Объедининение офисов через VLAN провайдера

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

AndriyLL писал(а):Объясните, пожалуйста чайнику доходчиво :-): Почему оно не хочет работать так как у меня настроєно.

У Вас не до настроено!

Провайдером проброшены Виланы. это же фактически локалка внутри его сети в обход его маршрутизатора.

Не в обход, а внутри его инфраструктуры сетевой сделана логическая связь

Теоретически я же должен видеть одну сеть из другой , но что мешает?

Ничего не мешает, установка адресации на концах вилана показала, что вилан есть, и что провайдер его предоставляет и он(вилан) работает.

Просто хочу понять :du_ma_et:

Либо поймите сущность и вилана и сущность вашей локальной адресации, или попросту приведите настройки к общему знаменателю (уже я дважды это советовал/просил)

ИТОГ:
1) сделать на уровне L2 (не гибкое решение): удаляете IP-адресацию с виланов, в локальный бридж добавляете вилан (на обоих микротиках сделать и с обеих сторон это сделать), всё - сеть будет видна.
2) на уровне L3 (более гибкое универсально масштабируемое решение): поднимаем GRE-туннель, описываем простую статическую маршрутизацию, каждый офис работает в своей сети, при падении вилана ничего не происходит, связь сети локальной в каждом офисе не нарушается,DHCP работает в каждом офисе, интернет работает, и самое главное - общий домен коллизий разделён.

P.S.
Я помог чем смог, надеюсь Вы всё же попробуете сделать хотя бы что-то. И теорию подучите и выполните (попытаетесь хотя бы) сделать всё или часть из того, что тут было описано.
Скажу лишь так, что GRE-туннели "поднимали" даже домашние юзеры далёкие от сети, под диктовку и указания.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
AndriyLL
Сообщения: 0
Зарегистрирован: 11 июн 2016, 09:57

Vlad-2 Огромное вам спасибо !!! за то что потратили время на чайника :-): но проблема оказалась не в том что я чайник со свистком :-):

Это просто пипец!!! Столько времени дымел а получается жопа где то у провадйдера растет. Офис 2 и 3 между собой вяжутся без проблем с первого разу, без тунеля. Все доступно все пингую .
А между офисом 2-1 3-1 можна максимум получить только пинг. Какой то ВиЛАН в провайдера странный .
Главный вопрос: как ему это доказать , гарантировано ответ будет что проблема у меня


KARaS'b
Сообщения: 1199
Зарегистрирован: 29 сен 2011, 09:16

AndriyLL писал(а):Vlad-2 Огромное вам спасибо !!! за то что потратили время на чайника :-): но проблема оказалась не в том что я чайник со свистком :-):

Это просто пипец!!! Столько времени дымел а получается жопа где то у провадйдера растет. Офис 2 и 3 между собой вяжутся без проблем с первого разу, без тунеля. Все доступно все пингую .
А между офисом 2-1 3-1 можна максимум получить только пинг. Какой то ВиЛАН в провайдера странный .
Главный вопрос: как ему это доказать , гарантировано ответ будет что проблема у меня

Задача какая? Туннель между офисами? Тогда не нужны вам услуги вашего провайдера, поднимайте, например PPTP, для этого достаточно внешнего белого IP только в одном офисе, в вашем случае это центральный, если я правильно понял. Из недостатков, потеряете в скорости, если другие офисы должны общаться друг с другом, так это делать они будут через центральный офис.


AndriyLL
Сообщения: 0
Зарегистрирован: 11 июн 2016, 09:57

Задача какая? Туннель между офисами? Тогда не нужны вам услуги вашего провайдера, поднимайте, например PPTP, для этого достаточно внешнего белого IP только в одном офисе, в вашем случае это центральный, если я правильно понял. Из недостатков, потеряете в скорости, если другие офисы должны общаться друг с другом, так это делать они будут через центральный офис.


Согласен , но через Влан таки будет лучше , если уже не получиться то буду делать иначе.


wolf_ktl
Сообщения: 417
Зарегистрирован: 25 июн 2013, 18:12

AndriyLL писал(а):Vlad-2 Огромное вам спасибо !!! за то что потратили время на чайника :-): но проблема оказалась не в том что я чайник со свистком :-):

Это просто пипец!!! Столько времени дымел а получается жопа где то у провадйдера растет. Офис 2 и 3 между собой вяжутся без проблем с первого разу, без тунеля. Все доступно все пингую .
А между офисом 2-1 3-1 можна максимум получить только пинг. Какой то ВиЛАН в провайдера странный .
Главный вопрос: как ему это доказать , гарантировано ответ будет что проблема у меня


Позвонить и сказать, что не так


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

AndriyLL писал(а):Vlad-2 Огромное вам спасибо !!! за то что потратили время на чайника :-): но проблема оказалась не в том что я чайник со свистком :-):

