Mikrotik. GRE-туннель
Версия от 01:16, 5 августа 2026; Root (обсуждение | вклад)
Соединим Mikrotik и Debian GRE-туннелем
Привязываем к интерфейсу ip-адрес
Прописываем маршрут до нужной сети
Далее поднимаем tun-интерфейс со стороны Debian
auto tun0
iface tun0 inet static
address 10.101.0.2
netmask 255.255.255.252
up ifconfig tun0 multicast
pre-up iptunnel add tun0 mode gre local 83.139.173.154 remote 94.130.2.139 ttl 225
pointopoint 10.101.0.1
post-down iptunnel del tun0
После этого проверяем доступность туннеля с обеих сторон. Ну и далее форвардинг, где надо, маршруты и тд
1. Косяк с зависанием при коннекте по ssh к удалённому хосту, лечим подбором mtu.
ping -M do -s 1432 <IP_в_GRE_микротика>

снижаем mtu пока не запингуется, задаём это значение для туннеля
2. Когда за точкой с GRE куча хостов на них свой mtu, зависания могут остаться. Менять на всех такое себе. Помогло создание правил на mikrotik
/ip firewall mangle add chain=forward out-interface=gre protocol=tcp tcp-flags=syn action=change-mss new-mss=1300 add chain=forward in-interface=gre protocol=tcp tcp-flags=syn action=change-mss new-mss=1300
