
«Действие» – «Разрешить (Pass)»;
«Направление» – «Любой»;
«Описание» – «Allow GRE»;
и нажать кнопку «Сохранить», а затем нажать кнопку «Применить изменения».
Не указанные параметры следует оставить по умолчанию.
Для добавления маршрута на каждом ARMA FW необходимо перейти в подраздел настройки маршрутов («Система» - «Маршруты» - «Конфигурация»), нажать кнопку «» и указать следующие параметры:
ARMA FW1:
«Адрес сети» – «192.168.2.0/24»;
«Шлюз» – «GRE_TUNNELV4 - 10.0.0.2»;
«Описание» – «route»;
ARMA FW2:
«Адрес сети» – «192.168.1.0/24»;
«Шлюз» – «GRE_TUNNELV4 - 10.0.0.1»;
«Описание» – «route»;
и нажать кнопку «Сохранить», а затем нажать кнопку «Применить».