
Alex
18.10.2018
07:03:44
EoIP без VPN только в одной подсети можно делать?

Sergiy
18.10.2018
07:04:25

Alex
18.10.2018
07:04:43
Или обычная настройка EoIP?

Google

Sergiy
18.10.2018
07:05:05
Маршруты на точки откуда поднимаешь ЕОИП
Я соеденял два офиса через интернет

Philipp
18.10.2018
07:05:17

Sergiy
18.10.2018
07:05:23
ну во. МОЖЕТ БЫТЬ в этом дело. Попробуй сделай set MSS

Alex
18.10.2018
07:05:47
Или в routes что-то дополнительно?

Sergiy
18.10.2018
07:05:57

Alex
18.10.2018
07:06:11
Настроены, но локальные адреса не пингуются
Роут прописан через EoIP интерфейс

Sergiy
18.10.2018
07:06:39

Alex
18.10.2018
07:06:48
Первое

Sergiy
18.10.2018
07:07:04
ты на двух сторонах прописал маршруты за ЕОИП?

Alex
18.10.2018
07:07:20
Только на своей, откуда пингую

Google

Alex
18.10.2018
07:07:30
Или надо еще на другой стороне такое же сделать?

Sergiy
18.10.2018
07:08:12

Alex
18.10.2018
07:08:23
Это все из-за L2?

Sergiy
18.10.2018
07:09:30
тут у тебя три варианта:
1. Пропписать маршруты вручную
2. Включить ОСПФ
3. включить маскарадинг для аут-интерфейса и прописать маршрут на одной стороне. Но это фигня полная. так как доступ будет только с одной стороны ?

Alex
18.10.2018
07:09:52
Прописал, но все равно не идет

Sergiy
18.10.2018
07:09:54

Alex
18.10.2018
07:13:13
трейсроутни. может не туда улетает
[tecker@MikroTik] > /tool traceroute 192.168.88.1
# ADDRESS LOSS SENT LAST AVG
1 100% 1 timeout
2 100% 1 timeout
3 100% 1 timeout
4 0% 1 0ms
Маршрут же прописан

Philipp
18.10.2018
07:14:34

Alex
18.10.2018
07:16:32
На другом конце даже eoip интерфейс добавлен в бридж

Sergiy
18.10.2018
07:16:33

Alex
18.10.2018
07:16:38
Так же

Sergiy
18.10.2018
07:16:53
ты не такжай, ты картинкой покажи ?

B
18.10.2018
07:17:22
Петля

Sergiy
18.10.2018
07:17:30
и енто, в бридж можно было не добавлять. тут ли на обоих концах в бридж(но зачем), или на обоих концах маршруты прописать
Петля
думаешь? откуда. вряд ли он ДВА "кабеля" между бриджами протянул

Alex
18.10.2018
07:18:30
Нижнее

Google

Sergiy
18.10.2018
07:18:52

Alex
18.10.2018
07:19:29
Вот потому и подумал о бридже)

Sergiy
18.10.2018
07:19:47
попробуй вынести еоип из бриджей. может оно не хочет строить маршрут через слейвовский интерфейс(кто его знает чего там себе микротик напридумывать мог ? )

B
18.10.2018
07:19:55
Странная мысль пришла к тебе

Sergiy
18.10.2018
07:20:09

Alex
18.10.2018
07:20:13

Sergiy
18.10.2018
07:20:28
как минимум хосты начнут получать адреса от ДХЦП-сервака из другой локалки ?

B
18.10.2018
07:21:09
Какие хосты он выкинул порт из бриджа

Sergiy
18.10.2018
07:21:18
Уже вынес, все еще нет
хм, а вот тут уже интересней. Щас, дай подумать что еще может быть. ты инпут в фильтре файрвола не зарезал?

