ph0en1x Posted January 9, 2014 Posted January 9, 2014 Привет! Имеется некоторая сеть из устройств Mikrotik (2011 и 750 в основном), на всех внешние ипы. Стоит задача - объединить их в одну сеть топологией звезда (в центре - головной Mikrotik с VPN сервером для подключения из любой точки мира), на всех роутерах заведён отдельный VLAN для управления, следовательно, при удачном объединении можно будет увидеть все устройства в одном месте. Реально ли провернуть такую схему и какой тип туннеля целесообразен? Очень интересен EOIP, но совсем не разбираюсь в этой технологии. Если в каждом микротике указывать одинаковый ip главного и одинаковый id туннеля, будет ли соединение? В общем очень прошу помощи в данном вопросе! Заранее спасибо! Вставить ник Quote
Ermak_ Posted January 9, 2014 Posted January 9, 2014 Не совсем понял что именно смущает, и не понял топологию сети. По порядку: 1) Стоит задача - объединить их в одну сеть топологией звезда (в центре - головной Mikrotik с VPN сервером для подключения из любой точки мира) Можно. 2) на всех роутерах заведён отдельный VLAN для управления, следовательно, при удачном объединении можно будет увидеть все устройства в одном месте. Реально ли провернуть такую схему Реально. 3) Если в каждом микротике указывать одинаковый ip главного и одинаковый id туннеля, будет ли соединение? Не знаю :) Но с моей точки зрения не должен. Так не делал никогда, и Вам не советую, каждый отдельный тунель отдельно, если хочется все объединить, то потом в бридж, всю эту катавасию. Иначе будет не понятно что и где не работает, и какого ... трафик ушел не туда, и почему не работают правила фоервола на бридже. Ну а какие тунели использовать решайте сами :) Если только для управления имхо EOIP избыточен. Вставить ник Quote
Saab95 Posted January 9, 2014 Posted January 9, 2014 Имеется некоторая сеть из устройств Mikrotik (2011 и 750 в основном), на всех внешние ипы. Стоит задача - объединить их в одну сеть топологией звезда (в центре - головной Mikrotik с VPN сервером для подключения из любой точки мира), Настраиваете в центре VPN сервер, к нему подключаются микротики. Каждому присваиваете внутренний серый адрес, по которым и производите управление. на всех роутерах заведён отдельный VLAN для управления, следовательно, при удачном объединении можно будет увидеть все устройства в одном месте. Реально ли провернуть такую схему и какой тип туннеля целесообразен? Если имеется влан управления на местах, где подключены роутеры - то вам надо настроить динамическую маршрутизацию и указать везде уникальные адреса. Очень интересен EOIP, но совсем не разбираюсь в этой технологии. Если в каждом микротике указывать одинаковый ip главного и одинаковый id туннеля, будет ли соединение? Такие туннели тут ни к месту совершенно, они используются что бы L2 трафик передавать. Вставить ник Quote
zubastik3650 Posted January 9, 2014 Posted January 9, 2014 Реальноработает такая сеть с центральным VPN сервером. Вижу все устройства в т ч и те которые подключны через 3G модем, вставленный в Микротик. SAAB95 кстати меня консультировал как сделать, в итоге все работает как часы. IP адреса всех подсетей естественно уникальные, маршрутизацию на центральном прописывал вручную, т к нужно было сделать так чтобы из некоторых подсетей не все было доступно. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.