<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: EOIP за существующим файерволом]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме EOIP за существующим файерволом форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 11:29:08 -0400</pubDate>
		<item>
			<title>EOIP за существующим файерволом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418486">EOIP за существующим файерволом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет, та же проблема, но я никак не могу её решить. Я пошагово следовал всей настройке Sindy, но туннель так и не поднимается. Кто-нибудь готов помочь? <br />
			<i>18.04.2023 16:03:00, duemetri.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418486</link>
			<guid>http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418486</guid>
			<pubDate>Tue, 18 Apr 2023 16:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>EOIP за существующим файерволом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418485">EOIP за существующим файерволом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Фантастическая Синди, большое спасибо, В. <br />
			<i>11.01.2021 22:02:00, Keanoj.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418485</link>
			<guid>http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418485</guid>
			<pubDate>Mon, 11 Jan 2021 22:02:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>EOIP за существующим файерволом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418484">EOIP за существующим файерволом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как вы правильно поняли сами, вам нужен мост. Допустим, сейчас 192.168.1.253/24 статически настроен прямо на ether1. Тогда делаете следующее: &nbsp;<br />/interface bridge add name=br-x &nbsp;<br />Теперь нажмите Ctrl-X, чтобы перейти в безопасный режим, если вы подключены через ether1. &nbsp;<br />/interface bridge port add bridge=br-x interface=ether1 ; &nbsp;<br />/ip address set [find interface=ether1] interface=br-x  <br />Если не потеряли соединение, можно снова нажать Ctrl-X, чтобы выйти из безопасного режима и удалить вышеописанные изменения из буфера отката (конечно, не нажимайте, если не нажимали при предыдущем шаге). &nbsp;<br />Если на Mikrotik используются какие-то правила IP-файрвола, везде замените ether1 на br-x. &nbsp;<br /><br />Дальше настраиваете туннель EoIP: &nbsp;<br />/interface eoip add name=eoip-site2 local-address=192.168.1.253 remote-address=192.168.2.253 mtu=1500 disabled=yes &nbsp;<br /><br />Установка MTU очень важна, потому что, если оставить на auto, он подстроится под текущий MTU порта, через который уходит туннельный трафик, минус заголовок EoIP. Но так как MTU моста автоматически принимается равным минимальному MTU среди всех портов моста, а в этой конфигурации EoIP-пакеты идут через мост, MTU быстро опустится до нуля, как только вы добавите EoIP-порт в мост. Если заставить MTU для EoIP равным 1500, интерфейс сможет принимать достаточно большие Ethernet-кадры для передачи 1500-байтовых IP-пакетов в туннеле и при необходимости тихо разбивать их на более мелкие транспортные пакеты. &nbsp;<br /><br />Теперь добавьте интерфейс EoIP в тот же мост, что и ether1: &nbsp;<br />/interface bridge port add bridge=br-x interface=eoip-site2 &nbsp;<br /><br />На другой стороне интерфейс с 192.168.2.253/24 остается отдельно (вы же не хотите, чтобы обе подсети были в одном L2 сегменте). Туннель EoIP на той стороне настроится так: &nbsp;<br />/interface eoip add name=eoip-site1 local-address=192.168.2.253 remote-address=192.168.1.253 mtu=1500 disabled=yes &nbsp;<br /><br />Если используете стандартный файрвол Mikrotik, добавьте protocol=!gre в правило action=drop с connection-state=invalid в цепочке input /ip firewall filter. &nbsp;<br /><br />Готово — теперь можно включать интерфейсы туннеля EoIP по обеим сторонам. &nbsp;<br /><br />Осталось только сделать так, чтобы EoIP на Mikrotik 2 и Ethernet-порт, к которому подключен свитч для расширения LAN Site 1, были портами одного моста. Вот и всё. <br />
			<i>11.01.2021 19:20:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418484</link>
			<guid>http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418484</guid>
			<pubDate>Mon, 11 Jan 2021 19:20:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>EOIP за существующим файерволом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418483">EOIP за существующим файерволом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, Синди, ценю это. <br />
			<i>11.01.2021 18:22:00, Keanoj.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418483</link>
			<guid>http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418483</guid>
			<pubDate>Mon, 11 Jan 2021 18:22:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>EOIP за существующим файерволом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418482">EOIP за существующим файерволом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			<noindex><a href="https://1drv.ms/u/s!Al5SWJ6nPt5vgQSI_MBFHNH89Mj3?e=BKQmQ" target="_blank" rel="nofollow" >https://1drv.ms/u/s!Al5SWJ6nPt5vgQSI_MBFHNH89Mj3?e=BKQmQ</a></noindex> <br />
			<i>11.01.2021 18:19:00, Keanoj.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418482</link>
			<guid>http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418482</guid>
