edertg27
Usuari@ ADSLzone
- Mensajes
- 10
Buenos días!
Estoy teniendo problemas para la terminación de un Q-in-Q y posteriormente hacer un DHCP-Relay a través de IPsec. El escenario es el siguiente:
Me entregan Svlans desde la 700 a la 800, cada una de ellas lleva dentro las vlan 10,20 y 30, todo esto en el puerto sfp+
Necesito terminar todas esas vlan directamente en el mikrotik y poder asignarles IP desde el Servidor DHCP que está al otro lado del túnel IPsec. Las peticiones DHCP me llegan a través de las Vlan 10, 20 y 30 de cada Svlan (700-800) el servidor responde y la entrega directamente al equipo cliente.
Lo que hice hasta el momento es crear las Vlans de la siguiente manera:
add interface=sfp-sfpplus1 name=Bistream.S-Vlan700 vlan-id=700
add disabled=yes interface=Bistream.S-Vlan700 name=S-Vlan700.CE-Vlan10 vlan-id=10
add disabled=yes interface=Bistream.S-Vlan700 name=S-Vlan700.CE-Vlan20 vlan-id=20
add disabled=yes interface=Bistream.S-Vlan700 name=S-Vlan700.CE-Vlan30 vlan-id=30
Así con todas las Svlan.
Luego las he añadido a un bridge siguiendo el manual de @pokoyo :
interface bridge add name=CVlans10
interface bridge add name=CVlans20
interface bridge add name=CVlans30
interface bridge port
add bridge=C.Vlans10 interface=S-Vlan700.CE-Vlan10 pvid=10
add bridge=C.Vlans20 interface=S-Vlan700.CE-Vlan20 pvid=20
add bridge=C.Vlans30 interface=S-Vlan700.CE-Vlan30 pvid=30
El túnel IPsec lo tengo levantado y hago ping desde los 2 extremos al otro. Veo que llegan los Discover de los equipos pidiendo IP, pero no llegan de vuelta del servidor. Lo que dice el LOG:
Si hago un TORCH veo que responde con IP de destino 255.255.255.255
Si me pongo una ip del rango en el bridge CVlans10 por ejemplo e intento hacer ping a algún equipo de esa red, no obtengo respuesta ni añadiendo el src-address. No se que puede estar mal en la configuración. Gracias de antemano
Saludos
Estoy teniendo problemas para la terminación de un Q-in-Q y posteriormente hacer un DHCP-Relay a través de IPsec. El escenario es el siguiente:
Me entregan Svlans desde la 700 a la 800, cada una de ellas lleva dentro las vlan 10,20 y 30, todo esto en el puerto sfp+
Necesito terminar todas esas vlan directamente en el mikrotik y poder asignarles IP desde el Servidor DHCP que está al otro lado del túnel IPsec. Las peticiones DHCP me llegan a través de las Vlan 10, 20 y 30 de cada Svlan (700-800) el servidor responde y la entrega directamente al equipo cliente.
Lo que hice hasta el momento es crear las Vlans de la siguiente manera:
add interface=sfp-sfpplus1 name=Bistream.S-Vlan700 vlan-id=700
add disabled=yes interface=Bistream.S-Vlan700 name=S-Vlan700.CE-Vlan10 vlan-id=10
add disabled=yes interface=Bistream.S-Vlan700 name=S-Vlan700.CE-Vlan20 vlan-id=20
add disabled=yes interface=Bistream.S-Vlan700 name=S-Vlan700.CE-Vlan30 vlan-id=30
Así con todas las Svlan.
Luego las he añadido a un bridge siguiendo el manual de @pokoyo :
interface bridge add name=CVlans10
interface bridge add name=CVlans20
interface bridge add name=CVlans30
interface bridge port
add bridge=C.Vlans10 interface=S-Vlan700.CE-Vlan10 pvid=10
add bridge=C.Vlans20 interface=S-Vlan700.CE-Vlan20 pvid=20
add bridge=C.Vlans30 interface=S-Vlan700.CE-Vlan30 pvid=30
El túnel IPsec lo tengo levantado y hago ping desde los 2 extremos al otro. Veo que llegan los Discover de los equipos pidiendo IP, pero no llegan de vuelta del servidor. Lo que dice el LOG:
Si hago un TORCH veo que responde con IP de destino 255.255.255.255
Si me pongo una ip del rango en el bridge CVlans10 por ejemplo e intento hacer ping a algún equipo de esa red, no obtengo respuesta ni añadiendo el src-address. No se que puede estar mal en la configuración. Gracias de antemano
Saludos