Mikrotik. GRE-туннель — различия между версиями
Root (обсуждение | вклад) |
Root (обсуждение | вклад) |
||
| (не показаны 3 промежуточные версии этого же участника) | |||
| Строка 27: | Строка 27: | ||
После этого проверяем доступность туннеля с обеих сторон. Ну и далее форвардинг, где надо, маршруты и тд | После этого проверяем доступность туннеля с обеих сторон. Ну и далее форвардинг, где надо, маршруты и тд | ||
| − | Косяк с зависанием при коннекте по ssh к удалённому хосту, лечим подбором mtu. | + | |
| − | ping -M do -s | + | 1. Косяк с зависанием при коннекте по ssh к удалённому хосту, лечим подбором mtu. |
| − | снижаем mtu пока не запингуется | + | ping -M do -s 1432 <IP_в_GRE_микротика> |
| + | [[Файл:Mkgre004.jpg]]<br> | ||
| + | снижаем mtu пока не запингуется, задаём это значение для туннеля | ||
| + | |||
| + | |||
| + | 2. Когда за точкой с GRE куча хостов на них свой mtu, зависания могут остаться. Менять на всех такое себе. Помогло создание правил на mikrotik | ||
| + | /ip firewall mangle | ||
| + | add chain=forward out-interface=gre protocol=tcp tcp-flags=syn action=change-mss new-mss=1300 | ||
| + | add chain=forward in-interface=gre protocol=tcp tcp-flags=syn action=change-mss new-mss=1300 | ||
Текущая версия на 01:16, 5 августа 2026
Соединим Mikrotik и Debian GRE-туннелем
Привязываем к интерфейсу ip-адрес
Прописываем маршрут до нужной сети
Далее поднимаем tun-интерфейс со стороны Debian
auto tun0
iface tun0 inet static
address 10.101.0.2
netmask 255.255.255.252
up ifconfig tun0 multicast
pre-up iptunnel add tun0 mode gre local 83.139.173.154 remote 94.130.2.139 ttl 225
pointopoint 10.101.0.1
post-down iptunnel del tun0
После этого проверяем доступность туннеля с обеих сторон. Ну и далее форвардинг, где надо, маршруты и тд
1. Косяк с зависанием при коннекте по ssh к удалённому хосту, лечим подбором mtu.
ping -M do -s 1432 <IP_в_GRE_микротика>

снижаем mtu пока не запингуется, задаём это значение для туннеля
2. Когда за точкой с GRE куча хостов на них свой mtu, зависания могут остаться. Менять на всех такое себе. Помогло создание правил на mikrotik
/ip firewall mangle add chain=forward out-interface=gre protocol=tcp tcp-flags=syn action=change-mss new-mss=1300 add chain=forward in-interface=gre protocol=tcp tcp-flags=syn action=change-mss new-mss=1300
