Настройка EoIP

Обсуждение ПО и его настройки
Ответить
san86
Сообщения: 5
Зарегистрирован: 25 дек 2019, 08:35

Ситуация. Настроено два провайдера на двух портах eth1 и eth2. Через первый в офисе пользуются интернетом, второй(eth2) для EoIP туннеля с удаленным офисом. Настраиваю remote address`ы офиса и удаленного офиса на eth2, загоняю eoip туннели в бридж тут-там, канал поднимается, но пользователи из офисе не могут достучатся до сайтов, интернет не работает на eth1. Настраиваю тоже самое, но с ipsec. Добавляю в настройки local address`ы тут-там, снимаю галочку allow fast path. Соединение туннеля не происходит, сайты отваливаются. Собираюсь поставит именно EoIP c IPSec через второго провайдера(eth2). Из-за чего не получается не понятно, фаерволы отключаю не помогает, пробую через eth1(первого провайдера) туннель с ipsec поднимается, но сайты не работают. Буду благодарен Вам за помощь в этом вопросе.


Erik_U
Сообщения: 1770
Зарегистрирован: 09 июл 2014, 12:33

В разных офисах должна быть разная адресация, туннели в бридж загонять не нужно, а нужно настроить через них маршрутизацию.


san86
Сообщения: 5
Зарегистрирован: 25 дек 2019, 08:35

Erik_U писал(а): 25 май 2020, 10:52 В разных офисах должна быть разная адресация, туннели в бридж загонять не нужно, а нужно настроить через них маршрутизацию.
EoIP реализован на L2, маршрутизация необходима в GRE, IP и пр. тунелях. Ни в одних инструкциях такого нет.


Erik_U
Сообщения: 1770
Зарегистрирован: 09 июл 2014, 12:33

Да в любом туннеле есть физика. Какая разница, как она устроена.
У вас L3 не работает.

Если у вас этот L2 туннель соединяет две разные IP сети, то добавлять его в бридж с двух сторон - не правильно.


san86
Сообщения: 5
Зарегистрирован: 25 дек 2019, 08:35

MTU на туннеле поставил 1500, заработало нормально.


Ответить