Mikrotik. GRE-туннель — различия между версиями
Root (обсуждение | вклад) (Новая страница: «Поднимаем tun-интерфейс на Debian auto tun0 iface tun0 inet static address 10.101.0.1 netmask 255.255.255.252 up…») |
Root (обсуждение | вклад) |
||
| (не показано 9 промежуточных версий этого же участника) | |||
| Строка 1: | Строка 1: | ||
| − | + | Соединим Mikrotik и Debian GRE-туннелем | |
| + | |||
| + | |||
| + | Заводим GRE интерфейс<br> | ||
| + | [[Файл:Mkgre001.jpg]] | ||
| + | |||
| + | |||
| + | Привязываем к интерфейсу ip-адрес<br> | ||
| + | [[Файл:Mkgre002.jpg]] | ||
| + | |||
| + | |||
| + | Прописываем маршрут до нужной сети<br> | ||
| + | [[Файл:Mkgre003.jpg]] | ||
| + | |||
| + | |||
| + | Далее поднимаем tun-интерфейс со стороны Debian | ||
auto tun0 | auto tun0 | ||
iface tun0 inet static | iface tun0 inet static | ||
| − | address 10.101.0. | + | address 10.101.0.2 |
netmask 255.255.255.252 | netmask 255.255.255.252 | ||
up ifconfig tun0 multicast | up ifconfig tun0 multicast | ||
| − | pre-up iptunnel add tun0 mode gre local 94.130.2.139 | + | pre-up iptunnel add tun0 mode gre local 83.139.173.154 remote 94.130.2.139 ttl 225 |
| − | pointopoint 10.101.0. | + | pointopoint 10.101.0.1 |
post-down iptunnel del tun0 | post-down iptunnel del tun0 | ||
| + | |||
| + | |||
| + | После этого проверяем доступность туннеля с обеих сторон. Ну и далее форвардинг, где надо, маршруты и тд | ||
| + | |||
| + | |||
| + | 1. Косяк с зависанием при коннекте по ssh к удалённому хосту, лечим подбором mtu. | ||
| + | ping -M do -s 1432 <IP_в_GRE_микротика> | ||
| + | [[Файл:Mkgre004.jpg]]<br> | ||
| + | снижаем mtu пока не запингуется, задаём это значение для туннеля | ||
| + | |||
| + | |||
| + | 2. Когда за точкой с GRE куча хостов на них свой mtu, зависания могут остаться. Менять на всех такое себе. Помогло создание правил на mikrotik | ||
| + | /ip firewall mangle | ||
| + | add chain=forward out-interface=gre protocol=tcp tcp-flags=syn action=change-mss new-mss=1300 | ||
| + | add chain=forward in-interface=gre protocol=tcp tcp-flags=syn action=change-mss new-mss=1300 | ||
Текущая версия на 01:16, 5 августа 2026
Соединим Mikrotik и Debian GRE-туннелем
Привязываем к интерфейсу ip-адрес
Прописываем маршрут до нужной сети
Далее поднимаем tun-интерфейс со стороны Debian
auto tun0
iface tun0 inet static
address 10.101.0.2
netmask 255.255.255.252
up ifconfig tun0 multicast
pre-up iptunnel add tun0 mode gre local 83.139.173.154 remote 94.130.2.139 ttl 225
pointopoint 10.101.0.1
post-down iptunnel del tun0
После этого проверяем доступность туннеля с обеих сторон. Ну и далее форвардинг, где надо, маршруты и тд
1. Косяк с зависанием при коннекте по ssh к удалённому хосту, лечим подбором mtu.
ping -M do -s 1432 <IP_в_GRE_микротика>

снижаем mtu пока не запингуется, задаём это значение для туннеля
2. Когда за точкой с GRE куча хостов на них свой mtu, зависания могут остаться. Менять на всех такое себе. Помогло создание правил на mikrotik
/ip firewall mangle add chain=forward out-interface=gre protocol=tcp tcp-flags=syn action=change-mss new-mss=1300 add chain=forward in-interface=gre protocol=tcp tcp-flags=syn action=change-mss new-mss=1300
