关于 MikroTik RouterOS 的 EOIP 协议的一点疑惑 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
xiaoxiannv
V2EX    宽带症候群

关于 MikroTik RouterOS 的 EOIP 协议的一点疑惑

  •  
  •   xiaoxiannv 2023 年 3 月 8 日 3634 次点击
    这是一个创建于 1040 天前的主题,其中的信息可能已经有所发展或是发生改变。
    eoip 不需要特定端口吗?建立在两个路由器的哪一层?
    30 条回复    2023-03-12 10:09:41 +08:00
    gam2046
        1
    gam2046  
       2023 年 3 月 8 日
    以普遍理性而言,是三层协议,绝大多数类 VPN 协议也都工作在三层,才能够提供对等的网络环境。当然也不绝对,同样也有工作在二层的 VPN 协议
    XiaoxiaoPu
        2
    XiaoxiaoPu  
       2023 年 3 月 8 日
    EoIP 协议基于 GRE 协议,GRE 协议 像 TCP/UDP 协议一样工作在 IP 协议上,没有端口的概念
    shinciao
        3
    shinciao  
       2023 年 3 月 8 日   1
    1. 不需要也不存在端口的概念。Ethernet over IP ,把以太网帧封在了带了 GRE 头 IP 包里,不存在端口的概念,端口是 TCP/UDP 协议上的概念;
    2. 是二层的协议。详见官方文档: https://wiki.mikrotik.com/wiki/Manual:Interface/EoIP
    mandymak
        4
    mandymak  
       2023 年 3 月 8 日
    @xiaoxiannv 你想要端口的话可以用它另外一个叫做 BCP 既劲能,跟 EOIP 是同样东西。
    xiaoxiannv
        5
    xiaoxiannv  
    OP
       2023 年 3 月 8 日 via iPhone
    @XiaoxiaoPu 难道 eoip 实现不需要 v 屁 n 隧道吗?自己就能实现?
    xiaoxiannv
        6
    xiaoxiannv  
    OP
       2023 年 3 月 8 日 via iPhone
    @lanternxx 等于是直接桥接在了网络的传输层,是吧?
    xiaoxiannv
        7
    xiaoxiannv  
    OP
       2023 年 3 月 8 日 via iPhone
    @lanternxx 是不是可以这么理解,如果两边是公网的话,就不用打隧道,如果两头都是非公网,还得基于类似 PPP 、PPTP 、L2TP 和 PPPoE 接口?
    shinciao
        8
    shinciao  
       2023 年 3 月 8 日   1
    @xiaoxiannv 从文档看是这样,直接通二层广播域
    shinciao
        9
    shinciao  
       2023 年 3 月 8 日
    @xiaoxiannv 两头都是非公网时,你列举的几个隧道都无法建立
    xiaoxiannv
        10
    xiaoxiannv  
    OP
       2023 年 3 月 8 日 via iPhone
    @lanternxx 工作在传输层的话我就能理解了。相当于在两头扯了根直通网线。是不是 eoip 必须双公网,单公网或者无公网情况下是不是无法上这个协议?
    julyclyde
        11
    julyclyde  
       2023 年 3 月 8 日   1
    @xiaoxiannv 这事好像从头到尾都跟传输层没啥关系
    xiaoxiannv
        12
    xiaoxiannv  
    OP
       2023 年 3 月 8 日 via iPhone
    @julyclyde eoip 不是建立在两个路由器 ip 传输层的隧道协议吗?
    xiaoxiannv
        13
    xiaoxiannv  
    OP
       2023 年 3 月 8 日 via iPhone
    @mandymak bcp 可以通二层广播域吗?
    julyclyde
        14
    julyclyde  
       2023 年 3 月 8 日
    @xiaoxiannv 我觉得你对网络分层模型的认识有错误,所以理解不了它为什么不在传输层
    xiaoxiannv
        15
    xiaoxiannv  
    OP
       2023 年 3 月 8 日 via iPhone
    @julyclyde 那??
    mandymak
        16
    mandymak  
       2023 年 3 月 8 日   1
    @xiaoxiannv 你可以 eoip over vpn 啊!
    mandymak
        17
    mandymak  
       2023 年 3 月 8 日
    mandymak
        18
    mandymak  
       2023 年 3 月 8 日
    @xiaoxiannv 还有如果你客户端是用 mikrotik 无线路由器的话还可以用 capsman ,也是跟 eoip 相同的东西。
    tywtyw2002
        19
    tywtyw2002  
       2023 年 3 月 8 日   1
    eoip 是 ip 层( OSI 模型 第三层),把入口端网络的第二层以上的数据全部封装然后发送走。UDP/TCP 都是第四层的东西。要详细了解这方面知识去看看 TCP/IP 详解卷 1 卷 2.

    https://tldp.org/LDP/tlk/net/protocols.gif

    IP 层是有 protocol 字段的,tcp = 6 ,udp = 16 。EOIP 是多少,自己查下资料就知道了。( https://www.iana.org/assignments/protocol-numbers/protocol-numbers.xml
    julyclyde
        20
    julyclyde  
       2023 年 3 月 8 日   1
    @xiaoxiannv 名字里都写了 over IP 了,你为啥还一直往传输层去想呢? IP 是哪层!
    XiaoxiaoPu
        21
    XiaoxiaoPu  
       2023 年 3 月 8 日   3
    @xiaoxiannv
    你对 vpn 、隧道的理解不太对。使用一种网络协议传输另一种网络协议,就称为隧道。如果被封装的协议位于第二层、第三层,那么就可以称为虚拟网络。

    EoIP ,自身工作于 IP 层,被封装的协议是 Ethernet ,所以 EoIP 是隧道协议,也是虚拟网络
    xiaoxiannv
        22
    xiaoxiannv  
    OP
       2023 年 3 月 8 日 via iPhone
    搞清楚了,谢谢大家!
    xiaoxiannv
        23
    xiaoxiannv  
    OP
       2023 年 3 月 8 日 via iPhone
    @mandymak 多谢解答 明白了
    xiaoxiannv
        24
    xiaoxiannv  
    OP
       2023 年 3 月 8 日 via iPhone
    @mandymak 再问下一个 eoip+vp n 的实现场景是什么?套一层 vpn 是为了安全吗
    xiaoxiannv
        25
    xiaoxiannv  
    OP
       2023 年 3 月 8 日 via iPhone
    @mandymak 因 GRE 只封 Ethernet over IP 的流量,而有行加密,了保安,我可以以不同 VPN 的形式封装。是这样?
    mandymak
        26
    mandymak  
       2023 年 3 月 9 日   1
    @xiaoxiannv eoip over vpn 主要目的不是为了安全,是为了解决 eoip 要双公网 ip 的要求,vpn 只要单端有公网 ip 便可。另外一个情况是如果需要用到市面上那些跨境端口转发服务,而你又有需要用到 eoip ,over vpn 便可以很好解决。
    briancao
        27
    briancao  
       2023 年 3 月 10 日
    我也想问一个,我用 wireguard2 端组网会受到运营商 udp 的限制被限制速度,如果通过 eoip 组网的话也会被限制吗?
    mandymak
        28
    mandymak  
       2023 年 3 月 10 日
    @briancao 移动吗?移动封 gre 所以是会的。
    briancao
        29
    briancao  
       2023 年 3 月 11 日
    @mandymak 电信的,现在 wireguard 被限速的厉害,准备试试其他协议
    mandymak
        30
    mandymak  
       2023 年 3 月 12 日
    @briancao tcp over tcp 其实速度也是硬伤。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2592 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 52ms UTC 06:07 PVG 14:07 LAX 22:07 JFK 01:07
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86