Eoip туннель не работает

Eoip туннель не работает

Бесплатный чек-лист
по настройке RouterOS
на 28 пунктов

Не работает сеть через EoIP

Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку «Действия до настройки роутера».
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.

Всем привет!
Помогите пожалуйста решить проблему. Поднял Cloud Hosted Router (CHR)(RouterOS) на Hyper-V. 2 CHR соединил вируальныи коммутаторами между собой и с хостами на винде. Настроил EoIP. Он работает, но не работает сетка между компами. Не могу понять почему.

SW1 — виртуальный коммутатор Hyper-V для соединения CHR интерфейсов ether1.
SW2, SW3 — виртуальный коммутатор Hyper-V для соединения CHR интерфейсов ether2 и витруальной машины на винде.
ether1 — внешний интерфейс CHR.
ether2 — внутренний интерфейс CHR.
WinVRT1-2 — вируальный компьютер под управлением Windows.

CHR1 ether1 — 10.10.10.2/24 (без шлюза)
CHR2 ether1 — 10.10.10.3/24 (без шлюза)

CHR1 ether2 — 192.168.2.2/24 (без шлюза)
CHR2 ether2 — 192.168.2.3/24 (без шлюза)

WinVRT1 — 192.168.2.20/24 (без шлюза) 00:15:5D:FE:03:08
WinVRT2 — 192.168.2.30/24 (без шлюза) 00:15:5D:FE:03:0E

После установления тунеля EoIP с обоих роутеров пингуются интерфейсы ether1 и ether2 с обоих роутеров (CHR), но не пингуются компьютеры. С обоих компьютеров не пингуются ни ротуеры ни другие компьютеры (пинги разрешены в брандмауэре на компах и проверена работоспособность). Маки обоих компов светятся в ether2 на роутерах.

[root@MikroTik] > export
# sep/23/2016 12:20:45 by RouterOS 6.36.3
# software/>#
/interface bridge
add name=bridge1
/interface ethernet
set [ find default-name=ether1 ] name=ether2
/interface eoip
add allow-fast-path=no !keepalive local-address=10.10.10.2 mac-address=\
02:00:40:1A:FA:DC name=eoip-tunnel1 remote-address=10.10.10.3 tunnel-id=0
/interface bridge port
add bridge=bridge1 interface=ether2
add bridge=bridge1 interface=eoip-tunnel1
/ip address
add address=10.10.10.2/24 interface=ether1 network=10.10.10.0
add address=192.168.2.2/24 interface=ether2 network=192.168.2.0
/ip dhcp-client
add disabled=no interface=ether1

[root@MikroTik] > int eoip pr
Flags: X — disabled, R — running
0 R name=»eoip-tunnel1″ mtu=auto actual-mtu=1458 l2mtu=65535
mac-address=02:00:40:1A:FA:DC arp=enabled arp-timeout=auto
local-address=10.10.10.2 remote-address=10.10.10.3 tunnel-id=0
keepalive=10s,10 dscp=inherit clamp-tcp-mss=yes dont-fragment=no
allow-fast-path=no

[root@MikroTik] > int br pr
Flags: X — disabled, R — running
0 R name=»bridge1″ mtu=auto actual-mtu=1458 l2mtu=65535 arp=enabled
arp-timeout=auto mac-address=02:00:40:1A:FA:DC protocol-mode=rstp
priority=0x8000 auto-mac=yes admin-mac=00:00:00:00:00:00
max-message-age=20s forward-delay=15s transmit-hold-count=6
ageing-time=5m

[root@MikroTik] > int br port pr
Flags: X — disabled, I — inactive, D — dynamic
# INTERFACE BRIDGE PRIORITY PATH-COST HORIZON
0 ether2 bridge1 0x80 10 none
1 eoip-tunnel1 bridge1 0x80 10 none

Читайте также:  Настрой для мта дрифт

[root@MikroTik] > int br ho pr
Flags: L — local, E — external-fdb
BRIDGE MAC-ADDRESS ON-INTERFACE AGE
bridge1 00:15:5D:FE:03:05 ether2 7s
L bridge1 00:15:5D:FE:03:07 ether2 0s
bridge1 00:15:5D:FE:03:08 ether2 8s
bridge1 00:15:5D:FE:03:09 eoip-tunnel1 2s
bridge1 00:15:5D:FE:03:0E eoip-tunnel1 6s
L bridge1 02:00:40:1A:FA:DC eoip-tunnel1 0s
bridge1 02:31:22:EE:06:C6 eoip-tunnel1 24s