Не за что

Это просто пипец!!! Столько времени дымел а получается жопа где то у провадйдера растет. Офис 2 и 3 между собой вяжутся без проблем с первого разу, без тунеля. Все доступно все пингую .
А между офисом 2-1 3-1 можна максимум получить только пинг. Какой то ВиЛАН в провайдера странный .
Главный вопрос: как ему это доказать , гарантировано ответ будет что проблема у меня


1) всё же ещё раз проверить
2) поставить на виланах адресацию одинаковую и с офисов попинговать, если пинги есть и адресация стоит на вилан-интерфейсах, то вилан есть.
3) опять же, я Вам советовал использовать утилиту которая есть у микротика - Tools - Torch (запустить её и наблюдать если пинги, бродкасты с разных офисов, так как адресация у вас общая,
вылавливать по айпи-компам или ещё иначе, если видите, то опять факт - что вилан и связь L2 есть) - всё это означает почти что в том - что провайдер не причём.
4) ещё раз проверить, и настроить всё правильно.
5) лично моя ошибка начинающего - а как вы адреса на интерфейсы в микротике задавали, там задают с маской (Внимательно проверьте)
6) если 5 раз всё проверили и будете звонить провайдеру - не говорите что видите пинг, думаю сразу "пошлют"


Делайте, анализируйте, подходите к проблеме как инженер, от общего к частному и вперёд.
Удачи



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
AndriyLL
Сообщения: 0
Зарегистрирован: 11 июн 2016, 09:57

Говорил одмину провайдера что если настроит заплачу :-): парился он 2 часа . нифига у него не получилось :-):
А связать офисы надо . Поднял на главном Л2ТП . 3 и 2 подключились без проблем . все доступно все работает . но не могу настроить одну деталь . С офиса 1 доступн 2. также с 1 доступен 3 и наоборот . Но с 2 на 3 четыре пакета пинга пролетает и все унречабле :cry_ing: . Как сделать что б трафик через Л2ТП сервер проходил . Можно и без этого, но со временем будет надо .


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

AndriyLL писал(а):Говорил одмину провайдера что если настроит заплачу :-): парился он 2 часа . нифига у него не получилось :-):

Если услуга заявлена, и оплачивается Вашей организацией - то должна быть, и в рабочем состоянии.
У меня местный пров и то умудрился, загнали 6 виланов мне домой, и ничего, справились.

А связать офисы надо . Поднял на главном Л2ТП . 3 и 2 подключились без проблем . все доступно все работает . но не могу настроить одну деталь . С офиса 1 доступн 2. также с 1 доступен 3 и наоборот . Но с 2 на 3 четыре пакета пинга пролетает и все унречабле :cry_ing: . Как сделать что б трафик через Л2ТП сервер проходил . Можно и без этого, но со временем будет надо .

Э как Вас занесло, даже я слабо и мало работал с L2TP - а ВЫ решили по крупному сразу, вообще то PPTP, L2TP, OVPN и IPIP, GRE -- всё сущности VPN-технологии.
Конечно Ваше право использовать что удобнее/интереснее/или что знаете, но L2TP, как мне кажется лично, более сложен, требует описания, авторизации. Я Вам в одном из первых моих длинных ответов - показывал как настраивать GRE - я его "натягиваю" и на реальных адреса и на серые - всё прозрачно, удобно и главное - скорость не режется, а если и режется, то в тех пределах, которые я не замечаю, и на сколько я знаю, сама работа L2TP очень нагружает маршрутизаторы с обеих сторон (почитайте форум(ы) Билайновцев). Так что думаю Вам стоит подумать над архитектурой сети более детально, особенно в разрезе сети между офисами и особенно в двойне, если Вы не разделяете домен коллизий.
И да, также в моём из первых постов, там я делал скриншот, поглядите, у меня по 4-6 туннелей уживаются.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
AndriyLL
Сообщения: 0
Зарегистрирован: 11 июн 2016, 09:57

Усе . Л2ТР работет , разобрался с маршрутизацией каждый офис видит один другого. Но с вланами никак не хочет , не разобрался и одмин провайдера , нет вобще результата. Хорошо что пока хоть так будет работать , может прийдет просветление :-):


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

AndriyLL писал(а):Усе . Л2ТР работет , разобрался с маршрутизацией каждый офис видит один другого. Но с вланами никак не хочет , не разобрался и одмин провайдера , нет вобще результата. Хорошо что пока хоть так будет работать , может прийдет просветление :-):

Поздравляю!

(лёгкий полу-оффтоп)
Не откажите в просьбе:
Из праздного любопытства, покачайте с одного компа одного офиса - на - другой комп в другом офисе, интересна скорость, средне/пиковая и так далее...



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Ответить