			<pubDate>Mon, 11 Jan 2021 18:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>EOIP за существующим файерволом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418481">EOIP за существующим файерволом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет необходимости, учитывая описание в предыдущем посте. Я вернусь через некоторое время. <br />
			<i>11.01.2021 18:02:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418481</link>
			<guid>http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418481</guid>
			<pubDate>Mon, 11 Jan 2021 18:02:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>EOIP за существующим файерволом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418480">EOIP за существующим файерволом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я быстренько нарисую схему. <br />
			<i>11.01.2021 17:58:00, Keanoj.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418480</link>
			<guid>http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418480</guid>
			<pubDate>Mon, 11 Jan 2021 17:58:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>EOIP за существующим файерволом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418479">EOIP за существующим файерволом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, что ответила, Синди. Просто хочу уточнить. Давай возьмём очень простую конфигурацию для двух сайтов. У меня есть SonicWall на каждом сайте, настроен и работает VPN между ними. Очевидно, что Сайт 2 — это другая подсеть, допустим, SonicWall Сайта 1 — 192.168.1.254, а SonicWall Сайта 2 — 192.168.2.254. Моя задача — расширить подсеть 192.168.1.0/24 на Сайт 2 через VPN SonicWall. Допустим, у меня есть устройство MikroTik1 с адресом 192.168.1.253 и устройство MikroTik2 с адресом 192.168.2.253 с другой стороны (устройства пингуются). Моя путаница связана с тем, как подключить MikroTik2. Один порт, очевидно, должен быть в подсети 192.168.2.0/24, а другой, насколько я понимаю, должен быть в режиме моста, чтобы всё, что к нему подключено, оказалось в подсети 192.168.1.0. Вот как этого добиться — не вполне понимаю. Надеюсь, я понятно объяснил? <br />
			<i>11.01.2021 17:57:00, Keanoj.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418479</link>
			<guid>http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418479</guid>
			<pubDate>Mon, 11 Jan 2021 17:57:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>EOIP за существующим файерволом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418478">EOIP за существующим файерволом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Прежде всего, EoIP — это приложение, использующее GRE как транспортный протокол, поэтому либо у вас уже есть какой-то L3 VPN между сайтами, предоставленный Sonicwall, либо вам нужно создать такой VPN между Mikrotik, что предполагает, что хотя бы на одном из сайтов есть публичный IP-адрес. В маловероятном случае, если вас совсем не интересует шифрование туннеля, будет достаточно того, чтобы и Sonicwall, и файрвол на удалённом сайте пересылали GRE-пакеты, приходящие на их WAN от удалённого сайта, к IP-адресам Mikrotik, но в этом случае у обоих сайтов должен быть публичный адрес. С другой стороны, если вы создадите собственный VPN между Mikrotik, то EoIP может оказаться не лучшим выбором для вашей задачи. В общем, видно, что нужно учитывать множество нюансов, и чтобы дать правильный совет, нужно предоставить больше деталей о текущей и планируемой конфигурации и топологии на обоих сайтах. <br />
			<i>11.01.2021 17:11:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418478</link>
			<guid>http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418478</guid>
			<pubDate>Mon, 11 Jan 2021 17:11:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>EOIP за существующим файерволом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418477">EOIP за существующим файерволом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кто-нибудь может помочь мне с этим? <br />
			<i>11.01.2021 16:52:00, Keanoj.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418477</link>
			<guid>http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418477</guid>
			<pubDate>Mon, 11 Jan 2021 16:52:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>EOIP за существующим файерволом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418476">EOIP за существующим файерволом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Я новичок в Mikrotik и хотел бы получить совет по настройке EOIP. У меня есть Sonicwall, и я хочу поставить Mikrotik за ним, чтобы настроить EOIP-туннель между двумя локациями. <br /><br />Давайте упростим: предположим, что в первом офисе LAN — 192.168.1.0/24, а Sonicwall — .254. <br /><br />Если я хочу объединить LAN-субсеть, какой IP нужно назначить WAN и LAN-интерфейсам на Mikrotik? <br /><br />Как подключиться ко второму офису — нужно ли создавать DMZ и делать проброс порта PPTP туда? <br /><br />У меня есть документация по Mikrotik и настройке EOIP, но там показано подключение напрямую. Я просто не знаю, как правильно сделать это на площадке, где уже стоят фаерволы. <br /><br />Заранее спасибо! <br />
			<i>04.12.2020 01:08:00, Keanoj.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418476</link>
			<guid>http://mikrotik.moscow/forum/forum57/87591-eoip-za-sushchestvuyushchim-fayervolom/message418476</guid>
			<pubDate>Fri, 04 Dec 2020 01:08:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
