faq обучение настройка
Текущее время: Ср июл 09, 2025 10:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Проброс EoIP через DFL-800
СообщениеДобавлено: Пн июл 11, 2011 05:54 
Не в сети

Зарегистрирован: Пт окт 17, 2008 20:09
Сообщений: 78
Ситуация такая: в одном филиале стоит Mikrotik 750G, в другом стоит сначала DFL-800 к нему со стороны LAN подключен 750G и за ним уже вся сеть. Необходимо между микротиками организовать EoIP туннель, соответственно вопрос, как прокинуть нужные порты с внешнего IP на DFL на микротик, который за ним стоит?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проброс EoIP через DFL-800
СообщениеДобавлено: Пн июл 11, 2011 12:22 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Плохо что микротик в своей проприетарщине забывает публиковать детали
Судя по описанию, надо маппить протокол GRE как минимум, ну и я думаю что нужен будет какой-то сигнальный порт, смотрите по дропам

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проброс EoIP через DFL-800
СообщениеДобавлено: Пн июл 11, 2011 15:28 
Не в сети

Зарегистрирован: Пт окт 17, 2008 20:09
Сообщений: 78
danilovav писал(а):
Плохо что микротик в своей проприетарщине забывает публиковать детали
Судя по описанию, надо маппить протокол GRE как минимум, ну и я думаю что нужен будет какой-то сигнальный порт, смотрите по дропам

Решил обойти так. На первом микротике поднять pptp-server, на втором, который прячется за DFL-800 клиентом подключиться к созданому серверу. А уже поверх этого туннеля без проблем подниму EoIP. Но теперь уже видимо DFL-800 не дает через себя поднять pptp-туннель, то есть если я на DFL создаю pptp-client, то подключаюсь к созданному серверу на микротике, если же пробую с второго микротика подключиться клиентом, то никак. Не подскажете, какие правила надо создать на DFL, чтобы он через себя пускал pptp-туннели?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проброс EoIP через DFL-800
СообщениеДобавлено: Пн июл 11, 2011 17:41 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Не понятно, в какую сторону у вас идет трафик - изнутри или извне?
Действуйте в соответствии с вашей ситуацией - NAT или SAT+Allow
Используйте сервис pptp-suite
Если выше делали правила для gre, удалите

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проброс EoIP через DFL-800
СообщениеДобавлено: Вт июл 12, 2011 00:01 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
danilovav писал(а):
Плохо что микротик в своей проприетарщине забывает публиковать детали
Судя по описанию, надо маппить протокол GRE как минимум, ну и я думаю что нужен будет какой-то сигнальный порт, смотрите по дропам

Ну а какие детали могут быть? Обычный GRE и есть (описание), такой же, как в DFL, только в отличие от DFL умеет кидать броадкасты. И, между прочим, все расписано - The EoIP protocol encapsulates Ethernet frames in GRE (IP protocol number 47) packets (just like PPTP)

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проброс EoIP через DFL-800
СообщениеДобавлено: Вт июл 12, 2011 05:34 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Про GRE понятно
А сигнальный порт??? Или он поверх GRE пускает?
Вот на этот вопрос я не нашел ответа

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проброс EoIP через DFL-800
СообщениеДобавлено: Вт июл 12, 2011 07:16 
Не в сети

Зарегистрирован: Пт окт 17, 2008 20:09
Сообщений: 78
Большое спасибо!! Все правильно, я забыл сделать отдельно правило NAT для pptp-suite. PPTP туннель между микротиками сразу же поднялся, поверх без проблем как и предполагалось поднялся EoIP. Компы с разных сетей друг-друга видят. В общем счастье:)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проброс EoIP через DFL-800
СообщениеДобавлено: Вт июл 12, 2011 12:24 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
danilovav писал(а):
Про GRE понятно
А сигнальный порт??? Или он поверх GRE пускает?
Вот на этот вопрос я не нашел ответа

TCP 1723. Как и в PPTP, что подтверждается выше.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проброс EoIP через DFL-800
СообщениеДобавлено: Вт июл 12, 2011 19:30 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Не подтверждается. На самом микротике указан только GRE RFC, а топикстартер сделал EoIP over PPTP

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проброс EoIP через DFL-800
СообщениеДобавлено: Ср июл 13, 2011 01:37 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
danilovav писал(а):
Не подтверждается. На самом микротике указан только GRE RFC, а топикстартер сделал EoIP over PPTP

Я имел в виду фразу "just like PPTP" на сайте Микротика. А там фиг знает.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 337


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB