Вы здесь

Проброс broadcast domain поверх L3 на Mikrotik

Предположим у нас есть два маршрутизатора, соединённых друг с другом посредством L3 VPN.
Связность между устройствами присутствует, подсети 10.5.75.0/24 и 10.5.76.0/24 доступны друг для друга.
Также доступны друг для друга IP loopback_bridge.
Задача - пробросить broadcast domain, или подсеть 10.5.75.0/24 на 3-ий порт mik_10_5_76_1
probros_broadcast_domain_poverh_l3_na_mikrotik_01_ciscomaster.ru.jpg

Для выполнения этой задачи мы будем использовать протокол EOIP.
EOIP является проприетарныи протоколом Mikrotik.
EOIP позволяет создать Ethernet tunnel поверх существующего IP соединения.
Таким образом EOIP может работать поверх IPIP tunnel, PPTP tunnel, L2TP tunnel и других туннелеобразующих протоколов.
После настройки EOIP и бриджа, весь трафик Ethernet будет ходить между маршрутизаторами на 2-ом уровне.

Настройка EOIP

mik_10_5_75_1

/interface eoip add allow-fast-path=no local-address=10.5.100.75 name=eoip-tunnel1 remote-address=10.5.100.76 tunnel-id=0

mik_10_5_76_1

/interface eoip add allow-fast-path=no local-address=10.5.100.76 name=eoip-tunnel1 remote-address=10.5.100.75 tunnel-id=0

Настройка Bridge

mik_10_5_75_1
Поскольку для mik_10_5_75_1 трафик будет забираться от его локальной сети, нам необходимо добавить eoip-tunnel1 в существующий бридж:

/interface bridge port add bridge=lan-bridge ingress-filtering=no interface=ether3-LAN add bridge=lan-bridge ingress-filtering=no interface=ether4-LAN add bridge=lan-bridge ingress-filtering=no interface=ether5-LAN add bridge=lan-bridge interface=eoip-tunnel1

mik_10_5_76_1
Для mik_10_5_76_1 нам необходимо создать отдельный бридж, и в него добавить интерфейсы ether3-LAN и eoip-tunnel1

/interface bridge add name=eoip-bridge /interface bridge port add bridge=lan-bridge interface=ether4-LAN add bridge=lan-bridge interface=ether5-LAN add bridge=eoip-bridge interface=ether3-LAN add bridge=eoip-bridge interface=eoip-tunnel1

После настройки клиент, подключенный к на 3-ему порту mik_10_5_76_1 получит адрес из сети 10.5.75.0/24, и будет ходить в интернет через mik_10_5_75_1

Источник:
https://mum.mikrotik.com/presentations/MM15/presentation_2962_1445240964...

Добавить комментарий

Filtered HTML

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Допустимые HTML-теги: <a> <em> <strong> <cite> <blockquote> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Строки и абзацы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и абзацы переносятся автоматически.
CAPTCHA
Этот вопрос задается для того, чтобы выяснить, являетесь ли Вы человеком или представляете из себя автоматическую спам-рассылку.
Target Image