[root@MikroTik] > ip addr pr
Flags: X — disabled, I — invalid, D — dynamic
# ADDRESS NETWORK INTERFACE
0 10.10.10.2/24 10.10.10.0 ether1
1 192.168.2.2/24 192.168.2.0 ether2

[root@MikroTik] > ip ro pr
Flags: X — disabled, A — active, D — dynamic,
C — connect, S — static, r — rip, b — bgp, o — ospf, m — mme,
B — blackhole, U — unreachable, P — prohibit
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 ADC 10.10.10.0/24 10.10.10.2 ether1 0
1 ADC 192.168.2.0/24 192.168.2.2 bridge1 0

[root@MikroTik] > export
# sep/23/2016 12:01:12 by RouterOS 6.36.3
# software/>#
/interface bridge
add name=bridge1
/interface ethernet
set [ find default-name=ether1 ] name=ether2
/interface eoip
add allow-fast-path=no !keepalive local-address=10.10.10.3 mac-address=\
02:31:22:EE:06:C6 name=eoip-tunnel1 remote-address=10.10.10.2 tunnel-id=0
/interface bridge port
add bridge=bridge1 interface=ether2
add bridge=bridge1 interface=eoip-tunnel1
/ip address
add address=10.10.10.3/24 interface=ether1 network=10.10.10.0
add address=192.168.2.3/24 interface=ether2 network=192.168.2.0
/ip dhcp-client
add disabled=no interface=ether1
/ip route
add distance=1 gateway=bridge1

[root@MikroTik] > int eoip pr
Flags: X — disabled, R — running
0 R name=»eoip-tunnel1″ mtu=auto actual-mtu=1458 l2mtu=65535
mac-address=02:31:22:EE:06:C6 arp=enabled arp-timeout=auto
local-address=10.10.10.3 remote-address=10.10.10.2 tunnel-id=0
dscp=inherit clamp-tcp-mss=yes dont-fragment=no allow-fast-path=no

[root@MikroTik] > int br pr
Flags: X — disabled, R — running
0 R name=»bridge1″ mtu=auto actual-mtu=1458 l2mtu=65535 arp=enabled
arp-timeout=auto mac-address=02:31:22:EE:06:C6 protocol-mode=rstp
priority=0x8000 auto-mac=yes admin-mac=00:00:00:00:00:00
max-message-age=20s forward-delay=15s transmit-hold-count=6
ageing-time=5m

[root@MikroTik] > int br port pr
Flags: X — disabled, I — inactive, D — dynamic
# INTERFACE BRIDGE PRIORITY PATH-COST HORIZON
0 ether2 bridge1 0x80 10 none
1 eoip-tunnel1 bridge1 0x80 10 none

[root@MikroTik] > int br ho pr
Flags: L — local, E — external-fdb
BRIDGE MAC-ADDRESS ON-INTERFACE AGE
bridge1 00:15:5D:FE:03:05 eoip-tunnel1 2m49s
bridge1 00:15:5D:FE:03:08 eoip-tunnel1 3m20s
bridge1 00:15:5D:FE:03:09 ether2 15s
bridge1 00:15:5D:FE:03:0E ether2 3m10s
L bridge1 00:15:5D:FE:03:10 ether2 0s
bridge1 02:00:40:1A:FA:DC eoip-tunnel1 0s
L bridge1 02:31:22:EE:06:C6 eoip-tunnel1 0s

[root@MikroTik] > ip addr pr
Flags: X — disabled, I — invalid, D — dynamic
# ADDRESS NETWORK INTERFACE
0 10.10.10.3/24 10.10.10.0 ether1
1 192.168.2.3/24 192.168.2.0 ether2

[root@MikroTik] > ip ro pr
Flags: X — disabled, A — active, D — dynamic,
C — connect, S — static, r — rip, b — bgp, o — ospf, m — mme,
B — blackhole, U — unreachable, P — prohibit
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 ADC 10.10.10.0/24 10.10.10.3 ether1 0
1 ADC 192.168.2.0/24 192.168.2.3 bridge1 0

Источник

Инструкции по настройке MikroTik

Настройка EoIP MikroTik, быстрый VPN туннель на L2

Ethernet over IP (EoIP) Tunneling – это протокол MikroTik RouterOS, который создает туннель Ethernet между двумя маршрутизаторами поверх IP-соединения. Туннель EoIP может работать через туннель IPIP, туннель PPTP или любое другое соединение, способное передавать IP.
Когда функция моста маршрутизатора включена, весь трафик Ethernet (все протоколы Ethernet) будет передаваться по мосту, как если бы между двумя маршрутизаторами был физический интерфейс Ethernet и кабель (с включенным мостом). Этот протокол делает возможным несколько сетевых схем.

