<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Мультикаст VLAN через EOIP/IPSec туннель]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Мультикаст VLAN через EOIP/IPSec туннель форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 08:01:57 -0400</pubDate>
		<item>
			<title>Мультикаст VLAN через EOIP/IPSec туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428933">Мультикаст VLAN через EOIP/IPSec туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			IGMP и PIM. Normis сказал, что это не улучшится. IGMP и PIM не будут поддерживаться и улучшаться в ближайшие годы. <br />
			<i>21.01.2017 11:14:00, krzysztof.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428933</link>
			<guid>http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428933</guid>
			<pubDate>Sat, 21 Jan 2017 11:14:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мультикаст VLAN через EOIP/IPSec туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428932">Мультикаст VLAN через EOIP/IPSec туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Начну с того, что у меня нет готового ответа, но я в такой же ситуации, как и ты. Я передаю multicast IPTV через EOIP-туннель, но использую SSTP-туннель в качестве «переносчика» для EOIP. Проблема, которую ты описываешь — что multicast-потоки для нескольких приставок идут через «мост», то есть через EOIP-туннель, и загружают mikrotik — это как раз то, что я наблюдаю у себя.<br /><br />Я искал информацию по IGMP-снупингу и наткнулся на твою тему, может, вместе попробуем решить этот вопрос с фильтрацией. Я не претендую на звание гуру RouterOS, так что потерпи немного.<br /><br />Я провел несколько тестов и выяснил, что максимальная пропускная способность между моими роутерами при использовании bw-test в RouterOS — около 27 Мбит/с по EOIP-туннелю. Этого более чем достаточно для SD и HD каналов, потому что в моём случае они потребляют примерно 5,4 и 13 Мбит/с соответственно.<br /><br />Я могу смотреть SD без проблем, но при переключении на HD видео начинает дергаться, а звук трещит. Это очень странно, но я заметил, что при переключении канала «старый» поток ещё некоторое время не прекращается. Думаю, это связано с поведением multicast на более глубоком уровне — источник не останавливает поток, потому что не знает, что слушателей больше нет. (Вот тут и пригодится IGMP-снупинг, может?) <br />
			<i>10.01.2017 21:07:00, nivis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428932</link>
			<guid>http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428932</guid>
			<pubDate>Tue, 10 Jan 2017 21:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мультикаст VLAN через EOIP/IPSec туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428931">Мультикаст VLAN через EOIP/IPSec туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, вы можете фильтровать трафик в мостах. Могли бы изучить это в руководстве. <br />
			<i>07.01.2017 10:49:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428931</link>
			<guid>http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428931</guid>
			<pubDate>Sat, 07 Jan 2017 10:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мультикаст VLAN через EOIP/IPSec туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428930">Мультикаст VLAN через EOIP/IPSec туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за ответ, tsvgos. Есть ли какой-нибудь способ применить фильтр к мостам или что-то в этом роде? К сожалению, у меня нет доступа к серверам источников мультикаста. Спасибо. <br />
			<i>07.01.2017 10:28:00, sabakinaz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428930</link>
			<guid>http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428930</guid>
			<pubDate>Sat, 07 Jan 2017 10:28:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мультикаст VLAN через EOIP/IPSec туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428929">Мультикаст VLAN через EOIP/IPSec туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для ограничения трафика, проходящего через мост, требуется IGMP snooping. В настоящее время Mikrotik не поддерживает IGMP snooping. Чтобы реализовать маршрутизацию multicast, интерфейс маршрутизации, который смотрит на multicast, должен находиться в том же логическом сегменте, что и источник. <br />
			<i>03.01.2017 20:32:00, tsvgos.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428929</link>
			<guid>http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428929</guid>
			<pubDate>Tue, 03 Jan 2017 20:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мультикаст VLAN через EOIP/IPSec туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428928">Мультикаст VLAN через EOIP/IPSec туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кто-нибудь, пожалуйста? <br />
			<i>03.01.2017 14:43:00, sabakinaz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428928</link>
			<guid>http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428928</guid>
			<pubDate>Tue, 03 Jan 2017 14:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мультикаст VLAN через EOIP/IPSec туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428927">Мультикаст VLAN через EOIP/IPSec туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что именно мне нужно указать в фильтре? MAC-адреса, IP-адреса или что-то еще? Там в фильтре моста столько вариантов, что я совсем запутался. Спасибо! Дариус. <br />
			<i>07.01.2017 11:39:00, sabakinaz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428927</link>
			<guid>http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428927</guid>
			<pubDate>Sat, 07 Jan 2017 11:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Мультикаст VLAN через EOIP/IPSec туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428926">Мультикаст VLAN через EOIP/IPSec туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здравствуйте, я пытаюсь пронести IPTV VLAN через зашифрованный туннель. Основной локальный интернет-роутер — Ubiquiti ER-X из-за аппаратного NAT. В локальной сети у меня Mikrotik RB850Gx2, который выступает в роли VPN/IPSec-терминала для всех моих подключений. <br /><br />Итак, чтобы удалённый HAP Lite мог передавать VLAN через зашифрованный туннель, мне нужно настроить туннель в три этапа:<br /><br />1. Создать GRE-туннель между удалённым HAP Lite и RB850. На этом этапе ER-X просто пересылает чистый GRE на RB850. Я не могу сделать EOIP-туннель, потому что ER-X не пересылает GRE-пакеты, если я настрою EOIP-интерфейсы на Mikrotik с обеих сторон (кто-нибудь знает, как подстроить ER-X под это?).<br />2. Настроить IPSec поверх GRE-туннеля между интерфейсами GRE.<br />3. Настроить EOIP-туннель между интерфейсами GRE.<br /><br />На этом этапе трафик идёт нормально, я могу пинговать конечные точки в обе стороны.<br /><br />Теперь вопрос (не уверен, возможно ли это, поэтому и создаю новую тему):<br /><br />Если я создаю мост с IPTV VLAN вместе с новым VLAN, созданным поверх EOIP-конечного пункта в качестве портов моста на RB850, а затем создаю VLAN-интерфейс на удалённом HAP Lite, всё работает как положено: DHCP работает, трафик идёт, IPTV-приставка работает отлично. Но поскольку я шифрую весь VLAN, это значит, что если локальная приставка включается, мультикаст-трафик передаётся и через IPSec-туннель. <br /><br />Я измерял производительность IPSec с помощью Bandwidth tool до HAP Lite. Учитывая оверхед GRE/EOIP-туннелей, максимальная пропускная способность, которую я смог получить, была 20 Мбит/с.<br /><br />Проблема в том, что при подключении большего количества приставок у удалённого HAP Lite не получится шифровать/расшифровывать только свой трафик, потому что весь остальной мультикаст-трафик будет там оставаться. <br /><br />Есть ли способ избежать такой ситуации? Я хотел бы, чтобы удалённая приставка видела только трафик, предназначенный конкретно для неё. Может, фильтрация на мосту или маршрутизация мультикаста могла бы помочь?<br /><br />Считаю себя везучим, что дошёл до этого момента, ведь в сетях я не силён, но дальше у меня просто нет идей. Буду благодарен за любые подсказки.<br /><br />Спасибо, Darius. <br />
			<i>17.12.2016 08:28:00, sabakinaz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428926</link>
			<guid>http://mikrotik.moscow/forum/forum57/88643-multikast-vlan-cherez-eoip_ipsec-tunnel/message428926</guid>
			<pubDate>Sat, 17 Dec 2016 08:28:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
