mikrotik eoip tunnel

 ( comal | 2012. augusztus 15., szerda - 11:04 )

Sziasztok!

Van egy RB450-es mikrotikem. Ezzel kellene 1db multicast ip streamet a sok közül elküldenem eoip tunnel-el egy másik mikrotiknek.
1.port: publikus port
2.port: multicast streamek

bridge: 1.port, 2.port, eoip_tunnel

Kérdésem az lenne, hogy tudnám kiválasztani, hogy csak az az 1db stream menjen ki az eoip-en?

Hozzászólás megjelenítési lehetőségek

A választott hozzászólás megjelenítési mód a „Beállítás” gombbal rögzíthető.

Két megoldás van:

1 filterelsz a küldő MT eoip_tunnel interfacén (ezen a stream-en kívül minden mást eldobsz azon a lábon) (Ez utóbbiban nem vagyok biztos, hogy lehet)
2 lebontod a tunnelt és csinálsz rendes multicast routing-ot :)

Nem ismerem a mikrotiket, se az EoIP-t (egyáltalán működik?), de lehet, hogy jobban járnál GRE+PIM kombóval.

a multicast-ot nem tudod teljesen különválasztani? Azaz a multicast(videostream?) uazon az etherneten jön, ahol többi, vagy esetleg tudod külön (is) fogadni?

1.porton megy ki a netre egy publikus ipvel, a 2. porton van az összes stream (belső hálózat). Amúgy ezen az eszközön csak ez a forgalom megy.

tehát a 2. porton van multicast forgalom ÉS egyéb forgalom is? Én a multicast (IPTV) forgalmat tunnelezem, de azt külön portba dugtam, úgy elég egyszerű volt.

Csak multicast forgalom van. De a lényeg, hogy abból is csak 1db csatorna mehessen át az 1.porton.

és valahogy le tudsz szűrni arra a csatornára?

Ezzel a mikrotikkel szeretném leszűrni, de még nem sikerült.

elvileg tudsz olyat csinálni, h az interfészeket bridge-be rakod, majd ebtables -el megoldod a bridge filter-inget.

wpeople ebtables ötlete alapján megcsináltam a szűrést.

1. Torch-al megnéztem az eoip forgalmat, ott megtaláltam a forrás- és a cél IP.
2. ebtables-ben fogadó oldalon:
-in interface: EOIP-tunnel
-out interface: ether2
-mac protocoll: IP
-src address (!not): Torchal megnézve
-dst address (!not): Torchal megnézve
-action: drop
Működik.

Köszönöm a segítséget!

:-) ha még olyat is tudna, hogy bridge redirect az volna az igazi, egy egy forrásból bejövő multicast stream-eket lehet szétszedni :-)

Az jól jönne nekem is :)