Как стать автором
Обновить

Комментарии 25

но сталкиваемся с проблемой динамической адресации от провайдера

/ip cloud set ddns-enabled=true
на обоих микротиках, и дружим уже по dns имени тоннели.

И тут меня осенило! Размер пакета превышает MTU, который нам предоставляет PPTP, а фрагментировать нельзя! К сожалению в настройках miniDLNA сервера я не смог найти возможность ограничить длину пакета.

Поднимает тоннель на ovpn между микротиками и получаем правильный MTU
Факультативным и очень элегантным решением было бы поднять VPLS между двумя точками и объединить их в одну «локалку». Тогда бы все вопросы, связанные с тонкостями маршрутизации отпали :)
НЛО прилетело и опубликовало эту надпись здесь
Да, я бы с него и начинал)
Я к сожалению не указал в статье, что искал решение подходящее для любого оборудования. В последствии к моей медиатеке подключился еще один товарищ, у него был шлюз на линуксе. EoIP есть под линукс, но его надежность сомнительна, OpenVPN (linux — mikrotik) не пробовал, а вот с IPIP все взлетело без проблем.
Теперь буду пробовать OpenVPN. Странно, что я забыл про него =)
Вот, у меня это была первая мысль =)
OpenVPN прекрасно работает под линуксом на уровне L2.
НЛО прилетело и опубликовало эту надпись здесь
И в чем проблема? Ну поставишь ты по TCP OVPN, внутри то любой трафик может ходить — UDP\GRE\IGMP\ICMP и т.д.
НЛО прилетело и опубликовало эту надпись здесь
Уверены?
А если настроить стек конкретно под ваш канал?
Хотя бы выбрать подходящий алгоритм согласования окна.
Уверяю, будет только лучше. Задержка незначительно повысится, но гемора поубваится.
Пропускная способность у вас какая? Тип канала?
НЛО прилетело и опубликовало эту надпись здесь
Даже по UDP на подобном железе с openwrt роутеры не дают нормальной производительности.

UPD OVPN ограничен 100 мегабитами, хоть поднимай его на x86 железе, линк все равно 100мбс.
/ip cloud set ddns-enabled=true
на обоих микротиках, и дружим уже по dns имени тоннели.


IPIP туннели по DNS имени не построишь, ну если не прибегать к скриптам =)
Если же вы про DDNS для OpenVPN — тогда да, это решение.

Поднимает тоннель на ovpn между микротиками и получаем правильный MTU


segment size необходимый для передачи медиаконтента равен 1448, я пробовал OpenVPN, но часть пакетов дропалась, в связи с чем я ушел на IPIP.
Не исключаю что возможно где то я ошибся, я описал лишь собственный опыт, который привел к положительным результатам.
Пакеты внутри OVPN не могли дропаться из-за DF, потому как MTU по умолчанию 1500, что является стандартом де-факто. У IPIP, фактически, MTU меньше как минимум на еще один IP заголовок.
Возможно были проблемы из за старой прошивки, возможно разовые проблемы на сети провайдера, но стабильности к сожалению не было.
На днях попробую еще разок с обновленными прошивками.
На вкус и цвет все фломастеры разные) Если работать на IPIP, зачем что-то менять?)
Согласен с вами!
Но все же попробую OpenVPN, решение получится по гибче =)
НЛО прилетело и опубликовало эту надпись здесь
Спасибо вам! К сожалению нет кармы чтобы проголосовать за ваш комментарий )
Решение с OpenVPN совместно с PIM не работает к моему сожалению, так как используется PPP соединение, а для работы PIM нужны link-local маршруты.
Хорошая статья. Сделал то же самое на двух роутерах openwrt при помощи пакета smcroute.
Напишите пожалуйста пост-мануал по этой теме! Сталкивался с идентичной задачей (только вместо DLNA — samba), но так и не успел разобраться с настройкой.

Прошла куча лет, но информация всё ещё актуальна. "Сегодня" столкнулся с такой любопытной вещью, что телевизор Samsung не отображают у себя в списке источников DLNA сервер, проброшенный в сеть таким образом.
При этом VLC или любой другой UPnP клиент, например Windows 10/11 прекрасно видят сервер и ходят по нему.

Есть подозрение, что телик желает чтобы сервервер был в одной с ним сети согластно маске подсети.

Добрый день, никак не ожидал активности в своей статье столь древней ) Вполне допускаю, что он ищет в рамках своего широковещательного домена. Но к сожалению я тут подсказать уже не могу, надо вооружаться tcpdump и смотреть )

Ага ага. Я ещё тот никрофил :))

Да вооружался я. Пакеты есть. Думал попробовать сделать им что-то типа SNAT, т.е. сменить адрес отправления на "локальную" сеть, но блин пакеты где то проходят мимо POSTROUTING чего не должно быть, но оно есть.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации