CrayFish
@CrayFish
IT

Mikrotik блокирует часть трафика при включении «Bridge», в чем причина?

Ситуация следующая: имеется удаленный офис, установлен Микротик, подключен интернет. Поднят PPTP канал до головного офиса в Микротик, поверх наложен туннель EoIP.
В удаленном офисе ether2 (локальная сеть) и eoip-туннель объединены в бридж (bridge).
В головном офисе ранее не было бриджа для объединения интерфейсов. Теперь понадобился. Создал, добавил в него порт локальной сетки и eoip-туннеля. Делаю его активным - перестает открываться часть сайтов.
Куда копать, что бы устранить проблему - не пойму.

UPD. Если из бриджа исключить EoIP интерфейс то сайты открываются, но теряется связь до второго сегмента сети (что логично)
  • Вопрос задан
  • 1528 просмотров
Решения вопроса 2
chumayu
@chumayu
Если в башне по*бень. То что еб*нь, что не еб*нь.
Если проблема с TCP (HTTP) то смотрите в сторону MSS
Ответ написан
Комментировать
LESHIY_ODESSA
@LESHIY_ODESSA
перестает открываться часть сайтов.


Возможно из-за размера MTU.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
@LAA
Похоже, что у вас конфликт ип-адресов между локальными сетями.
попробуйте в момент проблемы сделать трассировку на проблемные ресурсы и понять уходит ли трасса дальше вашего роутера, и, если уходит -- то точно туда куда нужно (в локальный шлюз, а не по туннелю в удаленный).

Нужно больше информации для понимания проблемы. Какие вы используете ип-адреса на каждой стороне? Какие маршруты на роутерах?

По поводу туннеля: Попробуйте поднять sstp туннель, он работает с mtu=1500 на туннеле и его можно на обоих сторонах прекрасно включить в бриджи каждой стороны. И он более секьюрный по сравнению с вашим выбором.
Ответ написан
@NilKad
У меня так же проблема с EoIP. Между офисами поднят PPTP и поверх него EoIP. И наблюдается седующая картина - роутер начиает перекидывать роутер по умолчанию на удаленный офис. Т.е. я в интрнет выхожу через удаленный роутер. Не могу понть почему так происходит.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы