Vlan внутри L2tp

Обсуждение ПО и его настройки
Mystique
Сообщения: 12
Зарегистрирован: 28 окт 2016, 16:22

xvo писал(а): 18 сен 2020, 11:43 Сейчас немного поигрался, похоже пункт 3) не выйдет: надо наоборот отключать vlan-filtering на бридже и тупо добавлять в бридж только транковый порт и все.
При поднятии PPTP после ребута не подымается l2tp что критично.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Mystique писал(а): 21 сен 2020, 11:29 При поднятии PPTP после ребута не подымается l2tp что критично.
Не понял, а какая связь?
Вы профили то разные для них используете?


Telegram: @thexvo
Mystique
Сообщения: 12
Зарегистрирован: 28 окт 2016, 16:22

xvo писал(а): 21 сен 2020, 12:02
Mystique писал(а): 21 сен 2020, 11:29 При поднятии PPTP после ребута не подымается l2tp что критично.
Не понял, а какая связь?
Вы профили то разные для них используете?
Профили разные


Mystique
Сообщения: 12
Зарегистрирован: 28 окт 2016, 16:22

Пробую eoip:
R1:
Создаю бридж
/interface bridge add admin-mac=xx:xx:xx:xx:xx:xx auto-mac=no name=bridge10 vlan-filtering=yes
Поднимаю тоннель
/interface eoip add allow-fast-path=no mac-address=xx:xx:xx:xx:xx:xx name=EoIP-Test remote-address=xxx.xxx.xxx.xxx tunnel-id=2
на бридж вешаю VLANы
/interface vlan add interface=bridge10 name=vlan10 vlan-id=10
/interface vlan add interface=bridge10 name=vlan10 vlan-id=11
Присваиваю адресацию
/ip address add address=192.168.190.1/24 interface=vlan11 network=192.168.190.0
/ip address add address=192.168.191.1/24 interface=vlan10 network=192.168.191.0
/ip address add address=192.168.192.1/24 interface=EoIP-Test network=192.168.192.0
Добавляю интерфейсы в бридж
/interface bridge port add bridge=bridge10 interface=vlan11
/interface bridge port add bridge=bridge10 interface=vlan10
/interface bridge port add bridge=bridge10 interface=EoIP-Test
Тегирование выполняет бридж
/interface bridge vlan add bridge=bridge10 tagged=bridge10 untagged=vlan11 vlan-ids=10
/interface bridge vlan add bridge=bridge10 tagged=bridge10 untagged=vlan10 vlan-ids=11
R2 всё тоже самое кроме адресации VLAN (адресация прописывается же только на основном роутере?). EoiP тоннель работает, маршрутизация настроена работает. На компе в сети R2 прописываю IP с VLAN 10 пинга нет... Где ошибся в настройке подскажите?


P.S. Прошу не глумиться над абсурдными ошибками, а подсказать, т.к. все были когда то зелёными в той или иной области....


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Mystique писал(а): 24 сен 2020, 10:04 Где ошибся в настройке подскажите?
У вас vlan'ы и созданы на бридже, и в этот бридж добавлены.
Плюс если вы их бриджуете, почему на них разные адреса?

Вы сначала схему нормальную нарисуйте, что вы сделать хотите.


Telegram: @thexvo
Mystique
Сообщения: 12
Зарегистрирован: 28 окт 2016, 16:22

xvo писал(а): 24 сен 2020, 12:22
Mystique писал(а): 24 сен 2020, 10:04 Где ошибся в настройке подскажите?
У вас vlan'ы и созданы на бридже, и в этот бридж добавлены.
Плюс если вы их бриджуете, почему на них разные адреса?

Вы сначала схему нормальную нарисуйте, что вы сделать хотите.
Что-то я переборщил. Убрал из портов бриджа VLANы оставил eoip.


Cхема что необходимо настроить.
Изображение


Для тех кто будет спрашивать зачем VLANы через интернет и.т.д. Будут добавляться филиалы, и где-то будет только VLAN10, где-то будет 10,11. Ну и интересно... :nez-nayu:


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Ну и что это схема должна объяснить?
Вы их что просто оба терминируете с обоих концов?

В общем в бридж вы добавляете туннель и физические порты. А влан-интерфейсы (по идее) создаете только с одной стороны опять же на бридже.
Дальше настраиваете vlan filtering на бридже ( а возможно и на свитч-чипе).


Telegram: @thexvo
Mystique
Сообщения: 12
Зарегистрирован: 28 окт 2016, 16:22

xvo писал(а): 24 сен 2020, 13:32 Ну и что это схема должна объяснить?
Вы их что просто оба терминируете с обоих концов?

В общем в бридж вы добавляете туннель и физические порты. А влан-интерфейсы (по идее) создаете только с одной стороны опять же на бридже.
Дальше настраиваете vlan filtering на бридже ( а возможно и на свитч-чипе).
Суть в том чтобы VLANы из разных городов видели друг друга. После прилёта VLAN на микротик он пойдёт в коммутатор, а из него в устройства. Но настройка внутри сети меня не интересует. Интересует настройка снаружи. Физ. порты добавить в бридж на которых интернет крутится?


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Mystique писал(а): 24 сен 2020, 16:51 Физ. порты добавить в бридж на которых интернет крутится?
Естественно нет. Которые уходят на коммутатор(ы).


Telegram: @thexvo
Ответить