<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Нужен совет по поводу VPN с мульти-WAN и мульти-офисами.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Нужен совет по поводу VPN с мульти-WAN и мульти-офисами. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 17 Aug 2026 10:35:03 -0400</pubDate>
		<item>
			<title>Нужен совет по поводу VPN с мульти-WAN и мульти-офисами.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71374-nuzhen-sovet-po-povodu-vpn-s-multi_wan-i-multi_ofisami./message284270">Нужен совет по поводу VPN с мульти-WAN и мульти-офисами.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если их соединить, то получится L2-петля (т.к. EOIP – это L2-интерфейсы). Вот почему OSPF жаловался на получение пакетов, возникших локально. Также следите за MTU на интерфейсах EOIP, чтобы избежать фрагментации. В целом, я действительно рекомендую L2TP/IPSec с OSPF для всех задач маршрутизации. Да, у L2TP есть ошибка с ответами с неправильного адреса, но это легко решить с помощью NAT. Посмотрите здесь для решения: <noindex><a href="http://forum.mikrotik.com/t/management-vrfs-l2tp-server-not-replying-from-correct-ip/67201/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/management-vrfs-l2tp-server-not-replying-from-correct-ip/67201/1</a></noindex> <br />
			<i>05.12.2013 14:30:00, tomaskir.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71374-nuzhen-sovet-po-povodu-vpn-s-multi_wan-i-multi_ofisami./message284270</link>
			<guid>http://mikrotik.moscow/forum/forum57/71374-nuzhen-sovet-po-povodu-vpn-s-multi_wan-i-multi_ofisami./message284270</guid>
			<pubDate>Thu, 05 Dec 2013 14:30:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужен совет по поводу VPN с мульти-WAN и мульти-офисами.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71374-nuzhen-sovet-po-povodu-vpn-s-multi_wan-i-multi_ofisami./message284269">Нужен совет по поводу VPN с мульти-WAN и мульти-офисами.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за ваши ответы, ребята. Несколько дней назад решил пересмотреть конфигурацию сети из первого поста. И сделал eoip поверх ipsec, но без bonding, как вы предлагали. Я сделал 2 разных eoip с одного конца и связал их на другом конце (/24 сеть), но в логах ospf появляется ошибка про локально сгенерированные пакеты. Идея была сделать так, чтобы они указывали на pont (/30). Tomaskir, я пытался сделать l2tp сервер около года назад, но он слушает только на одном из нескольких ISP интерфейсов. Я не прав? <br />
			<i>05.12.2013 14:04:00, zalexp.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71374-nuzhen-sovet-po-povodu-vpn-s-multi_wan-i-multi_ofisami./message284269</link>
			<guid>http://mikrotik.moscow/forum/forum57/71374-nuzhen-sovet-po-povodu-vpn-s-multi_wan-i-multi_ofisami./message284269</guid>
			<pubDate>Thu, 05 Dec 2013 14:04:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужен совет по поводу VPN с мульти-WAN и мульти-офисами.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71374-nuzhen-sovet-po-povodu-vpn-s-multi_wan-i-multi_ofisami./message284268">Нужен совет по поводу VPN с мульти-WAN и мульти-офисами.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Томаскир, снова встретились! Да, я посмотрел твое видео и сейчас тестирую его, потому что, похоже, это решит некоторые сложности с развертыванием новых сайтов. Очень приятный дизайн. Сейчас мы это делаем на 75 филиалах, и твое решение решает ряд проблем с масштабируемостью. С наилучшими пожеланиями, Алекс. <br />
			<i>05.12.2013 12:03:00, alex_rhys-hurn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71374-nuzhen-sovet-po-povodu-vpn-s-multi_wan-i-multi_ofisami./message284268</link>
			<guid>http://mikrotik.moscow/forum/forum57/71374-nuzhen-sovet-po-povodu-vpn-s-multi_wan-i-multi_ofisami./message284268</guid>
			<pubDate>Thu, 05 Dec 2013 12:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужен совет по поводу VPN с мульти-WAN и мульти-офисами.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71374-nuzhen-sovet-po-povodu-vpn-s-multi_wan-i-multi_ofisami./message284267">Нужен совет по поводу VPN с мульти-WAN и мульти-офисами.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я бы также посоветовал использовать стандартные методы VPN (L2TP/IPSec) и OSPF для балансировки нагрузки и отказоустойчивости на L3. В моей подписи есть презентация по настройке L2TP/IPSec, там должно быть все, что вам нужно знать. Затем просто настройте OSPF правильно, и все заработает. <br />
			<i>05.12.2013 10:23:00, tomaskir.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71374-nuzhen-sovet-po-povodu-vpn-s-multi_wan-i-multi_ofisami./message284267</link>
			<guid>http://mikrotik.moscow/forum/forum57/71374-nuzhen-sovet-po-povodu-vpn-s-multi_wan-i-multi_ofisami./message284267</guid>
			<pubDate>Thu, 05 Dec 2013 10:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужен совет по поводу VPN с мульти-WAN и мульти-офисами.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71374-nuzhen-sovet-po-povodu-vpn-s-multi_wan-i-multi_ofisami./message284266">Нужен совет по поводу VPN с мульти-WAN и мульти-офисами.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я бы посоветовал избавиться от bonding и перейти на OSPF ECMP (Equal cost multipathing). Я не особо использую EOIP-туннели, потому что они проприетарные для Mikrotik, а мы делаем это с IPIP-туннелями. Так что: шаг 1, построить IPIP-туннель между офисами, два туннеля из каждого офиса через каждого отдельного ISP. Шаг 2, зашифровать туннель с помощью IPSec. Шаг 3, настроить OSPF, чтобы он работал ВНУТРИ IPIP-туннелей, и установить интерфейсы как point-to-point и задать им равную стоимость (например, 10) для каждого из них. Это должно хорошо работать, обеспечивая балансировку нагрузки и отказоустойчивость, а также решая проблему со статическими маршрутами, которыми так сложно управлять. У Грега Совелла есть отличный видеоролик на эту тему, который может помочь. Алекс <br />
			<i>05.12.2013 07:53:00, alex_rhys-hurn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71374-nuzhen-sovet-po-povodu-vpn-s-multi_wan-i-multi_ofisami./message284266</link>
			<guid>http://mikrotik.moscow/forum/forum57/71374-nuzhen-sovet-po-povodu-vpn-s-multi_wan-i-multi_ofisami./message284266</guid>
			<pubDate>Thu, 05 Dec 2013 07:53:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужен совет по поводу VPN с мульти-WAN и мульти-офисами.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71374-nuzhen-sovet-po-povodu-vpn-s-multi_wan-i-multi_ofisami./message284265">Нужен совет по поводу VPN с мульти-WAN и мульти-офисами.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем! Я настроил подключение субъектов следующим образом: mikrotik-office1 --- [2 x eoip over ipsec = bonding1] ---<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; \<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; [bridge-central] --- mikrotik-main-office<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; /<br />mikrotik-office2 --- [2 x eoip over ipsec = bonding2] ---<br /><br />У офисов может быть несколько провайдеров. Я использую статическую маршрутизацию, но не доволен этой настройкой из-за редких сбоев и ручной работы по восстановлению. Роутеру приходится перезагружаться или разбираться с eoip on/off. Сбои происходят из-за проблем у провайдера, но редко. Думаю, это баг с bonding eoip (или bridging, уже забыл какой именно), потому что соединение просто пропало однажды после включения и выключения eoip. Мне пришлось пересоздать ещё один экземпляр, это не помогло, а после перезагрузки их оказалось два. Но вопрос в том, как бы вы реализовали это подключение, используя mikrotiki? Лучшие практики… Можете подсказать правильный путь, не обязательно точные конфиги. Спасибо! <br />
			<i>03.09.2013 12:03:00, zalexp.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71374-nuzhen-sovet-po-povodu-vpn-s-multi_wan-i-multi_ofisami./message284265</link>
			<guid>http://mikrotik.moscow/forum/forum57/71374-nuzhen-sovet-po-povodu-vpn-s-multi_wan-i-multi_ofisami./message284265</guid>
			<pubDate>Tue, 03 Sep 2013 12:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
