Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Проблема с RoMON поверх EoIP

    Проблема с RoMON поверх EoIP

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Проблема с RoMON поверх EoIP, RouterOS
     
    magchiel
    Guest
    #1
    0
    03.03.2016 09:42:00
    Привет! В процессе тестирования RoMON в ограниченной (продакшен) среде между двумя сайтами, где в роли маршрутизатора выступает RB1100AHx2, а в роли точки доступа — RB912UAG-5HPnD. Оба сайта соединены через туннель EoIP с IPsec. RoMON включён, и обнаружение работает, как заявлено (то есть все четыре устройства видны, правильные маршруты и т.д.). Используя любое из устройств в качестве RoMON-агента (по IP из VLAN управления), я без проблем подключаюсь и управляю другим локальным устройством.

    Однако, как только соединение RoMON должно проходить через туннель EoIP, может происходить одно из следующих:

    - Winbox вроде бы успешно устанавливает соединение, появляется интерфейс и он на время работает, но через несколько секунд обновление интерфейса прекращается (данные замирают), и управление устройством становится невозможным;  
    - Winbox тоже вроде бы подключается, но все окна остаются пустыми;  
    - после очистки кэша Winbox испытывает проблемы с загрузкой плагинов, однако после нескольких попыток происходит один из вышеописанных случаев.

    Весь остальной трафик при этом проходит через туннель EoIP нормально. Потерь пакетов по статистике нет, и если подключаться к устройству с другой стороны туннеля напрямую по IP, то всё работает как положено. Если использовать устройство с другой стороны туннеля в качестве RoMON-агента, я могу управлять локальным для него устройством, но снова не вижу устройств с противоположной стороны EoIP.

    Обычно, особенно учитывая, что соединение вроде бы устанавливается, я бы предположил проблему с одним из правил файрвола, но, насколько я понимаю, концепция RoMON обходит любые правила форвардинга и файрвола. Я не могу найти точной информации о том, как оно работает внутри (torch даёт очень мало подсказок), так что для меня это довольно сложная задача для начала устранения неполадок.

    Все системы работают на RouterOS 6.34.2, RB1100AHx2 имеют прошивку 3.24, Winbox версии 3.1.

    Любая помощь будет очень полезна.
     
     
     
    craigroser
    Guest
    #2
    0
    12.05.2016 01:01:00
    Похоже, это ошибка, я могу воспроизвести её стабильно на разных версиях ROS и устройствах. Оставляю окно логов открытым, время идёт на панели. Подключаюсь через romon. Логи обновляются нормально, секунды на часах тоже идут. Как только я кликаю что-то в winbox, экран становится пустым, а часы на панели останавливаются. Через пару секунд происходит отключение. Иногда могу сразу же переподключиться и снова увидеть экран логов, иногда нет, пока не перезапущу romon на устройстве, через которое шёл доступ, а не на том, к которому подключаюсь. Romon ID установлен на mac интерфейса eoip, пробовал ставить практически всё, что только мог придумать — разницы нет. На обоих концах есть romon secrets.
     
     
     
    pukkita
    Guest
    #3
    0
    13.05.2016 16:09:00
    Я бы отправил подтверждения в поддержку, пока воспроизводится баг.
     
     
     
    magchiel
    Guest
    #4
    0
    17.07.2016 19:13:00
    Извиняюсь, что не ответил раньше. Как оказалось (согласно ответу поддержки), это сделано специально: пакеты RoMON будут передаваться через EoIP-мост на любое устройство в сети, если только эти устройства не являются конечными точками туннеля. Рекомендуется использовать политику RoMON User, введённую в версии 6.35, и использовать граничный роутер как промежуточную точку для подключения внутренних устройств. Пока не выделял время на эксперименты, так как не вижу особых преимуществ в использовании EoIP по сравнению с IPIP между разными граничными роутерами.
     
