Страница 2 из 2
Re: Vlan внутри L2tp
Добавлено: 21 сен 2020, 11:29
Mystique
xvo писал(а): ↑18 сен 2020, 11:43
Сейчас немного поигрался, похоже пункт 3) не выйдет: надо наоборот отключать vlan-filtering на бридже и тупо добавлять в бридж только транковый порт и все.
При поднятии PPTP после ребута не подымается l2tp что критично.
Re: Vlan внутри L2tp
Добавлено: 21 сен 2020, 12:02
xvo
Mystique писал(а): ↑21 сен 2020, 11:29
При поднятии PPTP после ребута не подымается l2tp что критично.
Не понял, а какая связь?
Вы профили то разные для них используете?
Re: Vlan внутри L2tp
Добавлено: 24 сен 2020, 09:44
Mystique
xvo писал(а): ↑21 сен 2020, 12:02
Mystique писал(а): ↑21 сен 2020, 11:29
При поднятии PPTP после ребута не подымается l2tp что критично.
Не понял, а какая связь?
Вы профили то разные для них используете?
Профили разные
Re: Vlan внутри L2tp
Добавлено: 24 сен 2020, 10:04
Mystique
Пробую eoip:
R1:
Создаю бридж
/interface bridge add admin-mac=xx:xx:xx:xx:xx:xx auto-mac=no name=bridge10 vlan-filtering=yes
Поднимаю тоннель
/interface eoip add allow-fast-path=no mac-address=xx:xx:xx:xx:xx:xx name=EoIP-Test remote-address=xxx.xxx.xxx.xxx tunnel-id=2
на бридж вешаю VLANы
/interface vlan add interface=bridge10 name=vlan10 vlan-id=10
/interface vlan add interface=bridge10 name=vlan10 vlan-id=11
Присваиваю адресацию
/ip address add address=192.168.190.1/24 interface=vlan11 network=192.168.190.0
/ip address add address=192.168.191.1/24 interface=vlan10 network=192.168.191.0
/ip address add address=192.168.192.1/24 interface=EoIP-Test network=192.168.192.0
Добавляю интерфейсы в бридж
/interface bridge port add bridge=bridge10 interface=vlan11
/interface bridge port add bridge=bridge10 interface=vlan10
/interface bridge port add bridge=bridge10 interface=EoIP-Test
Тегирование выполняет бридж
/interface bridge vlan add bridge=bridge10 tagged=bridge10 untagged=vlan11 vlan-ids=10
/interface bridge vlan add bridge=bridge10 tagged=bridge10 untagged=vlan10 vlan-ids=11
R2 всё тоже самое кроме адресации VLAN (адресация прописывается же только на основном роутере?). EoiP тоннель работает, маршрутизация настроена работает. На компе в сети R2 прописываю IP с VLAN 10 пинга нет... Где ошибся в настройке подскажите?
P.S. Прошу не глумиться над абсурдными ошибками, а подсказать, т.к. все были когда то зелёными в той или иной области....
Re: Vlan внутри L2tp
Добавлено: 24 сен 2020, 12:22
xvo
Mystique писал(а): ↑24 сен 2020, 10:04
Где ошибся в настройке подскажите?
У вас vlan'ы и созданы на бридже, и в этот бридж добавлены.
Плюс если вы их бриджуете, почему на них разные адреса?
Вы сначала схему нормальную нарисуйте, что вы сделать хотите.
Re: Vlan внутри L2tp
Добавлено: 24 сен 2020, 13:21
Mystique
xvo писал(а): ↑24 сен 2020, 12:22
Mystique писал(а): ↑24 сен 2020, 10:04
Где ошибся в настройке подскажите?
У вас vlan'ы и созданы на бридже, и в этот бридж добавлены.
Плюс если вы их бриджуете, почему на них разные адреса?
Вы сначала схему нормальную нарисуйте, что вы сделать хотите.
Что-то я переборщил. Убрал из портов бриджа VLANы оставил eoip.
Cхема что необходимо настроить.
Для тех кто будет спрашивать зачем VLANы через интернет и.т.д. Будут добавляться филиалы, и где-то будет только VLAN10, где-то будет 10,11. Ну и интересно...

Re: Vlan внутри L2tp
Добавлено: 24 сен 2020, 13:32
xvo
Ну и что это схема должна объяснить?
Вы их что просто оба терминируете с обоих концов?
В общем в бридж вы добавляете туннель и физические порты. А влан-интерфейсы (по идее) создаете только с одной стороны опять же на бридже.
Дальше настраиваете vlan filtering на бридже ( а возможно и на свитч-чипе).
Re: Vlan внутри L2tp
Добавлено: 24 сен 2020, 16:51
Mystique
xvo писал(а): ↑24 сен 2020, 13:32
Ну и что это схема должна объяснить?
Вы их что просто оба терминируете с обоих концов?
В общем в бридж вы добавляете туннель и физические порты. А влан-интерфейсы (по идее) создаете только с одной стороны опять же на бридже.
Дальше настраиваете vlan filtering на бридже ( а возможно и на свитч-чипе).
Суть в том чтобы VLANы из разных городов видели друг друга. После прилёта VLAN на микротик он пойдёт в коммутатор, а из него в устройства. Но настройка внутри сети меня не интересует. Интересует настройка снаружи. Физ. порты добавить в бридж на которых интернет крутится?
Re: Vlan внутри L2tp
Добавлено: 24 сен 2020, 18:38
xvo
Mystique писал(а): ↑24 сен 2020, 16:51
Физ. порты добавить в бридж на которых интернет крутится?
Естественно нет. Которые уходят на коммутатор(ы).