Пробовал это на выделенном сервере Hetzner (bare metal, серия EX, знаю, что bm официально не поддерживается, но не хочется возиться с виртуализацией), однако всё кроме маршрутизации (публичные подсети IP, то есть переадресация) работает, по крайней мере с любыми конфигурациями у меня не получилось заставить её работать. Немного печально. (ни 6.40.9 (только исправления), ни 6.42.7 (текущая), ни 6.43rc66 (кандидат на выпуск)) Мое впечатление всегда было либо полностью работает, либо нет — пока не попробовал это на деле.
Цель — предоставить публичные IP-адреса другому роутеру Mikrotik за NAT через L2TP VPN, используя EoIP (не обращайте внимание на оверхед). L2TP работает (при назначении можно пинговать друг друга внутри сети по публичным подсетям), EoIP тоже работает (при назначении пингуются IP из публичных подсетей), но трафик из интернета на публичные подсети даже не доходит до Ether1-WAN (или вообще куда-либо, проверял при помощи torch).
Hetzner выделяет публичные IP / подсети при заказе , и я пробовал все варианты из форумов Mikrotik по их маршрутизации и переадресации — никакой реакции. “Очевидно”, что на сервере нет внутренних физических интерфейсов (не уверен, должно ли это влиять). Поддержка Hetzner подтвердила, что публичная подсеть (/29) маршрутизируется на публичный WAN IP. Фаерволов нет, просто чистая маршрутизация (.).
@Chupaka, буду рад предоставить тебе (и твоей репутации) логины и детали RouterOS для “пустой” тестовой установки, если захочешь проверить это сам, потому что все мои теории о том, почему это не должно работать, уже исчерпались.
Цель — предоставить публичные IP-адреса другому роутеру Mikrotik за NAT через L2TP VPN, используя EoIP (не обращайте внимание на оверхед). L2TP работает (при назначении можно пинговать друг друга внутри сети по публичным подсетям), EoIP тоже работает (при назначении пингуются IP из публичных подсетей), но трафик из интернета на публичные подсети даже не доходит до Ether1-WAN (или вообще куда-либо, проверял при помощи torch).
Hetzner выделяет публичные IP / подсети при заказе , и я пробовал все варианты из форумов Mikrotik по их маршрутизации и переадресации — никакой реакции. “Очевидно”, что на сервере нет внутренних физических интерфейсов (не уверен, должно ли это влиять). Поддержка Hetzner подтвердила, что публичная подсеть (/29) маршрутизируется на публичный WAN IP. Фаерволов нет, просто чистая маршрутизация (.).
@Chupaka, буду рад предоставить тебе (и твоей репутации) логины и детали RouterOS для “пустой” тестовой установки, если захочешь проверить это сам, потому что все мои теории о том, почему это не должно работать, уже исчерпались.
