Ответы к посту
EoIP на Mikrotik
34

Продолжение поста «EoIP на Mikrotik»

Не буду ходить вокруг да около, по совету товарищей поднял GRE туннели для решения моей цели- объединения нескольких географически распределенных точек в одну сеть. Что характерно, в документации рассматриваются простые случаи объединения 2 сетей, а вот чтоб 3 и более- примеров нету. А там как раз и возникает всякая мякотка. При реализации этой штуки выяснилось несколько неочевидных моментов:
1) нельзя сделать один шлюз для разных подсетей, хотя казалось бы, почему нет, масочку поставил на одном конце поменьше, на другом- побольше, но нет, так не работает. Например есть сетки 192.168.11.0, 192.168.12.0, 192.168.13.0 в разных концах города, хотим их объединить. Так вот на каждый туннель нужно прописывать адреса шлюзов типа 172.16.16.1/30 на одном конце и 172.16.16.2/30 на другом для одного туннеля, 172.16.16.4/30 и 172.16.16.5/30 для следующего и т.д. В результате имеем возможность ходить до каждой сетки только с того микротика, на котором этот огород с остальными нагородили. А хочется из 10.0 ходить в 13.0. Как это сделать- я пока хз.Точнее, 100% рабочий вариант поднять GRE туннель между 10 и 13, но это как-то.. криво на мой взгляд. Может посоветуете способ?
2) благодаря @sba230, в каменте #comment_279794359 добавил в конфиг важное, иначе без этого не взлетало.

Итого. Связь то работает, однако маршрутизации между сетями нет. Читал OSPF, пробовал по манам, но как-то не подходит моя ситуация для них. Наверное как всегда, не хватает какой-то неочевидной для меня незначительной детали, чтобы оно заколосилось и расцвело)

28

EoIP на Mikrotik

Я не настоящий сетевик, пока только учусь, и вот в процессе учёбы узнал про фичу микрота, которая очень быстро умеет пакетики слать между двух сетей, не напрягая особо проц девайса. По разным мануалам собирал на коленке сетку из двух микротов для объединения сетей 192.168.10.0 и 192.168.15.0. На коленке в одной сетке работает ок. Пытался масштабировать на точки, соединенные по интернет и вот фиг. В мануалах обычно рассматриваются сети типа вот таких:

EoIP на Mikrotik Нужен совет, Mikrotik

где чудесно все работает в сетях на последнем октете. А мне надо поженить *15.0 и *10.0 И вот они не хотят жениться. Канал устанавливается, пинги от микрота к микроту идут, а вот от, например 192.168.15.59 к 192.168.10.100 - нет. Или могут идти, но только в одну сторону, а ресурсы типа http- не работают. Может есть волшебная пилюля? Настраивал по мануалам отсюда https://настройка-микротик.укр/nastrojka-eoip-mikrotik-bystr... и отсюда https://vedernikoff.ru/mikrotik-ipsec-и-eoip-объединяем-офис...

UPD: между офисами канал 100, один провайдер.

Показать полностью
Отличная работа, все прочитано!