ПредишенСледващото

Основното, което трябва да имате предвид:
1. EoIP не работи през NAT. IP и от двете страни трябва да е могло да се
2. EoIP използва GRE като транспорт, така че трябва да се внимава за MTU.
3. Всяка L2-канал, който искате да преминават през EoIP, се възлага на тунела. Един VLAN - един EoIP-интерфейс.
4. Тунел-номер трябва да бъде еднаква в двата края на тунела и да е уникален в рамките на същото устройство (използването на два тунела с EoIP-он тунел-номер, но различни съседни точки неприемливо).

[Администриране @ MikroTik]> интерфейс EoIP добавете име = "eoip10" тунел, J = 10 дистанционно адрес 10.0.0.2 = деактивиране = няма
[Администриране @ MikroTik]> интерфейс мост добавете име = "bridge10"
[Администриране @ MikroTik]> интерфейс порт мост добави интерфейс = "eoip10" мост = "bridge10"
[Администриране @ MikroTik]> интерфейс порт мост добави интерфейс = "vlan10" мост = "bridge10"

Ние създаваме първо трябва, всъщност, тунел.
След това ние създаваме мост, през които ще премине на трафика ни. Един мост - един VLAN - един тунел.
Е, добавете към самия интерфейс на мост - EoIP, и второ L2-интерфейса, което, всъщност, ние се нуждаем prokinut чрез L3.

Подобни действия се извършват от другата страна.

След това можем да предположим, EoIP-тунел работи.

"3. Всеки L2-канал, който искате да преминават през EoIP, се възлага на тунела. Един VLAN - един EoIP-интерфейс ".
Нищо подобно! За всеки брой VLANs, можете да използвате само един EoIP Tonel, само от двете страни, за да създадете VLAN интерфейс VLAN EoIP тези bridzhuem тъй като VLAN, които идват от локалната мрежа на MikroTik. Или друг вариант. Всички EoIP bridzhuem за физически интерфейс на mikrotike и съответно всички VLAN (цялата L2 трафик) ще влезе в прехвърлянето към физическия интерфейс, но вече има управлявани комутатор или lijuo linuh сървър.

Всъщност, можете да го направите в VLAN гащи на EoIP и се присъедини към тях - за мен това някак си никога настъпили.
Що се отнася само bridzhevaniya EoIP и физическа interefeysa, а след това, от една страна, тя не винаги се нуждаят от този, и на второ място, се натъкнах на няколко пъти с проблемите, свързани с такива конфигурации - например, ако сте на една и съща управлението порт / мост виси.

/ Филтър Ip защитна стена
добавете верига = вход протокол = GRE действие = приеме

Подкрепете проекта - споделете линка, благодаря!