Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Мультикаст VLAN через EOIP/IPSec туннель

    Мультикаст VLAN через EOIP/IPSec туннель

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Мультикаст VLAN через EOIP/IPSec туннель, RouterOS
     
    sabakinaz
    Guest
    #1
    0
    17.12.2016 08:28:00
    Здравствуйте, я пытаюсь пронести IPTV VLAN через зашифрованный туннель. Основной локальный интернет-роутер — Ubiquiti ER-X из-за аппаратного NAT. В локальной сети у меня Mikrotik RB850Gx2, который выступает в роли VPN/IPSec-терминала для всех моих подключений.

    Итак, чтобы удалённый HAP Lite мог передавать VLAN через зашифрованный туннель, мне нужно настроить туннель в три этапа:

    1. Создать GRE-туннель между удалённым HAP Lite и RB850. На этом этапе ER-X просто пересылает чистый GRE на RB850. Я не могу сделать EOIP-туннель, потому что ER-X не пересылает GRE-пакеты, если я настрою EOIP-интерфейсы на Mikrotik с обеих сторон (кто-нибудь знает, как подстроить ER-X под это?).
    2. Настроить IPSec поверх GRE-туннеля между интерфейсами GRE.
    3. Настроить EOIP-туннель между интерфейсами GRE.

    На этом этапе трафик идёт нормально, я могу пинговать конечные точки в обе стороны.

    Теперь вопрос (не уверен, возможно ли это, поэтому и создаю новую тему):

    Если я создаю мост с IPTV VLAN вместе с новым VLAN, созданным поверх EOIP-конечного пункта в качестве портов моста на RB850, а затем создаю VLAN-интерфейс на удалённом HAP Lite, всё работает как положено: DHCP работает, трафик идёт, IPTV-приставка работает отлично. Но поскольку я шифрую весь VLAN, это значит, что если локальная приставка включается, мультикаст-трафик передаётся и через IPSec-туннель.

    Я измерял производительность IPSec с помощью Bandwidth tool до HAP Lite. Учитывая оверхед GRE/EOIP-туннелей, максимальная пропускная способность, которую я смог получить, была 20 Мбит/с.

    Проблема в том, что при подключении большего количества приставок у удалённого HAP Lite не получится шифровать/расшифровывать только свой трафик, потому что весь остальной мультикаст-трафик будет там оставаться.

    Есть ли способ избежать такой ситуации? Я хотел бы, чтобы удалённая приставка видела только трафик, предназначенный конкретно для неё. Может, фильтрация на мосту или маршрутизация мультикаста могла бы помочь?

    Считаю себя везучим, что дошёл до этого момента, ведь в сетях я не силён, но дальше у меня просто нет идей. Буду благодарен за любые подсказки.

    Спасибо, Darius.
     
     
     
    sabakinaz
    Guest
    #2
    0
    07.01.2017 11:39:00
    Что именно мне нужно указать в фильтре? MAC-адреса, IP-адреса или что-то еще? Там в фильтре моста столько вариантов, что я совсем запутался. Спасибо! Дариус.
     
     
     
    sabakinaz
    Guest
    #3
    0
    03.01.2017 14:43:00
    Кто-нибудь, пожалуйста?
     
     
     
    tsvgos
    Guest
    #4
    0
    03.01.2017 20:32:00
    Для ограничения трафика, проходящего через мост, требуется IGMP snooping. В настоящее время Mikrotik не поддерживает IGMP snooping. Чтобы реализовать маршрутизацию multicast, интерфейс маршрутизации, который смотрит на multicast, должен находиться в том же логическом сегменте, что и источник.
     
     
     
    sabakinaz
    Guest
    #5
    0
    07.01.2017 10:28:00
    Спасибо за ответ, tsvgos. Есть ли какой-нибудь способ применить фильтр к мостам или что-то в этом роде? К сожалению, у меня нет доступа к серверам источников мультикаста. Спасибо.
     
     
     
    pe1chl
    Guest
    #6
    0
    07.01.2017 10:49:00
    Да, вы можете фильтровать трафик в мостах. Могли бы изучить это в руководстве.
     
     
     
    nivis
    Guest
    #7
    0
    10.01.2017 21:07:00
    Привет! Начну с того, что у меня нет готового ответа, но я в такой же ситуации, как и ты. Я передаю multicast IPTV через EOIP-туннель, но использую SSTP-туннель в качестве «переносчика» для EOIP. Проблема, которую ты описываешь — что multicast-потоки для нескольких приставок идут через «мост», то есть через EOIP-туннель, и загружают mikrotik — это как раз то, что я наблюдаю у себя.

    Я искал информацию по IGMP-снупингу и наткнулся на твою тему, может, вместе попробуем решить этот вопрос с фильтрацией. Я не претендую на звание гуру RouterOS, так что потерпи немного.

    Я провел несколько тестов и выяснил, что максимальная пропускная способность между моими роутерами при использовании bw-test в RouterOS — около 27 Мбит/с по EOIP-туннелю. Этого более чем достаточно для SD и HD каналов, потому что в моём случае они потребляют примерно 5,4 и 13 Мбит/с соответственно.

    Я могу смотреть SD без проблем, но при переключении на HD видео начинает дергаться, а звук трещит. Это очень странно, но я заметил, что при переключении канала «старый» поток ещё некоторое время не прекращается. Думаю, это связано с поведением multicast на более глубоком уровне — источник не останавливает поток, потому что не знает, что слушателей больше нет. (Вот тут и пригодится IGMP-снупинг, может?)
     
     
     
    krzysztof
    Guest
    #8
    0
    21.01.2017 11:14:00
    IGMP и PIM. Normis сказал, что это не улучшится. IGMP и PIM не будут поддерживаться и улучшаться в ближайшие годы.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры