@MikrotikRu

Страница 2779 из 3964
Victor
11.05.2018
14:05:40
next
11.05.2018
14:06:20
я к тому что единственный способ проверить - пингануть соседний ип в туннеле

с самого микрота

у концов туннелей ипы обязательно есть, ибо не сконнектится иначе )

Google
Alex
11.05.2018
14:07:40
Дайте плиз совет, как то не получилось победить. Есть два микрота RB1100x2. Один подключен каналом 100 мегабит в обе стороны, другой 70М даунлоад, 15 аплоад. Между ними сделан EoIP тонель с Ipsec. Прошивка 6.41.4. В лабе все прекрасно работает, а в реальности напрямую bandwidht тест показывает те самые 70/15 мегабит, а через тонель даунлоад плавает 2-10 мегабит, аплоад стоит 15мегабит. Конечно пробывал отключить шифрование, не поомогает. Пробывал снизить MTU на интерфейсе до 1400 в ручную, не помогает. Почему не 6.42 и не 6.42.1, они сломали в этой прошивке EoIP. Дефрагментацию. На них и в лабе не работало. IP-IP тонель таже самая история.

Alex
11.05.2018
14:08:56
Пробывал.. не помогло.

У микротов паблик адреса, вотс этого паблик на паблик как вкопанные 70/15M

А через тонель bandwidht тест TCP 1 конект, палавает 2-10мегабита даунлоад.

а 15 на аплоад как вкопаные

если 20 конектов по уполчанию, 20 мегабит даунлоад

Victor
11.05.2018
14:12:58
значит туннель работает, осталось в него завернуть что нужно
Завернул /ip route add dst-address=192.168.200.0/24 gateway=eoip-NVSB-ISP1 /ip route add dst-address=192.168.1.0/24 gateway=eoip-MIR-ISP1

next
11.05.2018
14:13:58
эммммм.... ну обычно мало сделать туннель еоип, его надо сбриджевать с каким то интерфейсом

например с интерфейсом локалки

если туннель сам по себе, понятное дело там никакого трафика не будет

Google
Sergey
11.05.2018
14:16:03
он будет роутить

Institor
11.05.2018
14:20:28
eoip это как дополнительный порт в свитче. Для проверки можно навесить адреса и попинговать.

Victor
11.05.2018
14:21:16
eoip это как дополнительный порт в свитче. Для проверки можно навесить адреса и попинговать.
адреса навешены - пинги с одного края тунеля до другого ходят

не роутяца пакеты из сети в сеть за тоннелями

Sergey
11.05.2018
14:21:57
судя по роуту что он прописал он хочет роутить

Victor
11.05.2018
14:22:52
по такой же схеме настраиваю IPIP - всё работает

Sergiy
11.05.2018
14:26:07
Ipip 4
сенкс

Institor
11.05.2018
14:28:43
по такой же схеме настраиваю IPIP - всё работает
вообще я бы попробовал для начала GW указать адрес, а не интерфейс. Адрес на eoip интерфейсе я имею в виду

Alex
11.05.2018
14:31:03
Таже история

Alex
11.05.2018
14:31:05
Или хотя бы трафик генератором

Alex
11.05.2018
14:31:30
Windows-Windows с шару на шару таже картина

Alex
11.05.2018
14:31:39
Какой размер пакета по ипсек гоняете?

Alex
11.05.2018
14:31:41
Поэтому собственно и обнаружили.

next
11.05.2018
14:31:55
чтобы убедиться что файрвол не мешает - надо временно отключит ьвсе запрещающие правила

Alex
11.05.2018
14:31:56
И что за железки?

Alex
11.05.2018
14:31:58
MTU? Пробывал 1400 поставить.

Google
Alex
11.05.2018
14:32:07
RB1100x2

В лабе на столе RB1100x2 тот же самым и к нему RB3011 прекрасно работают с тойже прошивкой. Но они локально.

Alex
11.05.2018
14:32:58
MTU? Пробывал 1400 поставить.
Мту – это одно. А какого размера пакет вы пропихиваете в такой мту – это другое

Alex
11.05.2018
14:33:40
В сети 1500 конечно, я наверное не совсем понял.

Если дать микротику отпределить MTU он показывает 1408 c IPsec. IPSec выключал. не помогло.

Dont Fragment - NO

Alex
11.05.2018
14:35:31
Просто если вы начнёте через туннель гонять 1500 пакеты, дико вырастет нагрузгка из-за фрагментации

Alex
11.05.2018
14:35:40
Он должен сам на сколькоя понимаю дефрагментировать

Я понимаю. два пакета вместо одного.

