Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

multicast group join failed Сетевое оборудование и VPN

MikroTik: VXLAN multicast group join failed — Настройка Overlay

Обновлено: 24.08.2026 · Официальная документация ↗
  • В журнале RouterOS фиксируется ошибка: vxlan,error <vxlan1>: multicast group join failed: 239.0.0.1.
  • VXLAN оверлейная сеть не передает широковещательный (BUM) трафик (ARP-запросы, DHCP discovery).
  • Интерфейс VXLAN не поднимается или теряет связь с остальными VTEP узлами кластера.

1. Причина сбоя: Отсутствие поддержки Multicast в Underlay сети

По умолчанию VXLAN может использовать мультикаст-группы для рассылки Broadcast/Unknown Unicast/Multicast (BUM) трафика. Если в физической сети между VTEP не настроен протокол IGMP Snooping или PIM-SM, подписка на группу завершается ошибкой ядра.

2. Перевод VXLAN в режим статических Unicast VTEP (Рекомендуемый подход)

Для надежной работы без настройки сложного мультикаста переведите VXLAN в режим прямого Unicast пиринга:

# 1. Отключите мультикаст-группу на интерфейсе VXLAN
/interface vxlan
set [ find name="vxlan1" ] group="" port=4789 vni=100

# 2. Добавьте удаленные VTEP (IP-адреса других роутеров/гипервизоров) вручную:
/interface vxlan vteps
add interface=vxlan1 remote-ip=192.168.100.2
add interface=vxlan1 remote-ip=192.168.100.3

3. Разрешение входящего UDP порта 4789 в Firewall

/ip firewall filter
add chain=input action=accept protocol=udp dst-port=4789 \
    comment="Allow VXLAN Standard Port 4789" place-before=1

4. Включение IGMP на локальном мосту (если мультикаст необходим)

/interface bridge
set [ find name="bridge-overlay" ] igmp-snooping=yes multicast-router=permanent
💡 Практика специалистов: При интеграции VXLAN между MikroTik и гипервизорами (Proxmox / VMware ESXi) убедитесь, что порт везде строго задан как `4789`, а MTU на виртуальных сетевых картах ВМ выставлен в `1450` либо в Underlay включены Jumbo Frames (MTU 1600+).

Частые вопросы (FAQ)

Какой стандартный порт IANA использует протокол VXLAN?

Стандартный порт IANA для VXLAN — UDP 4789. В ранних версиях Linux/Cisco иногда использовался порт 8472.

Что такое VNI в настройках VXLAN?

VNI (VXLAN Network Identifier) — это 24-битный идентификатор виртуального сегмента (аналог VLAN ID), позволяющий изолировать до 16 миллионов виртуальных сетей.

Почему для VXLAN требуется увеличивать L2MTU физического интерфейса?

Заголовок VXLAN (Ethernet + IP + UDP + VXLAN Header) добавляет 50 байт оверхеда. Для передачи стандартного кадра 1500 байт MTU физической сети Underlay должен быть не менее 1550-1600 байт (Jumbo Frames).

Работает ли VXLAN в RouterOS v6?

Нет. Поддержка технологии VXLAN была добавлена только начиная с ветки RouterOS v7.

Полезные материалы
Рекомендуем