scrawl Опубликовано 22 октября, 2019 · Жалоба Возможно кто-то уже реализовывал и сможет подсказать как сделать. Магистральный провайдер отдал услугу влан между моими 2мя точками. Услугу отдал с обоих сторон тагом. MTU у магистрального провайдера стоит максимальный, поддерживает QinQ. На 1ый микротик приходит в порт eth1 - 2 влана тагом(назовем их mgmt и local), на втором порту влан тагом магистарльного провайдера(3102). Можно как-то по L2 передать на второй микротик вланы с первого порта(mgmt и local) или только по L3? QinQ проверил - работает. Повесил на Влан магистарльного провайдера свой влан(mgmt), на него Ip адрес и с другой стороны тоже самое - работает: Но при обьединении влан на первом интерфейсе и на втором в бридж (mgmt + mgmt), вешаю ip - на втором микротике делаю торч и ничего не вижу. Подскажите в чем ошибаюсь? Мб возможна реализация только L3? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
VolanD666 Опубликовано 22 октября, 2019 · Жалоба Вешаете влан на влан и бриджуете что нужно. В чем проблема? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
scrawl Опубликовано 22 октября, 2019 (изменено) · Жалоба 35 минут назад, VolanD666 сказал: Вешаете влан на влан и бриджуете что нужно. В чем проблема? Потому что так не работает. Вопрос в том - как приходящие 2 влана тагом на первый порт передать их через второй порт второму микротик. При этом используя QinQ и L2? Изменено 22 октября, 2019 пользователем scrawl Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
fractal Опубликовано 22 октября, 2019 (изменено) · Жалоба 2 часа назад, scrawl сказал: Возможно кто-то уже реализовывал и сможет подсказать как сделать. Магистральный провайдер отдал услугу влан между моими 2мя точками. Услугу отдал с обоих сторон тагом. MTU у магистрального провайдера стоит максимальный, поддерживает QinQ. На 1ый микротик приходит в порт eth1 - 2 влана тагом(назовем их mgmt и local), на втором порту влан тагом магистарльного провайдера(3102). Можно как-то по L2 передать на второй микротик вланы с первого порта(mgmt и local) или только по L3? QinQ проверил - работает. Повесил на Влан магистарльного провайдера свой влан(mgmt), на него Ip адрес и с другой стороны тоже самое - работает: Но при обьединении влан на первом интерфейсе и на втором в бридж (mgmt + mgmt), вешаю ip - на втором микротике делаю торч и ничего не вижу. Подскажите в чем ошибаюсь? Мб возможна реализация только L3? глюк какой то, делали на ccr1036 одно время, мнгт vlan один из которых пришелиз qinq, а второй создан был на всех остальных портах объединяли в бридж, схема 1в1 с вашей, все работало, может прошивка гонит? Изменено 22 октября, 2019 пользователем fractal Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
VolanD666 Опубликовано 22 октября, 2019 · Жалоба 4 часа назад, scrawl сказал: Потому что так не работает. Вопрос в том - как приходящие 2 влана тагом на первый порт передать их через второй порт второму микротик. При этом используя QinQ и L2? Ну дык вы запустите снифеер и посмотрите что куда ходит и как заоврачивается. Какой торч то? Сниффер же есть. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ace63 Опубликовано 22 октября, 2019 (изменено) · Жалоба А конфиги показать? P.S. Активно пользую QinQ, никаких проблем. Изменено 22 октября, 2019 пользователем Ace63 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
jffulcrum Опубликовано 22 октября, 2019 · Жалоба @scrawl Судя по картинке, у вас классическая ошибка "VLAN в бридже в бридже". Вам надо переделывать на bridge vlan filtering, возможно даже подойдет в лоб пример из https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#VLAN_Tunneling_.28Q-in-Q.29 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
maxkst Опубликовано 24 октября, 2019 · Жалоба @scrawl что за железка у вас mikrotik1 и mikrotik2? попробуйте для начала сбриджевать два физических порта на MT1 без добавления вланов и проверьте, доходят ли внутренние вланы до MT2. Желательно также убедиться, что за влан двет вам провайдер (3102) и каким тегом он промаркирован S-tag или С-tag. От этого будет зависеть ethertype, QnQ это или DoubleTagging Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
scrawl Опубликовано 7 ноября, 2019 · Жалоба В 25.10.2019 в 04:24, maxkst сказал: @scrawl что за железка у вас mikrotik1 и mikrotik2? попробуйте для начала сбриджевать два физических порта на MT1 без добавления вланов и проверьте, доходят ли внутренние вланы до MT2. Желательно также убедиться, что за влан двет вам провайдер (3102) и каким тегом он промаркирован S-tag или С-tag. От этого будет зависеть ethertype, QnQ это или DoubleTagging Всем спасибо за советы. CCR1009 и CCR 1016. Проблему решил наверное не рациональным путем, но по https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#VLAN_Tunneling_.28Q-in-Q.29 у меня так и не получилось, возможно потому что такая возможность коммутации реализована только на CRS3xx? Я реализовал так: На М1 на влан который мне спустил тагом провайдер я повесил свои 2 вланы. На М2, так же, на влан который мне спустил провайдер повесил 2 своих влана , а потом сбриджевал их с этими же вланами на том порту, куда подключен свич, на бридж повесил ip. В итоге связанность по L2 есть. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...