GRE — протокол инкапсуляции и туннелирования | Глоссарий FREEHOSTING

GRE

Generic Routing Encapsulation
GRE — GRE (Generic Routing Encapsulation) — туннельный протокол для инкапсуляции различных сетевых протоколов внутри IP-пакетов, обеспечивающий создание виртуальных соединений между сетями.

Определение простыми словами

GRE (Generic Routing Encapsulation) — это сетевой протокол, который позволяет создавать туннели, инкапсулируя пакеты одного протокола в формате другого. Это полезно для организации виртуальных частных сетей, обхода ограничений и объединения удалённых сетей посредством IP-соединения. Он действует как «канал» для передачи разнообразных протоколов по IP-сети.

По сути, GRE создаёт «туннель», по которому данные передаются в специальной обёртке, позволяя подключенным сетям обмениваться информацией, как будто они находятся в одной локальной сети.

Сравнение

Протокол Назначение Особенности
GRE Туннелирование сетевых протоколов поверх IP Инкапсуляция множества протоколов, простота настройки, отсутствие шифрования
IPsec Безопасное туннелирование с шифрованием Обеспечивает конфиденциальность и аутентификацию, сложнее в настройке
VPN (OpenVPN, WireGuard) Безопасное создание частных сетей Шифрование, аутентификация, поддержка различных платформ

Кейсы использования

  • Соединение филиалов компании через публичный интернет с помощью GRE-туннеля
  • Передача протоколов, не поддерживаемых маршрутизаторами напрямую
  • Транспортировка IPv6 через IPv4-сети
  • Использование GRE для создания VPN-подобных соединений без шифрования
  • Объединение разнородных сетевых сред (например, Ethernet и IP) внутри одного канала

Негативный пример: Использование GRE без дополнительного шифрования повышает риск перехвата данных в открытых сетях.

Технические детали

GRE работает поверх протокола IP, добавляя специальный заголовок GRE над инкапсулируемыми данными. Его базовый заголовок имеет фиксированный размер 4 байта, с опциональными расширениями для контроля и маршрутизации.

IPv4 Header | GRE Header | Encapsulated Payload

Поле протокола в IP-заголовке устанавливается в 47 (GRE). GRE-заголовок содержит поля Flags и Version, а также указатель типа инкапсулируемого протокола (например, 0x0800 для IPv4).

Подробнее о GRE в нашем глоссарии. Аналогичные протоколы описаны в разделе VPN. Примеры настройки GRE-туннелей можно найти здесь.

Частые вопросы

Что такое GRE?

GRE — сетевой протокол для создания туннелей и инкапсуляции различных протоколов внутри IP-пакетов.

В чём отличие GRE от VPN?

GRE обеспечивает инкапсуляцию без шифрования, а VPN добавляет безопасность и аутентификацию.

Можно ли использовать GRE в публичных сетях?

Можно, но рекомендуется применять дополнительное шифрование для защиты данных.