EoIP 在之前已有介紹, 這次看到網友提到的問題 如何建置兩地同網段的VPN, 它的應用算是蠻特別的, 一台 Karaoke 機器原本安裝在日本, 且必須安裝在一特定 firewall 後端. 而現在打算將機器安裝在台灣使用.
辜且不論它是否能夠透過 VPN 將此台 Karaoke 安裝在台灣, 這裡就假設在既有的架構下, 不去更動 Karaoke 機器原有的 IP 等網路參數, 而如何將其安裝在台灣使用?
作法
很明顯的這非常適合 EoIP 的應用, 但小弟也沒有該台 Karaoke 機, 那麼就以另一種方式來模擬, A & B 兩點各有 PPPoE 上網, 那麼在 B 點怎麼用 A 點的 PPPoE 帳號連線呢? 這相當於將 A 點的 ADSL MODEM Ethernet Port '延伸' 至 B 點.
這裡用了兩台 MikroTik Router,各端口設定如下.
A site:
ether1: 接 ADSL MODEM (上網用)
ether2-4: LAN
ether5: 接 ADSL MODEM (將 ADSL 訊號延伸至 B 點用)
B site:
ether1: 接 ADSL MODEM (上網用)
ether2-4: LAN
ether5: 將 A site 的 ADSL 訊號 '延伸' 至此 port (可直接以 A site PPPoE 帳號上網)
整個架構非常的簡單. 就是利用 ether5 port 來做 EoIP '延伸' 的應用. 以下指令僅列出重要部份.
注意:由於兩台 router 的 ether5 port 要做為特殊應用, 請將其 master-port 設為 none.(不要加入 switch group)
# A_SITE
# 與 SITE B 建立 EoIP tunnel
/interface eoip
add name=eoip-tunnel1 remote-address=SITE_B_WAN_IP tunnel-id=0
# 將 EoIP tunnel 和 ether5 bridge 起來
/interface bridge
add name=bridge-eoip
/interface bridge port
add bridge=bridge-eoip interface=eoip-tunnel1
add bridge=bridge-eoip interface=ether5
在 B site 的設定也是完全相似的. 這就完成所有的設定了, 此時在 B site ether5 port 接一 PC 直接以 A site PPPoE 帳號撥號, 確認是 ok 的.
這類的應用非常靈活, user 可以自行發揮想像力, 例如將 A 點已有 IPv6 service '延伸' 至 B 點等...