Какие преимущества EoIP от MikroTik

Протокол EoIP работает на втором уровне(L2) модели OSI и позволяет:

  1. Использовать одну подсеть для всего множества узлов;
  2. Отправлять в туннель широковещательные запросы;
  3. Корректная работа сетевого окружения;
  4. Высокая скорость работы в малых сетях.

Недостатки VPN туннеля EoIP

На ряду с весомым списком преимуществ использования VPN протокола EoIP он также обладает рядом недостатков:

  1. Присутствие в смежной сети широковещательных запросов;
  2. Нагрузка на интернет канал. В больших сетях широковещательные запросы могут занимать существенную долю трафика.

Настройка EoIP на роутере MikroTik

В конфигурации будут участвовать два роутера(маршрутизатора) MikroTik, задача которых это объединить две сети в одно адресное пространство.

Настройка находится в Interfaces→EoIP Tunnel

Читайте также:  Roborock s6 pure как настроить

Добавление EoIP туннеля на MikroTik-1

Добавление EoIP туннеля на MikroTik-2

Поддержи автора статьи, сделай клик по рекламе ↓↓↓

Добавление EoIP туннеля в локальный Bridge

Аналогичную настройку нужно произвести на обоих роутерах, MikroTik-1 и MikroTik-2.

Настройка находится в Bridge→Ports

Настройка IP адреса на локальном Bridge для MikroTik-1

Настройка находится в IP→Addresses

Настройка IP адреса на локальном Bridge для MikroTik-2

Проверка работы EoIP туннеля

Есть вопросы или предложения по настройке EoIP VPN в MikroTik? Активно предлагай свой вариант настройки! Оставить комментарий →

Источник

Глюк интерфейса EoIP роутеров Mikrotik

Глюк интерфейса EoIP роутеров Mikrotik

Интерфейс EoIP предназначен для связи сетей двух, или более маршрутизаторов Mikrotik на уровне 2 OSI. Для этого просто создаем EoIP туннель между двумя маршрутизаторами, а затем добавляем на обоих концах EoIP-интерфейсы в основной локальный мост. При этом сети связываются на 2 уровне OSI, мы можем добавлять сети в backbone OSPF, будет работать динамическая маршрутизация, все будут видеть друг друга, пользователи одной сети будут видеть серверы соседних сетей, всем будет радость и счастье. Ага, как бы не так…

Создаем EoIP-интерфейс, даже не подключая его вообще ни к чему. Более того, вообще отключаем итерфейс. И включаем его в мост. Внешне вроде все работает как обычно, пользователи сети могут выходить в интернет, сайты открываются, файлы закачиваются… Но стоит только зайти на сайт, к примеру, https;//click.alfabank.ru, или https://www.rts-tender.ru и… Мы их не видим. Убираем интерфейс из моста — сайты открываются…

Есть предположение, почему так происходит. При включении интерфейса в мост, ломается передача пакетов. При проверке снифером, наблюдаются ошибки TCP out of order, что ломает шифрацию/дешифрацию протокола SSL:

Выход прост — пока программисты Mikrotik не починят этот баг, пользоваться туннелями IPIP, L2TP, и другими.

Поделиться
Категории
admin

2 ответов на “Глюк интерфейса EoIP роутеров Mikrotik”

MTU 1500 на bridge

Спасибо. Хороший совет.

Добавить комментарий Отменить ответ

Свежие записи

Свежие комментарии

  • 135 к записи Использование ipset во встроенном брандмауэре CentOS 7
  • Павел к записи Связь IPsec между роутерaми Mikrotik RB1100AHx2(4) и Keenetic Ultra II
  • Андрей к записи Глюк интерфейса EoIP роутеров Mikrotik
  • Вячеслав к записи Глюк интерфейса EoIP роутеров Mikrotik
  • im к записи Модернизация серверов DNS

Архивы

Рубрики

© 2015 — 2018 ANZ.ru

Соглашение об обработке персональных и прочих данных пользователей на официальном сайте ООО «Аэнзет»

Присоединяясь к настоящему Соглашению и оставляя свои данные на сайте http://www.anz.ru (далее Сайт), путем заполнения полей формы обратной связи, посетитель Сайта (далее Пользователь):

  1. подтверждает, что все указанные им данные принадлежат лично ему;
  2. подтверждает и признает, что им внимательно в полном объеме прочитано Соглашение и условия обработки его персональных данных, указываемых им в полях формы обратной связи, текст соглашения и условия обработки персональных данных ему понятны;
  3. дает согласие на обработку Сайтом предоставляемых в составе информации персональных данных в целях заключения между ним и Сайтом настоящего Соглашения, а также его последующего исполнения;
  4. выражает согласие с условиями обработки персональных данных без оговорки ограничений.

