Jump to content

2 и более EOIP тунеля на одном микротике


Recommended Posts

Добрый день подскажите пожалуйста. Может кто сталкивался.

Есть центральный роутер, на нем поднят EIOP over IPSEC все из коробки. tunnel id = 0 все работает. Статус run.

Добавил еще один тунель. Настройки все те же самые кроме tunnel id = 1. Как по вики. Проявилась интересная вещь.

Когда у тунеля tunnel id = 0 работает, любые другие значения тунель не поднимается. Хотя IPSEC видно что организовал соединение точка точка.

Что это может быть и как победить? Необходимо чтобы работало два и более EOIP тунеля.

Спасибо.

Edited by sale2013
Link to post
Share on other sites

Конечно в одном тунеле tunnel id = 0 с обеих сторон, в другом тунеле с обеих сторон tunnel id = 1.

Поднимается только тот в котором tunnel id = 0 ?

Link to post
Share on other sites

У меня по сей день несколько еоипов крутится, но ид 0 нет и не было нигде, это как-то не правильно что ли. Ид 0 ?

Link to post
Share on other sites

EOIP через IPSec ? настройка из коробки так называемая? то есть у вас tunnel id  отличные от нуля все?какие если не секрет

Может что в галочках не правильно . Если есть возможность скинуть настройки в личку. затрите ай пи. просто там особо нечего крутить ?

Edited by sale2013
Link to post
Share on other sites

Около двухсот туннелей на одной тачке работаю много лет и кушать не просят.

Не используйте tunnel-id 0, любое значение от 1 до 65535

Link to post
Share on other sites

Проблема в том что в отличие от 0 интерфейс просто не поднимается. Там настроек всего ничего. 
Забил одинаковые названия в NAME, далее ай пи роутера и удаленный ай пи ,после тунель ай ид , пароль IpSec и убрал Фаст пас.

Все. То же самое для второго тунеля, только тунель ай ди другой. ну и понятно ай пишник удаленный другой

Какая то мистика. 

Даже если оставить один тунель и ввести ай ди отличный от 0 - тоже не поднимается интерфейс.

И то не на одном маршрутизаторе наблюдается.

Edited by sale2013
Link to post
Share on other sites

В настройках прописан локальный IP тот который на интерфейсе смотрящем в другую сторону туннеля?

IPSec пробовали отключать? Через NAT в сторону не работающего туннеля трафик не идет?

 

Link to post
Share on other sites
55 минут назад, olsasha сказал:

В настройках прописан локальный IP тот который на интерфейсе смотрящем в другую сторону туннеля?

IPSec пробовали отключать? Через NAT в сторону не работающего туннеля трафик не идет?

 

Смотрите есть тунель если задаешь на нем tunnel id=0 работает, меняешь с обеих сторон на 1 интерфейс не поднимается пишет no run.

Конечно я ай пишники прописываю правильно и они честные и внешние. IpSec как раз поднимается и при 1 и при 0.

Link to post
Share on other sites

Ну тогда смотреть в сторону прошивок и перенастройки с нуля обоих микротиков. Ну ещё можна поснифить трафик если интересно.

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By ppv
      OLT bdcom BDCOM P3310, знаходиться в смт. далеко від білінгу, Для моніторингу був піднятий eoip тунель між мікротіками.
       
      при опиті відповідь 
      POLLING:28 10.10.20.5 - OLT_1 POLLING:32 10.126.30.2 - OLT_2 OK:OLTPOLL OLT_1 -- BDCOM P3310B  !version 10.1.0B build 25281
      OLT_2 -- BDCOM P3310C  !version 10.1.0D build 33463
      OLT_1 в мережі (працює норм), OLT_2 за тунелем (не віддає сигнали в понізатор). Коммутатори по snmp після тунелю норм опитуються.
      В чому  може бути причина ?
    • By Lambert
      Дано: два забугорних хостинги, на кожному ESXi 6 з віртуалкою Mikrotik крайньої стабільної версії х86
      ліцензії поки що немає, тому часу на налаштування не так багато
      треба зробити тунель між площадками і поверх нього EoIP 
      начебто нічого складного, і колись вже подібне робив, але на залізних Мікротіках і значно старішим ПЗ
      зараз піднімаю L2TP-тунель і загортаю його в ipsec - все працює
      створюю eoip, призначаю його на адреси створеного тунелю - піднімається
      але на етапі створення бріджа виникають проблеми:
      мікротіки бачать один одного за адресами LAN-інтерфейсів, але компи що знаходяться в локалках за мікротіками - по ip взагалі нічого не пінгують, але по arp видно "ту сторону" тунелю
      EoIP робив по мануалу http://wiki.mikrotik.com/wiki/Russian/%D0%9F%D0%BE%D1%81%D1%82%D1%80%D0%BE%D0%B5%D0%BD%D0%B8%D0%B5_VPN_%D1%81_%D0%BF%D0%BE%D0%BC%D0%BE%D1%89%D1%8C%D1%8E_%D1%82%D0%B5%D1%85%D0%BD%D0%BE%D0%BB%D0%BE%D0%B3%D0%B8%D0%B8_EoIP
      але схоже на то що десь щось провтикав
       
      сходу можна визначити, наскільки я лузер?
    • By Туйон
      Существует два удаленных офиса, подключенных к одному провайдеру.
      При помощи 750-х микротиков подняли между офисов EoIP туннель.
      Локальный трафик вроде ходит без проблем, с компа на комп например.
      Однако, внутри этого EoIP туннеля тормозит PPTP-трафик.
      В одной части сети есть корпоративный впн-сервер, если коннектится из той же сети - всё ок.
      Если коннектится из сети, которая за EoIP туннелем - сессия поднимается, но тормоза и прочее.
      Куда копать? Что-то с MTU наверное или рядом?
      Всё таки туннель в туннеле...
    • By sp314
      Добрый день!
       
      Есть два роутера Микротик, на разных провайдерах. Нужно объединить их через EOIP, чтобы IPTV вещание (ведущееся через UDP) от первого провайдера можно было смотреть на втором. Удаленный доступ к обоим роутерам настроен. Гарантирую хорошую оплату (могу дать аванс вперед). Мой тел. (098) 777-0768.
       
      Сергей
    • By reload
      Всем привет. Ввиду прошедших праздников уже голова совсем не соображает. Может остались те, у кого она еще свежая?
       
      Решили несколько подсетей от трех микротиков объединить в одну локалку. Столкнулись с проблемой на центральном микротике.
      Когда роуты прописаны через левый микротик, видно левую часть сети, когда меняем distance и становится активным другой роут, видно правую часть сети. Интерфейсы EOIP добавлены в Bridge между собой. Чего им не хватает, почему они не могут слиться в одну подсеть?

×
×
  • Create New...