
Victor
11.05.2018
14:05:40

next
11.05.2018
14:06:20
я к тому что единственный способ проверить - пингануть соседний ип в туннеле
с самого микрота
у концов туннелей ипы обязательно есть, ибо не сконнектится иначе )

Google

Victor
11.05.2018
14:07:30

Alex
11.05.2018
14:07:40
Дайте плиз совет, как то не получилось победить.
Есть два микрота RB1100x2. Один подключен каналом 100 мегабит в обе стороны, другой 70М даунлоад, 15 аплоад. Между ними сделан EoIP тонель с Ipsec. Прошивка 6.41.4. В лабе все прекрасно работает, а в реальности напрямую bandwidht тест показывает те самые 70/15 мегабит, а через тонель даунлоад плавает 2-10 мегабит, аплоад стоит 15мегабит. Конечно пробывал отключить шифрование, не поомогает. Пробывал снизить MTU на интерфейсе до 1400 в ручную, не помогает. Почему не 6.42 и не 6.42.1, они сломали в этой прошивке EoIP. Дефрагментацию. На них и в лабе не работало.
IP-IP тонель таже самая история.

next
11.05.2018
14:07:52
значит туннель работает, осталось в него завернуть что нужно


Alex
11.05.2018
14:08:56
Пробывал.. не помогло.
У микротов паблик адреса, вотс этого паблик на паблик как вкопанные 70/15M
А через тонель bandwidht тест TCP 1 конект, палавает 2-10мегабита даунлоад.
а 15 на аплоад как вкопаные
если 20 конектов по уполчанию, 20 мегабит даунлоад

Victor
11.05.2018
14:12:58

next
11.05.2018
14:13:58
эммммм.... ну обычно мало сделать туннель еоип, его надо сбриджевать с каким то интерфейсом
например с интерфейсом локалки
если туннель сам по себе, понятное дело там никакого трафика не будет

Google

Sergey
11.05.2018
14:16:03
он будет роутить

Institor
11.05.2018
14:20:28
eoip это как дополнительный порт в свитче. Для проверки можно навесить адреса и попинговать.

Victor
11.05.2018
14:21:16
не роутяца пакеты из сети в сеть за тоннелями

Sergey
11.05.2018
14:21:57
судя по роуту что он прописал он хочет роутить

Victor
11.05.2018
14:22:52
по такой же схеме настраиваю IPIP - всё работает

Alex
11.05.2018
14:25:40
Ipip 4
Нет там tcp/udp

Sergiy
11.05.2018
14:26:07

Institor
11.05.2018
14:28:43

Alex
11.05.2018
14:30:52
Дайте плиз совет, как то не получилось победить.
Есть два микрота RB1100x2. Один подключен каналом 100 мегабит в обе стороны, другой 70М даунлоад, 15 аплоад. Между ними сделан EoIP тонель с Ipsec. Прошивка 6.41.4. В лабе все прекрасно работает, а в реальности напрямую bandwidht тест показывает те самые 70/15 мегабит, а через тонель даунлоад плавает 2-10 мегабит, аплоад стоит 15мегабит. Конечно пробывал отключить шифрование, не поомогает. Пробывал снизить MTU на интерфейсе до 1400 в ручную, не помогает. Почему не 6.42 и не 6.42.1, они сломали в этой прошивке EoIP. Дефрагментацию. На них и в лабе не работало.
IP-IP тонель таже самая история.
Выкиньте бтест, тестируйте реальным трафиком

Alex
11.05.2018
14:31:03
Таже история

Alex
11.05.2018
14:31:05
Или хотя бы трафик генератором

Alex
11.05.2018
14:31:30
Windows-Windows с шару на шару таже картина

Alex
11.05.2018
14:31:39
Какой размер пакета по ипсек гоняете?

Alex
11.05.2018
14:31:41
Поэтому собственно и обнаружили.

next
11.05.2018
14:31:55
чтобы убедиться что файрвол не мешает - надо временно отключит ьвсе запрещающие правила

Alex
11.05.2018
14:31:56
И что за железки?

Alex
11.05.2018
14:31:58
MTU? Пробывал 1400 поставить.

Google

Alex
11.05.2018
14:32:07
RB1100x2
В лабе на столе RB1100x2 тот же самым и к нему RB3011 прекрасно работают с тойже прошивкой. Но они локально.

