Tunel EOIP

 Es propietario Mikrotik, puede correr sobre PPTP, IPIP ó cualquier tipo de tunel que corra en capa3 que pueda extenerdos epara correr en capa 2.


S eva a usar el ejemplo anterior el TUNEL IPIP, para aplicar este modo de tunel.

Se usara winbox en los servidores windows. Para que de esta forma cuando hayamos establecido el tunel EOIP, puede buscar las mac addres de los dispositivos conectados en la red, obviamente estara bsucando en capa 2),

IP>>INTERFACE>>+>>EOPI TUNNEL.

se usaran las direcciones ip del tunel IPIP.

El EOIP se puede reforzar con IPsec, pero como ya la configuracion del tunel IPIP esta con Ipsec, no es necesario.

EL TUNNEL ID, DEBE SER IGUAL EN AMBOS.


Conf. EOIP del SITE-1.

Conf. EOIP del SITE-2.

EOIP debería funcionar





                                                    EOPI NO LEVANTA EN EL SITE-1

EOIP trabaja con el protocolo GRE, lo cual se tiene que configurar en el FIREWALL. 

S e descativa y luego vamos a firewall.

agrgamos regla de input.

                                                        Se sube antes del drop

Se agrega tambien en el site-2

"LEVANTA"

Ya el Tunel esta funcionando, pero, aun hay que adjuntar el EOIP al ETHER 4, que es la lan. osea formar un bridge entre los dos para poder ver los dipositivos en capa 2.



BRIDGE SITE2.

1.

eS MAS FACIL PORQUE NO HAY dhcp sERVER ni reglas de Firewall.

2.

agregamos el EOIPa BRIDGE-LAN. En la seccion de PORT.

3.

agregamos el ETHER4  a BRIDGE-LAN.



                                                                  Recordando la topología.

4.



Verificamos que en la reglas de firewall no este la ether 4, para que no tenga problemas. Y EN EL nat tampoco.

5.

En la address list tenemos que cambiar el gateway del ehter 4 y colocar la del brdge-lan ya que ahora la interface pertenece a un brideg.




BRIDGE SITE


1.



2.

EOIP


ETHER4.



Hay conflicto en el DHCP server porque esta siendo usada y hace parte de Bridge.



El problema se soluciona ya que en interface se cabia de Ethet 4 (como estaba) a el BRIDGE. Se debe reiniciar el router.



3.

Hacemos este cambio en la Address List de iINTERFACE.

4.




Donde haya ehter 4 se cambia a Bridge LAN.


Ahora los windows server pueden ver en cpa 2 gracias al EOIP.

Sis e llegaran a apagar las interface de EOIP, el IPIP DEBE SEGUIR FUNCIONADO. Pero no se va haber nada en Capa 2.








Comentarios

Entradas populares de este blog

Tunel GRE

de terminal a mikrotik, SSTP.