Вопрос меня очень интересует не академически. Есть необходимость создать туннель, но пока попытки его создать как-то не слишком удачны.
Имеется две точки, обе подключены к интернету. Одна по PPTP, другая по PPOE. На первую точку получили реальный айпишник. Подняли РРТР-сервер, на второй точке клиен. Все подключилось норм. Подняли EoIP-туннель на обоих и закинули в бридж. В итоге с первой точки вторая и компы за ней пингуются, со второй на первую не пингуется сеть, хотя роутер пингуется. Понимаю, что все достаточно просто, но запарился. Задача - объединить компы в единую сеть, чтобы любой юзер видел все компьютеры во всей сети.

Код: Выделить всё
/interface bridge
add l2mtu=1522 name=bridge1
/interface ethernet
set 0 name=ether1
set 1 name=ether2
set 2 name=ether3
/interface pptp-server
add name=pptp-in1 user=123456
/interface pptp-client
add add-default-route=yes connect-to=172.18.1.1 disabled=no name=MyPPTP password=****** user=******
/interface eoip
add mac-address=FE:55:61:C0:EE:85 name=eoiptunnel remote-address=192.168.10.2 tunnel-id=101
/ip pool
add name=Pool ranges=192.168.100.2-192.168.100.254
/ip dhcp-server
add address-pool=Pool disabled=no interface=bridge1 name=DHCP
/interface bridge port
add bridge=bridge1 interface=ether1
add bridge=bridge1 interface=ether2
add bridge=bridge1 interface=eoiptunnel
/interface pptp-server server set enabled=yes
/ip address
add address=172.18.2.242/16 interface=ether3
add address=192.168.100.10/24 interface=bridge1
/ip dhcp-server network
add address=192.168.100.0/24 dns-server=192.168.100.10 domain=home gateway=192.168.100.10
/ip dns
set allow-remote-requests=yes servers=194.190.5.24,8.8.8.8
/ip firewall nat
add action=masquerade chain=srcnat src-address=192.168.100.0/24 to-addresses=0.0.0.0
/ip route
add distance=1 dst-address=172.18.0.0/16 gateway=172.18.1.1
/ppp secret
add local-address=192.168.10.1 name=123456 password=123456 remote-address=192.168.10.2 service=pptp
Код: Выделить всё
/interface bridge
add l2mtu=1598 name=bridge1
/interface ethernet
set 0 name=ether1
set 1 name=ether2
set 2 name=ether3
set 3 name=ether4
set 4 name=ether5
/interface pppoe-client
add add-default-route=yes disabled=no interface=ether1 name=SOUTH password=****** use-peer-dns=yes user=******
/interface pptp-client
add connect-to=12.12.12.3 disabled=no name=pptp-in1 password=123456 user=123456
/interface eoip
add mac-address=FE:9C:F7:89:19:6B name=eoiptunnel remote-address=192.168.10.1 tunnel-id=101
/ip pool
add name=pool1 ranges=192.168.101.2-192.168.101.254
/ip dhcp-server
add address-pool=pool1 disabled=no interface=bridge1 name=DHCP1
/interface bridge port
add bridge=bridge1 interface=ether3
add bridge=bridge1 interface=ether4
add bridge=bridge1 interface=ether5
add bridge=bridge1 interface=wlan1
add bridge=bridge1 interface=ether2
add bridge=bridge1 interface=eoiptunnel
/ip address
add address=192.168.101.1/24 interface=bridge1
add address=10.0.14.10/24 interface=ether1
add address=12.12.12.3/32 disabled=yes interface=eoiptunnel network=12.12.12.3
/ip dhcp-server network
add address=192.168.101.0/24 dns-server=192.168.101.1 domain=home gateway=\
192.168.101.1
/ip dns
set allow-remote-requests=yes servers=77.73.88.83,77.73.91.91
/ip firewall nat
add action=masquerade chain=srcnat src-address=192.168.101.0/24
И еще вопрос: В руководствах в сети часто советуют по туннетю EoIP объединять две сетки в одном диапазоне, создавая одну. То есть и за одним и за другим роутером советуют сеть 192.168.100.0/24 . Но я раздаю адреса по DHCP на обоих, у меня могут пересекаться адреса, выйдет конфликт. Как обойти эту проблему?
Прошу прощения за корявый рисунок, если где-то я непонятно объяснил ситуацию, укажите. Я постараюсь быть поконкретнее.
Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...