Но работать то оно должно.

artb1sh
11.05.2018
14:36:33
Это бага микротика на офф форуме есть описание

Alex
11.05.2018
14:37:23
В прошивке 6.42 они сломали EoIP видимо дефрагментацию.. На этой прошивке не работает и в лабе.. совсем.

Alex
11.05.2018
14:38:02
На 6.41.4 в лабе локально летает все...

Alex
11.05.2018
14:38:02
У меня сейчас нет возможности проверить

Alex
11.05.2018
14:38:37
Бангфикс полностью измененили работу с VLAN.

artb1sh
11.05.2018
14:38:40
Киньте ссылкой, плз
mtu eoip так набрел, ссылки сейчас нету

Alex
11.05.2018
14:39:00
Страшно не хочется обратно к этому кошмару с SWITCH

https://forum.mikrotik.com/viewtopic.php?t=133272

Google
Alex
11.05.2018
14:42:10
it seems we lost packet fragmentation for EoIPs connecting bridges between two MTs we no longer can transport big pppoe-frames there; was working with 6.41.4

Наверное это имелось ввиду..

Но это не совсем мой случай. 6.41.4 в лабе все работает, в поле не работает нормально.

Я вот к тому же RB1100x2 тунелем локально, соединил RB3011 и нет никаких проблем. Не совсем даже локально, через фаервол.

Vitaliy
11.05.2018
14:44:11
Вопрос на засыпку. Каким образом можно пробросить порт на устройство за ipsec туннелем? )

Admin
ERROR: S client not available

Alex
11.05.2018
14:44:26
Летит через EoIP 10 мегабайт в сек с Win шары.

Victor
11.05.2018
14:45:31
Настроил Бондинг на два EoIP тоннеля - всё завелось - всем Спасибо!

Alex
11.05.2018
14:46:11
IP-IP это тоже GRE?

Institor
11.05.2018
14:46:22
Настроил Бондинг на два EoIP тоннеля - всё завелось - всем Спасибо!
Не забудьте линк мониторинг, иначе если один линк упадет, будет плохо

Alex
11.05.2018
14:46:43
UDP?

Institor
11.05.2018
14:46:54
UDP?
НЕТ

Alex
11.05.2018
14:47:03
Не поверите. Это айпи в айпи

Victor
11.05.2018
14:47:21
Не забудьте линк мониторинг, иначе если один линк упадет, будет плохо
Ага сейчас вот по статье делаю - сделаю линк мониторинг

Alex
11.05.2018
14:47:31
Прверю... но что он использует не ICMP же.

Alex
11.05.2018
14:48:12
Не поверите. Это айпи в айпи
Ещё раз прочитайте

Alex
11.05.2018
14:49:24
Прочитал. не понял

Institor
11.05.2018
14:50:28
Прверю... но что он использует не ICMP же.
Вся проблема, что в школах и универах учат модель OSI

Google
Alex
11.05.2018
14:51:04
А если не углyбляться в проблемы образования, а просто объяснить?

Alex
11.05.2018
14:51:23
Берётся пакет, кладётся в другой пакет.

Alex
11.05.2018
14:51:29
Как они взаимодействуют?

Alex
11.05.2018
14:51:42
Получается пакет с двумя заголовками

Institor
11.05.2018
14:51:51
IPIP, GRE и т.п. это уровень инкапсуляции, как бы они разделяют транспортный и сетевой стеки

Alex
11.05.2018
14:52:03
Хорошо.. внутрений заголовок никого не интресует по пути следования

Alex
11.05.2018
14:52:16
Именно

Alex
11.05.2018
14:52:24
Как конечный микрот определяет что это тонель собственно?

Alex
11.05.2018
14:52:42
Этот туннель должен быть на нём создан

Код вложения 4

Alex
11.05.2018
14:53:14
То етсь я могу предположить, что может только один тонель IP-IP

Alex
11.05.2018
14:53:23
Деинкапсуляция, обработка внутреннего пакета

Institor
11.05.2018
14:53:33
ну да. В итоге все это все равно в IP пакете летит. В случае TCP/UDP например пакеты TCP или UPD кладутся в IP

Sergey
11.05.2018
14:53:46
gre это ip пакет?

Alex
11.05.2018
14:53:54
То есть микротик вынужден анализировать все пакеты на присутствие внутрненего заголовка

Страница 2779 из 3964