     
     
    BooX
    Guest
    #5
    0
    27.03.2017 17:29:00
    Привет! Кто-нибудь придумал, как обойти проблему и использовать RoMON поверх EoIP? Мне это нужно, потому что мой роутер находится за двойным NAT от провайдеров, он подключается «домой» через L2TP и EoIP, и единственный способ зайти в него по Winbox — через RoMON. BooX
     
     
     
    freemannnn
    Guest
    #6
    0
    27.12.2017 21:14:00
    Кто-нибудь придумал способ использовать RoMON через EoIP?
     
     
     
    BooX
    Guest
    #7
    0
    28.12.2017 06:27:00
    Я настроил вторичный VPLS поверх L2TP-сервера, к которому у меня привязан EoIP — теперь RoMON работает без сбоев. Даже когда удалённый роутер находится за двойным NAT у провайдера. Не знаю, подходит ли это решение во всех случаях, но у меня работает. BooX
     
     
     
    freemannnn
    Guest
    #8
    0
    28.12.2017 07:28:00
    Не могу найти VPLS. Где это меню?
     
     
     
    BooX
    Guest
    #9
    0
    28.12.2017 07:41:00
    Под MPLS
     
     
     
    freemannnn
    Guest
    #10
    0
    28.12.2017 12:53:00
    У меня был отключён пакет MPLS, поэтому я не мог его найти. Хорошо, я настроил VPLS поверх L2TP (без EoIP), и romon работает отлично. Спасибо!
     
     
     
    vecernik87
    Guest
    #11
    0
    17.07.2018 03:31:00
    Можете, пожалуйста, дать базовые рекомендации по настройке VPLS для ROMON? Я думал, что это будет работать так же, как EoIP (создаёшь интерфейсы, задаёшь удалённый IP — и всё…), но мой VPLS интерфейс просто стоит, никуда не подключён. Нужно ли для этого MPLS или какие-то другие функции, прежде чем я смогу начать играть с VPLS? Ещё неделю назад я вообще не понимал этих фишек. Просто упёрся в тупик, пытаясь запустить ROMON в сети с коммутаторами Unifi — они блокируют пакеты ROMON, поэтому нужен простой туннель. EoIP даёт обнаружение ROMON, но соединение не работает.
     
     
     
    freemannnn
    Guest
    #12
    0
    17.07.2018 06:40:00
    Это вики, которую я использовал, чтобы всё запустить. https://wiki.mikrotik.com/wiki/Transparently_Bridge_two_Networks_using_MPLS
     
     
     
    vecernik87
    Guest
    #13
    0
    17.07.2018 23:05:00
    Большое спасибо, я не заметил этого, так как всегда искал только VPLS (обновлю отзыв, как только у меня всё заработает).  
    Редактирую: благодаря руководству, мне удалось всё настроить. К сожалению, заметил, что между routerboard всё работает, а с CHR соединение падает через пару секунд.  
    Например:  
    Работает: RBD52G-----{VPLS}-----RBD52G  
    Работает: RBD52G-----{VPLS}-----RBD52G-----{LAN}-----CHR  
    Работает: CHR-----{LAN}-----RBD52G-----{VPLS}-----RBD52G  
    Не работает: RBD52G----{VPLS}----CHR  
    Не работает: RBD52G----{VPLS}----CHR----{LAN}----RBD52G  
    Не работает: CHR----{VPLS}----RBD52G  
    Не работает: CHR----{VPLS}----RBD52G----{LAN}----RBD52G  

    Короче говоря, если ROMON проходит через VPLS, подключенный к CHR, я могу его обнаружить и подключиться, но соединение падает через пару секунд. Такое же поведение, как описал magchiel — автор этой темы.  
    Я действительно надеялся, что смогу использовать CHR в качестве центральной точки и подключать к ней любые роутерборды, даже с NAT, для управления, но, похоже, с стабильностью таких сетей серьёзные проблемы.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры