Size: a a a

Mikrotik-Training

2020 May 28

IM

It Motorland in Mikrotik-Training
Добрый день, коллеги. Наверное, вопрос поднимался не единожды, но бегло посмотрел по ключевым словам, особо ничего не нашел в чате.  Есть просто ipsec туннель между микротик и vmware edge, без интерфейса (никаких l2tp over нет и у эжда нет такого функционала, обрезан) Со стороны эджа внутренние подсети микротика все прекрасно видно. Со стороны микротика внутреннюю сеть эджа не вижу. 2 провайдера, дефолтный маршрут прописан для первого провайдера, ipsec построен со вторым. Буду очень благодарен в оказании помощи.
источник

K

K in Mikrotik-Training
Ilya Oblomov
Это адрес, который ты навешиваешь на бридж и можешь адвертайзить в локалку. И да, это валидный адрес
Так вопрос не в том, у меня дефолтный маршрут недоступен почему-то, хотя пров выдаёт мне [prefix]/64, [prefix]::0 как шлюз, первый доступный адрес [prefix]::1, если ставлю дефолт роут ::/0 на шлюз, он анричебл почему-то.
Хотя шлюз из внешней сети пингуется норм, т.е. он живой
источник

IO

Ilya Oblomov in Mikrotik-Training
Где-то ошибка у тебя. Если тебе выдали префикс 64, то шлюзом не может быть адрес из этого префикса
источник

IO

Ilya Oblomov in Mikrotik-Training
Либо по линк-локал шлюз, либо соседний префикс
источник

NY

Nikolay Yakovlev in Mikrotik-Training
Может мне нужно маркировать трафик, который идет через тунннель?
источник

K

K in Mikrotik-Training
Ilya Oblomov
Где-то ошибка у тебя. Если тебе выдали префикс 64, то шлюзом не может быть адрес из этого префикса
Вот что пров пишет, что замазано там одинаково, конечно.
Ну и вот это они предлагают скопировать для настройки в убунте, например:
iface eth0 inet6 static
   address xxxx:xxxx:x:42f7::1
   netmask 64
   gateway xxxx:xxxx:x:42f7::
источник

RK

Roman Kozlov in Mikrotik-Training
It Motorland
Добрый день, коллеги. Наверное, вопрос поднимался не единожды, но бегло посмотрел по ключевым словам, особо ничего не нашел в чате.  Есть просто ipsec туннель между микротик и vmware edge, без интерфейса (никаких l2tp over нет и у эжда нет такого функционала, обрезан) Со стороны эджа внутренние подсети микротика все прекрасно видно. Со стороны микротика внутреннюю сеть эджа не вижу. 2 провайдера, дефолтный маршрут прописан для первого провайдера, ipsec построен со вторым. Буду очень благодарен в оказании помощи.
Ping с MikroTik нужно делать с src-adds=ip-внутри туннеля
источник

RK

Roman Kozlov in Mikrotik-Training
Правила в Nat - выше masqarade нужны
источник

RK

Roman Kozlov in Mikrotik-Training
Src nat DST add ip-другой стороны action accept
источник

IM

It Motorland in Mikrotik-Training
Roman Kozlov
Ping с MikroTik нужно делать с src-adds=ip-внутри туннеля
так маскарад не подойдет, у меня ipsec завязан на второго провайдера,
в нате указал
источник

AG

Artu G in Mikrotik-Training
вообщем в любом случае получается через CPU)))
источник

E

Eugene in Mikrotik-Training
Artu G
вообщем в любом случае получается через CPU)))
йеп.
источник

AG

Artu G in Mikrotik-Training
Eugene
йеп.
хотите сказать что будет работать hw offload если включу на бридже vlan filtering?
источник

E

Eugene in Mikrotik-Training
где я это говорю?
источник

AG

Artu G in Mikrotik-Training
эмоция не понятна, строю догадки
источник

AG

Artu G in Mikrotik-Training
надо вообщем взять и затестить
источник

E

Eugene in Mikrotik-Training
Artu G
эмоция не понятна, строю догадки
йеп = yep (англ) = ага
источник

AG

Artu G in Mikrotik-Training
спасибо. немного не правильно что l2 будет идти в данном случае через cpu.
источник

AG

Artu G in Mikrotik-Training
хотя он в любом случае через него пойдет, но, хотя бы не шел тот трафик который в провод убегает.
источник

E

Eugene in Mikrotik-Training
убирай тогда из бриджа wlan
источник