Пользователь дает свое согласие на обработку его персональных данных, а именно совершение действий, предусмотренных п. 3 ч.1 ст.3 Федерального закона от 27.07.2006 N152-ФЗ «О персональных данных», и подтверждает, что, давая такое согласие, он действует свободно, своей волей и в своем интересе.
Согласие Пользователя на обработку персональных данных является конкретным, информированным и сознательным.
Настоящее согласие Пользователя признается исполненным в простой письменной форме, на обработку следующих персональных данных: имени, адресов электронной почты (E-mail).
Пользователь, предоставляет Сайту право осуществлять следующие действия (операции) с персональными данными:

  • сбор и накопление;
  • хранение в течение установленных нормативными документами сроков хранения отчетности, но не менее трех лет, с момента даты прекращения пользования
    услугами Пользователем;
  • уточнение (обновление, изменение);
  • использование;
  • уничтожение;
  • обезличивание;
  • передача по требованию суда, в том числе третьим лицам, с соблюдением мер, обеспечивающих защиту персональных данных от несанкционированного доступа
Читайте также:  Flatlist react native не работает

Указанное согласие действует бессрочно с момента предоставления данных и может быть отозвано Вами путем подачи заявления администрации сайта с указанием данных, определенных ст. 14 Закона «О персональных данных».
Отзыв согласия на обработку персональных данных может быть осуществлен путем направления Пользователем соответствующего распоряжения в простой письменной форме на адрес электронной почты (E-mail) sale@anz.ru.
Сайт имеет право вносить изменения в настоящее Соглашение. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Соглашения вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Соглашения.
К настоящему Соглашению и отношениям между Пользователем Сайта, возникающим в связи с применением Соглашения, подлежит применению право Российской Федерации.

Политика конфиденциальности в отношении обработки персональных и прочих данных пользователей на официальном сайте ООО «Аэнзет»
Общие положения

Настоящая Политика отражает принципы и подходы ООО “Аэнзет» (ИНН 5408240657, ОГРН 1065473059277), далее именуемого «Компания», используемые при сборе и обработке персональных и прочих данных пользователей на официальном интернет-сайте http://www.anz.ru, далее именуемого «Сайт».
Целью обработки данных является организация информационного взаимодействия с пользователями и клиентами в ходе потребления ими платных и бесплатных услуг, оказываемых Компанией.
Использование пользователем Сайта означает согласие с настоящей Политикой конфиденциальности.
Администрация Сайта не проверяет достоверность персональных данных, предоставляемых пользователем Сайта Компании.

Сбор и хранение информации

В ходе работы Сайта в электронной базе Компании может накапливаться и храниться информация, связанная с заявками с формы обратной связи. В ходе заполнения формы обратной связи на Сайте не требуется ввода личных данных, кроме имени и электронного адреса.
Оставляя заявку с формы обратной связи на Сайте http://www.anz.ru, пользователь дает свое согласие на обработку персональных данных, о чем содержится соответствующее уведомление под кнопкой отправки данных.
Обработка персональных данных пользователя осуществляется любым законным способом с использованием средств автоматизации или без использования таких средств. Сроки хранения и обработки информации не ограничены.

Использование конфиденциальной информации

Получаемую от пользователей информацию Компания может использовать в следующих целях:

  • предоставление пользователю эффективной клиентской и технической поддержки при использовании Сайта или услуг Компании;
  • предоставления Пользователю с его согласия специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени Компании.

Пользователь может отозвать свое согласие на обработку персональных данных в соответствии с п. 2 ст. 9 152-ФЗ «О персональных данных». При этом к указанной информации не относятся сведения, полученные из официальных источников и раскрываемые в соответствии с законодательством Российской Федерации.
Компания не продает и не передает имеющуюся у него базу данных персональной и прочей конфиденциальной информации о пользователях и организациях третьим лицам.

Защита информации

Компания принимает необходимые организационные и технические меры для защиты персональной информации пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц, а также сотрудников Компании, не наделенных соответствующими функциями.

Ссылки на другие сайты

Настоящая Политика конфиденциальности применяется только к официальному сайту Компании, расположенному на доменном имени «anz.ru». Компания не контролирует и не несет ответственность за сайты третьих лиц, на которые пользователь может перейти по ссылкам, доступным на Сайте Компании.
Если вы считаете, что имеющаяся на Сайте ссылка или информация нарушает ваши права, cвяжитесь с нами, мы рассмотрим проблему и при необходимости удалим информацию.

Контакты

По всем вопросам обработки персональных и прочих данных на Сайте обращайтесь по указанным на сайте контактам.

Источник

Оцените статью