B
18.10.2018
07:21:19
Алекс запускай Тим
5 минут до кабинета иду

Alex
18.10.2018
07:21:46

Sergiy
18.10.2018
07:21:56
Версия№2. Назнач айпишники на ЕОИП и уже через них строй маршрут
я не до конца уверен можно ли ЕОИП указывать как интерфейс(если он не в бридже)

Alex
18.10.2018
07:22:41
Отключил у себя правило, дропающее bogon

B
18.10.2018
07:22:43
Таки нет другой сети через eoip

Alex
18.10.2018
07:22:48
Возможно оно ломало

B
18.10.2018
07:23:00
Если он ее шукает
Пинг куда

Sergiy
18.10.2018
07:23:15

Google

Alex
18.10.2018
07:23:21
неа(

Sergiy
18.10.2018
07:23:57
давай назначай адреса на интерфейс ЕОИП(любые) и строй маршруты через них

Alex
18.10.2018
07:31:16
Прописаны WAN'ы

B
18.10.2018
07:31:32

Alex
18.10.2018
07:31:46
Оно в raw стояло

Admin
ERROR: S client not available

B
18.10.2018
07:33:54
а сколько у тебя микротихов ?
их количество будет расти ?

Sergiy
18.10.2018
07:36:20

Alex
18.10.2018
07:37:01

Sergiy
18.10.2018
07:37:24

Alex ++
18.10.2018
07:37:26
нелигитимный?)) украл чтоль?

Alex
18.10.2018
07:37:36
Дырявый в сети был)

Sergiy
18.10.2018
07:38:27
Тебе самому то не стыдно?

Ilya
18.10.2018
07:38:54
Как соучастники пойдёте

Alex
18.10.2018
07:39:33
Честно

DjinN
18.10.2018
07:39:54
Кто мне может объяснить, почему так просиходит? Удаляю из бриджа интерфейс Wifi и перестает работать DHCP на всех интерфейсах входящих в этот бридж. Возвращаю wifi в бридж и все ок.

Google

Aleks
18.10.2018
07:40:55
Добрый день, может кто сталкивался, стоят точки доступа микротик, сервер видеонаблюдения, все в одной посети, при запуске на клиентской части видео кажет нормально, ни единого тормоза, а вот звук как буд то икает, работает прирывесто, если воткнуть кабель то все гуд.

Alex ++
18.10.2018
07:41:47
Думаю что тут дело не в микротике, попробуй синтетикой прогнать.. btest,iperf

Alex
18.10.2018
07:44:27
Вот этот адрес пингуется с микротика
Но из локальной сети все равно нет

DjinN
18.10.2018
07:45:45

Demyan
18.10.2018
07:46:54
Есть кто хорошо умеет iptables? snat dnat и все это дело?

Alex
18.10.2018
07:47:10
Задавай вопрос, а там разберемся
Заработало
В роутах прописал не интерфейс, а этот ip адрес

Alex ++
18.10.2018
07:48:53

Demyan
18.10.2018
07:50:02
В обычной схеме есть сервер подключенный к каналу, через него он общается с внешним миром по статическому айпи.
Нужно закрыть этот сервер другим, получая связку роутер - A - B, где B изначальный сервер. ip адрес статический который был у B, назначается интерфейсу eth0 сервера A, а к интерфейсу eth1 подключен сервер B.
Клиенты так же осуществляют доступ к серверу B по его статическому айпи адресу, те для них должно быть неизвестно(кроме ттл и прочего) что между ними и сервером B что-то есть. Необходимо весь трафик(кроме пары портов типо 22) поступающий на сервер A(от известного айпи адреса роутера) , перенаправлять на eth1 таким образом чтобы его получил сервер B, думая что трафик пришел от роутера. И наоборот отдавать ответ через сервер А на роутер, так чтобы роутер думал что ответ пришел от статического айпи адреса заданного серверу В изначально.


Alex
18.10.2018
07:55:36
Тебе самому то не стыдно?
? мне прям стыдно стало.
Я просто хотел найти второй микротик, на котором можно сделать то, что я на одном своем не смогу, а именно: GRE, IP-IP, EoIP
Ничего плохого я не думал делать

Alex ++
18.10.2018
07:56:40

Demyan
18.10.2018
07:56:46
Я туплю чот)

Sergiy
18.10.2018
07:56:48