Вопрос называется "сделай за меня мою работу"
1. некоторые сайты не хочет открывать - это не может быть связанно с туннелем в принципе
2. через 30 минут работы, начинает скорость интернета снижаться - смотри логи на предмет на потери пакетов
3. если он получает другой IP логично что туннель подняться не может.
snoopik6, зачем eoip? микротик и так прекрасно подымет IPSec туннель Ну и конечно же начать надо с получения статического IP - потому что видимо полчаса - это время лизы у провайдера. Лиза кончилась, он сессию оборвал и выдал другой IP -и все, привет, сосед!
Егор, извините за такое понимания вопроса! Посмотрите на конфиги сами, и не воспринимайте это так. Здесь я ищу людей которые с этим сталкивались или настраивали.
1) Сайты не открываются - есть добавленные правила (в конфиге видно)
2) Нужны ли вот эти созданные правила, проблема может быть в них: /ppp profile, /interface l2tp-server server, /ip route, /ppp secret
3) ip статический и не ясна вот это правило: /ppp secret
add local-address=51.38.73.112 name=name password=password profile=\
default-encryption remote-address=136.169.144.89 service=l2tp
snoopik6, что вы головы людям морочите, вам неоднократно разжевывали как вам решить вашу проблему. Вы либо не понимаете смысл терминов, либо просто троллите людей, вводя в заблуждение. Из ваших конфигов видно, что ип-адреса вы получаете от провайдера на пппое-интерфейсы, при этом утверждаете что у вас статические ип адреса.
Статический ип-адрес прописывается со стороны абонента на физический интерфейс, фиксированный ип-адрес через пппое - ип-адрес выдается провайдером для виртуального интерфейса пппое - это совершенно разные технологии подключения, в случае пппое у вас не получиться добиться нормальной работы EoIP, скольбо вы не старались, это давно пройденные грабли и преодолеваются они очень просто, с помощью VPLS.
Также в вашем конфиге пппое-клиента присутствует dial-on-demand=yes, использовать подключение по требованию для wan-интерфейса, а тем более для соединения офисов через него, мягко говоря, совсем нелогично. В mangle зачем-то у вас устанавливается MSS=1360 для абсолютно всех syn-пакетов, вероятно для борьбы с PMTUD black hole с помощью топора, несмотря на то что в Router OS эта проблема давно решена без mangle, включением нужной опции в ppp-profile или галочек в настройках интерфейсов, которые у вас почему-то отключены.