Email or username:

Password:

Forgot your password?
Top-level
Dolphin

@rf итак, благодаря совету @coaxial удалось соединить два микротика, навесив в L2 среде статические ip на внешние порты (провайдер все равно по pppoe отдает инет) и подняв простенькое pptp.
Но возня с этим всем, две разных сети и прочие нюансы привели к гуглению до EOIP и это здоровски! Поднимаем соединение через те же статические ip и имеем на другом краю населенного пункта продолжение своей домашней сетки. Знакомые ip, простота мониторинга, работа из мастерской с домашним принтером, ура! 🥳
Но лучшее - враг хорошего и через пару дней в "корневом" доме перестал работать Сбербанк. В присоединяемом оказалась та же картина. Туда же полетел Vk. Путем проверки - оказалось,что и Хабр, и ещё куча нужных. DNS отдает ip, на пинги не отвечает. Traceroute показывает "обрыв" где-то уже за сетью провайдера, отключаешь eoip и через какое-то время все работает,включаешь - та же картина. И казалось бы, ну где-то ж затык, но... Но банально не хватает знаний понять в чем дело.

7 comments
КМБ-4

@Dolphin

Здаров.
Скажи пожалуйста, у каждого микротика свой независимый выход в Интернет по PPPOE?

Dolphin

@coaxial

Приветствую.

Нет, один микротик ходит по pppoe и получает инет через него, второй через eoip подключается к первому и берет инет через первого.
И pppoe и eoip висят на одном аппаратном порту первого микрота (если это важно).
Схематически эта "сеть" выглядит вот таким образом.

КМБ-4

@Dolphin
Как-то хитро сеть 10.10.10.0/24 расшарена между точками?

Dolphin

@coaxial ну по сути ничего хитрого. Ну или я неправильно понимаю вопрос 🤷‍♂️ dhcp сервер там, откуда pppoe во внешний мир идёт, и оттуда же eoip в "удаленку".

КМБ-4

@Dolphin
Понял теперь, EOIP это L2TP или подобное.
Попробуй разделить эти сети, например. Сделать два честных разделенных L2 сегмента с независимыми сетями. Линк между ними - тоннель этот EOIP, заменить на GRE/IPSEC например попробуй. Выход в Интернет из второй сети соответственно маршрутом через тоннель в корневой дом.
Интересно конечно, почему сейчас не работает

Dolphin

@coaxial на всякий - причина нерабочести найдена. eoip при добавлении его в бридж локалки - меняет MTU у бриджа на свои значения. И с такими значениями что-то ломает в SSL, как я понял. Если прописать MTU бриджа вручную после добавления EOIP, то все замечательно работает. В общем, причина нерабочести найдена, спасибо за советы. Реально, ценю́ 🤝

Go Up