Микротик ничего не знает о DNS. При первом подключении он превращает DNS в IP и забывает DNS имя. В версии 6.12 это исправлено для PPP тунелей, как работает не проверял.
@nimbo Пробовал через LTE. Вы посмотрите что такое PPP протоколы в Википедии. PPP протоколы - это обвязка вокруг GRE, позволяющая использовать GRE без внешнего IP на одном конце и накинутом поверх шифровании. Какой бы вы PPP протокол не использовали, внизу всегда протокол более нижнего уровня, в данном случае - это протокол который разрабатывала CISCO и AT&T.
GRE требуется внешние IP с каждого конца соединения, в случае модема - не подойдёт.
@SmileyK Перечитал ещё раз Ваше решение, до меня только сейчас дошло как вы это сделали)) Передо мной года два назад стоял вопрос по поводу пробрасывания VLANов через интернет, я всё перепробовал, но до такого не додумался(я правда с PPP протоколами не сильно дружу).
По поводу переключения:
В интернете есть 3 мнения по поводу переключения каналов, в случае "падения" одного из линков.
1. Сделать всё скриптом, который раз в несколько секунд пингует DNS гугла и делает Enable/Disable некоторых маршрутов и тунелей. (Дурацкое решение, чем больше устройств и провайдеров - тем больше кода на каждом)
2. С помощью параметров роутинга, таких как "Check Gataway" (по сути тоже самое, что скрипты, но легче настраивается и надёжнее работает)
3. С помощью динамической маршрутизации (OSPF/BGP - настраивается в первый раз тяжко, но потом его даже дома начнёшь использовать. Добавление новых участников - пара команд, маршруты сами перестраиваются в зависимости от доступности канала, чем больше участников - тем больше надёжность. Недаром это один из основополагающих протоколов всего интернета)
В ближайшие два месяца попить пивка не получится, но могу вечерком или в выходной в Скайпе пообщаться.
(Предугадывая следующий вопрос) Шифрование любого трафика(тонеля) в Микротике возможно даже если этот трафик не поддерживает шифрование(силами политик IPSEC)
Вы забыли про то, что если у Микротика 2 провайдера, то он по умолчанию возвращать трафик второго будет через первого. Поэтому и OVPN не работал и не работает без прописывания правил хождения трафика по каждому провайдеру.
Например mum.mikrotik.com/presentations/RU14/cudin.pdf
Я OVPN не настраивал ни разу, но мне кажется что там нет такого понятия как адрес инициатора соединения(Источник), есть только адрес на которое это соединение приземляется(Цель). Поэтому, в случае двух провайдеров, трафик поступает на один интерфейс, а уходит с другого. В тунелях типа GRE/IP-Tunel/EoIP - есть такое понятие, так-же там есть встроенные методики определения наличия связи. Но, эти соединения не шифруют трафик, так что если стоит вопрос безопасности, то можно просто навесить политику IPSEC на обоих концах соединения.
Написано
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.