Mikrotik. GRE-туннель — различия между версиями

Материал из megapuper
Перейти к: навигация, поиск
 
(не показаны 4 промежуточные версии этого же участника)
Строка 26: Строка 26:
  
 
После этого проверяем доступность туннеля с обеих сторон. Ну и далее форвардинг, где надо, маршруты и тд
 
После этого проверяем доступность туннеля с обеих сторон. Ну и далее форвардинг, где надо, маршруты и тд
 +
 +
 +
1. Косяк с зависанием при коннекте по ssh к удалённому хосту, лечим подбором mtu.
 +
ping -M do -s 1432 <IP_в_GRE_микротика>
 +
[[Файл:Mkgre004.jpg]]<br>
 +
снижаем mtu пока не запингуется, задаём это значение для туннеля
 +
 +
 +
2. Когда за точкой с GRE куча хостов на них свой mtu, зависания могут остаться. Менять на всех такое себе. Помогло создание правил на mikrotik
 +
/ip firewall mangle
 +
add chain=forward out-interface=gre protocol=tcp tcp-flags=syn action=change-mss new-mss=1300
 +
add chain=forward in-interface=gre protocol=tcp tcp-flags=syn action=change-mss new-mss=1300

Текущая версия на 01:16, 5 августа 2026

Соединим Mikrotik и Debian GRE-туннелем


Заводим GRE интерфейс
Mkgre001.jpg


Привязываем к интерфейсу ip-адрес
Mkgre002.jpg


Прописываем маршрут до нужной сети
Mkgre003.jpg


Далее поднимаем tun-интерфейс со стороны Debian

auto tun0
iface tun0 inet static
        address 10.101.0.2
        netmask 255.255.255.252
        up ifconfig tun0 multicast
        pre-up iptunnel add tun0 mode gre local 83.139.173.154 remote 94.130.2.139 ttl 225
        pointopoint 10.101.0.1
        post-down iptunnel del tun0


После этого проверяем доступность туннеля с обеих сторон. Ну и далее форвардинг, где надо, маршруты и тд


1. Косяк с зависанием при коннекте по ssh к удалённому хосту, лечим подбором mtu.

ping -M do -s 1432 <IP_в_GRE_микротика>

Mkgre004.jpg
снижаем mtu пока не запингуется, задаём это значение для туннеля


2. Когда за точкой с GRE куча хостов на них свой mtu, зависания могут остаться. Менять на всех такое себе. Помогло создание правил на mikrotik

/ip firewall mangle
add chain=forward out-interface=gre protocol=tcp tcp-flags=syn action=change-mss new-mss=1300
add chain=forward in-interface=gre protocol=tcp tcp-flags=syn action=change-mss new-mss=1300