Добрый день.
Есть два офиса. В каждом по микротику. Задался вопросом настроить L2 туннель между офисами.
Поднял SSTP туннель между микротиками. Поверх него накатил EoIP. На каждом роутере закинул в бридж интерфейсы lan и eoip. Всё поднялось, все интерфейсы активны. L2 трафик ходит, но с L3 - затык. Офисы между собой не пингуются. С каждого микротика пингуются интерфейсы бриджа соседского, но далее.
Подскажите в каком направлении копать.
Не ходит L3 трафик по EoIP
-
- Сообщения: 12
- Зарегистрирован: 27 ноя 2020, 14:33
-
- Сообщения: 4084
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: Не ходит L3 трафик по EoIP
Добрый.
Для начала - в направлении фильтра файрвола, затем в направлении Firewall Mangle (трассировку сделайте - она может показать гораздо больше, чем пинг).
Для начала - в направлении фильтра файрвола, затем в направлении Firewall Mangle (трассировку сделайте - она может показать гораздо больше, чем пинг).
-
- Сообщения: 12
- Зарегистрирован: 27 ноя 2020, 14:33
Re: Не ходит L3 трафик по EoIP
Фаервол ничего не запрещает. Какие дополнительные разрешения нужны и нужны ли вообще, на ум не приходит. Трассировка также не помогает, L2 один(подсеть одна) , поэтому узел просто не доступен. Маршруты? Добавил один на "клиентском* микротике - завернул пакеты этой подсети в бридж, чтоб в Nat не улетали
-
- Сообщения: 4084
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: Не ходит L3 трафик по EoIP
Ничего не понял... Откуда у вас тогда трафик L3, если у вас "L2 один(подсеть одна)"? Даже так: "что вы вообще называете трафиком L3 в данном контексте?"
Если смотреть статистику интерфейса EoIP на стороне отправителя - пакеты в тоннель улетают? А на стороне получателя - пакеты из тоннеля прилетают?
Если смотреть статистику интерфейса EoIP на стороне отправителя - пакеты в тоннель улетают? А на стороне получателя - пакеты из тоннеля прилетают?
Ух, непонятно, но уже страшно... Может, это и есть причина? Добавите подробностей?Маршруты? Добавил один на "клиентском* микротике - завернул пакеты этой подсети в бридж, чтоб в Nat не улетали
-
- Сообщения: 12
- Зарегистрирован: 27 ноя 2020, 14:33
Re: Не ходит L3 трафик по EoIP
Поясню. Офис1 - сеть 192.16.10.0/24, которую я хочу растянуть на Офис2. В итоге получилось следующее: "L2 трафик ходит", т.е., рабочая станция в офис2 успешно получает все настройки от dhcp сервера из офиса1. Или, например, запускаю Winbox на компе (в любой сети) и он(winbox) в сетевом окружении видит оба микротика. Могу подключится к "удаленному микротику", но только по MAC адресу (это и есть L2). А вот по ip всё глухо. Ни к "удаленному" микротику подключиться, ни пингануть, даже тот же dhcp сервер, от которого был получен ip с прочими настройками. Т.е. по ip (L3) доступа нет. Трассировка бесполезна, потому что это один L2 сегмент, то есть для трассировщика "удаленный" комп подключен в соседний порт свича.
-
- Сообщения: 4084
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
-
- Сообщения: 12
- Зарегистрирован: 27 ноя 2020, 14:33
Re: Не ходит L3 трафик по EoIP
Вот что показал снифер. До посылки пакетов ip дело не доходит. Перед тем как послать пакет инициатор(назовем его так) бродкастом отправляет arp запрос. Целевой комп его благополучно получает и отправляет ответ. Этот ответ до инициатора не доходит. Т.е. на стороне инициатора видны лишь одни запросы "ху из..." и ни одного ответа. На стороне целевого компа видим и запросы и ответы. Вопрос, где теряются arp ответы?
-
- Сообщения: 4084
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: Не ходит L3 трафик по EoIP
Tools -> Packet Sniffer на роутере целевого компа в помощь?
-
- Сообщения: 2
- Зарегистрирован: 05 мар 2021, 10:23
Re: Не ходит L3 трафик по EoIP
Добрый день. Получилось ли решить проблему. Аналогичная ситуация возникла после падения PPPOE. После восстановления EOIP поднялся, но трафика нетpiligrimm писал(а): ↑02 дек 2020, 09:32 Вот что показал снифер. До посылки пакетов ip дело не доходит. Перед тем как послать пакет инициатор(назовем его так) бродкастом отправляет arp запрос. Целевой комп его благополучно получает и отправляет ответ. Этот ответ до инициатора не доходит. Т.е. на стороне инициатора видны лишь одни запросы "ху из..." и ни одного ответа. На стороне целевого компа видим и запросы и ответы. Вопрос, где теряются arp ответы?
-
- Сообщения: 562
- Зарегистрирован: 14 апр 2018, 15:21
- Откуда: СССР
Re: Не ходит L3 трафик по EoIP
Когда-то боролся с таким, принудительно прибивал MTU на EoIP ифейсах. Стало стабильно работать без глюков. Ну может раз в год какой пакет потеряется, а в целом полностью стабилен. Вот только MTU должны быть одинаковы с обоих концов EoIP туннелей
Дома: CCR2004 (7-ISP(GPON)белый IP)