Alex
11.05.2018
14:32:58

Alex
11.05.2018
14:33:40
В сети 1500 конечно, я наверное не совсем понял.
Если дать микротику отпределить MTU он показывает 1408 c IPsec. IPSec выключал. не помогло.
Dont Fragment - NO

Alex
11.05.2018
14:35:31
Просто если вы начнёте через туннель гонять 1500 пакеты, дико вырастет нагрузгка из-за фрагментации

Alex
11.05.2018
14:35:40
Он должен сам на сколькоя понимаю дефрагментировать
Я понимаю. два пакета вместо одного.
Но работать то оно должно.

artb1sh
11.05.2018
14:36:33
Это бага микротика на офф форуме есть описание

Alex
11.05.2018
14:37:23
В прошивке 6.42 они сломали EoIP видимо дефрагментацию.. На этой прошивке не работает и в лабе.. совсем.

Alex
11.05.2018
14:37:28

Alex
11.05.2018
14:38:02
На 6.41.4 в лабе локально летает все...

Alex
11.05.2018
14:38:02
У меня сейчас нет возможности проверить

Alex
11.05.2018
14:38:37
Бангфикс полностью измененили работу с VLAN.

artb1sh
11.05.2018
14:38:40

Alex
11.05.2018
14:39:00
Страшно не хочется обратно к этому кошмару с SWITCH
https://forum.mikrotik.com/viewtopic.php?t=133272

Google

Alex
11.05.2018
14:42:10
it seems we lost packet fragmentation for EoIPs connecting bridges between two MTs we no longer can transport big pppoe-frames there; was working with 6.41.4
Наверное это имелось ввиду..
Но это не совсем мой случай. 6.41.4 в лабе все работает, в поле не работает нормально.
Я вот к тому же RB1100x2 тунелем локально, соединил RB3011 и нет никаких проблем. Не совсем даже локально, через фаервол.

Vitaliy
11.05.2018
14:44:11
Вопрос на засыпку. Каким образом можно пробросить порт на устройство за ipsec туннелем? )

Admin
ERROR: S client not available

Alex
11.05.2018
14:44:26
Летит через EoIP 10 мегабайт в сек с Win шары.

Victor
11.05.2018
14:45:31
Настроил Бондинг на два EoIP тоннеля - всё завелось - всем Спасибо!

Alex
11.05.2018
14:46:11
IP-IP это тоже GRE?

Institor
11.05.2018
14:46:22

Alex
11.05.2018
14:46:43
UDP?

Institor
11.05.2018
14:46:54

Alex
11.05.2018
14:47:03
Не поверите. Это айпи в айпи

Victor
11.05.2018
14:47:21

Alex
11.05.2018
14:47:31
Прверю... но что он использует не ICMP же.

Alex
11.05.2018
14:48:12

Alex
11.05.2018
14:49:24
Прочитал. не понял

Institor
11.05.2018
14:50:28

Google

Alex
11.05.2018
14:51:04
А если не углyбляться в проблемы образования, а просто объяснить?

Alex
11.05.2018
14:51:23
Берётся пакет, кладётся в другой пакет.

Alex
11.05.2018
14:51:29
Как они взаимодействуют?

Alex
11.05.2018
14:51:42
Получается пакет с двумя заголовками

Institor
11.05.2018
14:51:51
IPIP, GRE и т.п. это уровень инкапсуляции, как бы они разделяют транспортный и сетевой стеки

Alex
11.05.2018
14:52:03
Хорошо.. внутрений заголовок никого не интресует по пути следования

Alex
11.05.2018
14:52:16
Именно

Alex
11.05.2018
14:52:24
Как конечный микрот определяет что это тонель собственно?

Alex
11.05.2018
14:52:42
Этот туннель должен быть на нём создан
Код вложения 4

Alex
11.05.2018
14:53:14
То етсь я могу предположить, что может только один тонель IP-IP

Alex
11.05.2018
14:53:23
Деинкапсуляция, обработка внутреннего пакета

Institor
11.05.2018
14:53:33
ну да. В итоге все это все равно в IP пакете летит. В случае TCP/UDP например пакеты TCP или UPD кладутся в IP

Alex
11.05.2018
14:53:40

Sergey
11.05.2018
14:53:46
gre это ip пакет?

Alex
11.05.2018
14:53:54
То есть микротик вынужден анализировать все пакеты на присутствие внутрненего заголовка