Имя: Пароль:
IT
Админ
Mikrotik: сббол + eoip = не работает
0 Sattelite
 
04.09.19
19:25
Всем привет!

Помогите разобраться с непонятной ситуацией. Есть задача объединить две сети с одинаковым адресным пространством (192.168.0.0/24). Везде стоят микротики со статическим внешним адресом. Строится туннель EoIP over L2TP/L2TP+IPSec. Т.е. один тик l2tp сервер, второй клиент. Клиент соединяясь с сервером получает адрес, к примеру 1.1.1.2 (remote address), со стороны сервера 1.1.1.1 (local address), затем поднимается EoIP туннель (по этим адресам) и вот дальше самое непонятное для меня, в чем я и прошу помочь разобраться. После добавления интерфейса eoip в бридж - перестает работать сббол (сбербанк бизнес онлайн) и некоторые другие сайты типа beget.com. Стоит убрать eoip интерфейс из бриджа - всё ок. Пробовал выключать fassttrack, fast path, ремировал все правила в firewall, делал напрямую eoip без l2tp (статика же везде, почему бы и нет), убирал/добавлял ipsec на l2tp и на eoip, менял сетку с другой стороны - не помогает. Не понимаю почему такое происходит. Помогите люди добрые, хоть намек какой!
1 Sattelite
 
04.09.19
19:26
За помощь в решении проблемы готов заплатить.
2 NorthWind
 
04.09.19
19:34
(0) объединять сети с одинаковыми адресами плохая идея. В одном офисе должно быть 192.168.0.0/24, в другом 192.168.1.0/24 и так далее. Иначе вы не настроите маршрутизацию.
3 Sattelite
 
04.09.19
19:40
(2) Скажем так, раньше был один офис, куча компов, серваков, и офис разделился территориально, половина (пара отделов) уехала в другое здание, расположенное не очень близко. Соответственно задача состоит в том, чтобы люди как бы ничего не заметили после переезда, как работали так и работали. Скорость интернет соединения в обоих зданиях 200+ Mbps. Суть в этом.
4 Sattelite
 
04.09.19
20:04
Вот неловко то как получилось, сам разобрался.
Надо было выставить для бриджа в который добавляю интерфейс eoip туннеля размер MTU равный 1500.
Выставил и всё заработало.

Всем спасибо, за то что потратили время на чтение моих сообщений.
5 Йохохо
 
04.09.19
20:16
микротик такой микротик)
Выдавать глобальные идеи — это удовольствие; искать сволочные маленькие ошибки — вот настоящая работа. Фредерик Брукс-младший