korobeynikov Posted April 24, 2015 Posted April 24, 2015 Прошу помощи по настройкам, не хватает знаний по некоторым частям. 1. Оператор для сервиса выдал подсети IPv4/31 и IPv6/64 (один адрес на стороне провайдера, другой у меня). 2. От провайдера приходит витая пара, её втыкаем в порт ether5 Микротика RB750 и отключаем мастер порт. 3. Настраиваем EoIP с удалённой точкой куда требуется осуществить вынос. 4. Создаём мост, и добавляем в него ether5 и eoip интерфейсы. 5. Настраиваем между Микротиками IPSec AH. Теперь вопрос: каким образом нужно активировать ARP (включено, выключено, прокси, только ответ) STP и прочие вещи у составляющих цепи? Вставить ник Quote
korobeynikov Posted April 24, 2015 Author Posted April 24, 2015 Схема настроена, но есть проблема - связь рвётся примерно через 15 минут после перезагрузки Микротика и больше не восстанавливается до следующего ребута. Вставить ник Quote
Ivan_83 Posted April 24, 2015 Posted April 24, 2015 Это же микротик. Смотрите логи, может что прояснится. Вставить ник Quote
korobeynikov Posted April 25, 2015 Author Posted April 25, 2015 (edited) В общем, однозначно загибается EoIP при постоянном трафике (BGP). EoIP не помирает, оператор перестаёт видеть мой MAC-адрес. Какие могут быть мысли? Edited April 25, 2015 by korobeynikov Вставить ник Quote
NiTr0 Posted April 25, 2015 Posted April 25, 2015 Вроде как были какие-то подземные стуки у тика с IPsec, из-за чего он был объявлен местным продаваном "устаревшей технологией". Мысли - экспериментировать с прошивками, авось на какой не будет таращить. Желательно - одинаковые версии по концам туннеля. Вставить ник Quote
korobeynikov Posted April 25, 2015 Author Posted April 25, 2015 Для чистоты эксперимента отключил IPSec. Вставить ник Quote
korobeynikov Posted April 26, 2015 Author Posted April 26, 2015 Проблему удалось решить, причина была в кешеировании ARP-таблицы на Циске. Решили путём уменьшения таймаута кеша. Вставить ник Quote
darkagent Posted April 27, 2015 Posted April 27, 2015 причина была в кешеировании ARP-таблицы на Циске. правильно понимаю, что микрот менял свою связку ip:mac через 15 минут после ребута? а то как-то сомнительно получается - лечение геморроя через гланды. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.