周大川0334 wrote:要用什麼架構是看需求,而不是看起來可以用就用了.我們都用vxlan 或 EVI 這種技術,沒在用 Linux 包來包去的..所以要注意一些細節喔. 這個是重點,而且以gfx大朋友的例子,或許用VPN就可以完成他的需求
周大川0334 wrote:EoIP 是把二端放...(恕刪) 當初設定eoip有將朋友家ether3從分享器劃開獨立。就狐疑住家ether3(ether3已經與eoip橋接)接筆電使用後是正常的,使用公司dhcp-ip上網。但到公司卻發現eoip影響了公司網路,內網是正常的,但連外會有問題。為了怕影響公司朋友要我採其他方案,所以當下就改採GRE,也沒認真研究eoip問題所在。不過發現eoip出問題時朋友是在公司,所以當時他家中ether3是沒接任何裝置的。我不了解這會不會有影響? 假如ether3接著筆電也有開機,筆電也透過eoip連接是正常的,若當下他有同事可在公司驗證網路有無問題,那結果會不會是不同的?只可惜這兩台site to site的Route主機都不是我掌控的,我只是義務幫忙遠端設置。就算想找出eoip問題,我也沒第二台RouteOS主機可供我實驗,只好在那瞎猜吧。
Mason.Lyu wrote:這個是重點,而且以g...(恕刪) 您的建議不錯,但一般VPN-Client與GRE皆同為layer3。朋友從家中讀取公司區網檔案資料或是監看dvr沒有問題;但公司的影印機俱列印功能,就是從家裡喚不動...列印控制台會顯示佇列,然後就卡住了。所以目前就這唯一缺點,其他還好。但試想朋友在家翻網仍以eoip為主,或許這又是不同榮景囉。
周大川0334 wrote:我們都用vxlan 或 EVI 這種技術,沒在用 Linux 包來包去的..所以要注意一些細節喔....(恕刪) 之前並不了解 VXLAN 的做法, 剛才查詢了一下, 想請教周兄, VXLAN 不也是將原本的封包一層一層再包裝起來嗎?
gfx wrote:只可惜這兩台site to site的Route主機都不是我掌控的,我只是義務幫忙遠端設置。就算想找出eoip問題,我也沒第二台RouteOS主機可供我實驗,只好在那瞎猜吧。...(恕刪) 在 EoIP 下, 如果 client 端的網路端口已經獨立開來, 照理說是不會去影響到 server 端的網路.但公司的影印機俱列印功能,就是從家裡喚不動... 一般這種需求並不多, 很少人需要遠端列印的功能, 除非你指的是 remote fax.
就是一邊是沒有public ip的routerOS設備,可能是透過其他NAT設備出去,或是4g分享之類的,這樣EOIP建立得起來嗎?因為google一下看到的範例好像都是兩邊要public IP互接..
phoenix2004 wrote:就是一邊是沒有public...(恕刪) 可以啊,沒規定只能用public-ip才能連接.小弟就是因無法用public-ip對接,所以改用sstp-vpn先連接,再把sstp server/client-ip分別填到兩地 eoip的local/remote-address裡去...這樣等同於在sstp-vpn裡建立eoip隧道,小弟的eoip就這樣建立起來囉.
請問,我在最後一步,出現了以下的錯誤[admin@MikroTik] /interface bridge port> add bridge=EoIP-Bridge interface=Eth-3_Lanfailure: device already added as bridge port我的Lan是Eth-3_Lan,請問是哪邊出了問題呢?使用tools裡面的ping測試,10.0.0.1跟10.0.0.2有連結起來,但是bridge不成功...