SmileyK
@SmileyK
Коротко не как

Vlan через l2tp\IPSec mikrotik: как?

Доброго времени, объединил два офиса по l2tp\IPSec на mikrotik'aх, но не что то не могу разобраться реально ли пробросить через канал vlan'ы?

В офисе 1 имеетcя vlan 15 и vlan 20 они же имеются в офисе два, необходимо что бы из офиса два трафик попал в свои же vlan для доступа к ресурсам, возможно ли через уже поднятый l2tp\IPSec реализовать данную задачу?
  • Вопрос задан
  • 24899 просмотров
Решения вопроса 1
SmileyK
@SmileyK Автор вопроса
Коротко не как
Запилил так сказать. Создаем bridge в него засовываем необходимые нам vlan'ы, Далее Поднимаем l2tp/IPSec туннель на сервере где располагается профиль нашего туннеля указываем наш bridge.

В результате получаем (то что мне было необходимо) vlan'ы которые находятся у нас в головном офисе они так же располагаются и в наших филиалах.
Ответ написан
Пригласить эксперта
Ответы на вопрос 3
Следите за логикой...
Вопрос: Как пробрасывать VLANы через интернет?

Условия задачи:
1) VLANы работают на 2м уровне модели OSI, следовательно для них нужен любой транспорт, который поддерживает второй уровень.
2) Бриджи эмулируют второй уровень с помощью ядра Линукса, следовательно к ним можно подсоединить любые тунели, которые работают или эмулируют второй уровень.
3) VLANы возможно присоединить к бриджу, т.к. оба работают на втором уровне.

Вывод: Нужно найти такой вид тунеля, который можно присоединить к бриджу, и который может пробросить VLAN, этот тунель должен работать на втором уровне модели OSI, либо его эмулировать.

Ответ: Из всех тунелей, которые есть в Микротике, под эти условия подходит как инимум 2 вида тонелей:
1 - MPLS, habrahabr.ru/post/169103
2 - EoIP, nixman.info/?p=1347
EoIP - легко настраивать, легко работать с VLANами, работает достаточно стабильно, если понимать что делаешь.
MPLS - без серьёзной теоретической подготовки, и испытаниях на кошках не пробуйте даже.

При использовании любого тунеля 2го уровня, у Вас возрастёт количество трафика на 10-20%. Появятся другие проблемы, типа колец, связности сетей и прочего.

Если Вам действительно требуется проброс VLANов, тогда перечисленное мною - это единственное решение. Если требуется просто более управляемая и надёжная сеть, есть масса других, более надёжных способов. Могу помочь в этом в свободное время на бескорыстной основе.
Ответ написан
@wladimirmir64
Попробуйте на микротике добавить маршруты к нужным vlan-ам после установления соединения l2tp\IPSec
Ответ написан
nimbo
@nimbo
а почему не eoip по l2tp? туда бы и vlan'ы попробовали отправить.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы