EoIP+Bridge не пингуются локальные адреса роутеров

Тема в разделе "Вопросы начинающих", создана пользователем Pavel N, 13 фев 2021.

  1. Pavel N

    Pavel N Участник

    Доброго времени суток Коллеги

    Есть непонятная ситуация с работой EoIP туннеля включенного в бридж

    Конфигурация
    2 роутера Mikrotik 750gr3 в двух локациях соединенные 2 каналами друг с другом
    Первый размещен в датацентре второй в офисе с двумя инет выходами
    Настроена работа каналов и маршрутизация через каждый в отдельности (работают оба одновременно)
    Между роутерами подняты туннели L2tp+ipsec+OSPF+BFD - туннели работают переключение происходит резервирование отрабатывает, обнаружение отказа связи отрабатывает.

    Итог есть видимость адресов микротик-микротик если хоть один из провайдерских каналов жив.
    Это база для вопроса.

    Из за телефонии приходится заменять сеть l3 на сеть L2 т.к. маршрутизация портит пакеты и не дает корректно работать станциям телефонии между собой

    Было принято решение поднять поверх туннелей l2tp+ipsec EoIP интерфейс базирующийся на серых адресах бриджей каждого микротика (интерфейс поднялся связь есть ) для проверки канала EoIp на него были назначены адреса /30 сети - пинг идет - связь есть

    Был отключен Nat который был ранее между роутерами
    (на этом этапе связь бридж-бридж естественно потерялась)

    EoIP были на обоих сторонах включены в бридж, на бриджах назначены адреса из сети 192.168.0.0/24 (т.е имеем ожидание что бридж-бридж через EoIP туннель обеспечит связанность без участия NAT) в таблице маршрутизации появились корректные записи о том, что сеть 192.168.0.0/24 доступна через бридж


    Фактически работа двух бриджей не корректна ( первый не видит адрес второго на уровне IP т.к связь по MAC пинг идет )
    Кроме того связь ЗА роутер успешна и устройства в сети 192.168.0.0.24 пингуются

    MTU EoIP на обои концах 1408 что вполне достаточно для пинга пакетами 50 байт

    Wireshark показал что по туннелю гуляют arp запросы без ответов с обоих сторон
    в ARP таблице маки обоих бриджей и их IP есть
    пробовал менять режимы ARP на бриджах и EoIP включенном в бридж но успеха не принесло


    Пробовал
    исключил из бриджа EoIp назначил тестовые адреса - по туннелю тестовые адреса пингуются
    сделал отдельный бридж на обоих микротиках включил на одной стороне туннель в бридж там-же перенес тестовый адрес - пингуется
    внес второй конец туннеля в бридж на второй стороне перенес на бридж адрес - НЕ ПИНГУЮТСЯ
    в тестовом бридже нет никого кроме туннеля

    Хочется разобраться в чем подвох



    Хочется понять в чем проблема связи Бридж-бридж
     
    Последнее редактирование: 13 фев 2021