Mikrotik. GRE-туннель — различия между версиями

Материал из megapuper
Перейти к: навигация, поиск
Строка 27: Строка 27:
 
После этого проверяем доступность туннеля с обеих сторон. Ну и далее форвардинг, где надо, маршруты и тд
 
После этого проверяем доступность туннеля с обеих сторон. Ну и далее форвардинг, где надо, маршруты и тд
  
Косяк с зависанием при коннекте по ssh к удалённому хосту, лечим подбором mtu.
+
1. Косяк с зависанием при коннекте по ssh к удалённому хосту, лечим подбором mtu.
  ping -M do -s 1472 <IP_в_GRE_микротика>
+
  ping -M do -s 1432 <IP_в_GRE_микротика>
 
[[Файл:Mkgre004.jpg]]<br>
 
[[Файл:Mkgre004.jpg]]<br>
 
снижаем mtu пока не запингуется
 
снижаем mtu пока не запингуется

Версия 01:09, 5 августа 2026

Соединим Mikrotik и Debian GRE-туннелем


Заводим GRE интерфейс
Mkgre001.jpg


Привязываем к интерфейсу ip-адрес
Mkgre002.jpg


Прописываем маршрут до нужной сети
Mkgre003.jpg


Далее поднимаем tun-интерфейс со стороны Debian

auto tun0
iface tun0 inet static
        address 10.101.0.2
        netmask 255.255.255.252
        up ifconfig tun0 multicast
        pre-up iptunnel add tun0 mode gre local 83.139.173.154 remote 94.130.2.139 ttl 225
        pointopoint 10.101.0.1
        post-down iptunnel del tun0


После этого проверяем доступность туннеля с обеих сторон. Ну и далее форвардинг, где надо, маршруты и тд

1. Косяк с зависанием при коннекте по ssh к удалённому хосту, лечим подбором mtu.

ping -M do -s 1432 <IP_в_GRE_микротика>

Mkgre004.jpg
снижаем mtu пока не запингуется