Page 1 of 5 123 ... LastLast
Results 1 to 15 of 99

Thread: Настройка vlan на роутере

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1

    Question Настройка vlan на роутере

    Люди помогите пожалуйсто советом,
    Асус настроен радио клиентом на радио интерфесе висит айпишник, как повесить на ван порт еще один айпишник но при этом не бриджевать его с остальными 4 портами и не бриджевать с вайфай интерфейсом

  2. #2
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    Если прошивка моя, то очень просто - вывести этот порт из vlan1. Поместить его в vlan2, например. Примеры как это сделать уже были. Ну или, если кратковременное объединение допустимо, то просто удалять из br0 в post-boot.

  3. #3

    Как сделать временное "отключение" vlan ... ?

    ПРоблема в том что к одному из портов ( Vlan ) подсоединена тупая железка, которая при появлении сети сразу начинает делать свои грязные дела, коннектясь к серверу в интернете. Но т к router с задержкой коонектится к интернету ( PPPOE), то железка благополучно обламывается и пока ее не перезапустишь, она не функционирует ( ну тупая что ж сказать). Можно ли засунуть в скрипт комманду, которая после запуска pppoe "отсоединяет" vlan1 ( и сразу соединяет ), так чтобы железка подумала что пропало соединение и повторило попытку коннекта ?

  4. #4
    Quote Originally Posted by Bdfy View Post
    Можно ли засунуть в скрипт комманду, которая после запуска pppoe "отсоединяет" vlan1 ( и сразу соединяет ), так чтобы железка подумала что пропало соединение и повторило попытку коннекта ?
    Можно. Для этого и есть post*-скрипты.
    Но т.к. vlan1 - это "внешний" интерфейс, то его отключение вызовет разрыв PPPoE.

  5. #5
    Quote Originally Posted by ABATAPA View Post
    Можно. Для этого и есть post*-скрипты.
    Но т.к. vlan1 - это "внешний" интерфейс, то его отключение вызовет разрыв PPPoE.
    А может тогда попробывать запретить например через iptables "хождение пакетов" ? Достаточно ли этого будет для симуляции "дисконнекта" ?

  6. #6
    Quote Originally Posted by Bdfy View Post
    А может тогда попробывать запретить например через iptables "хождение пакетов" ? Достаточно ли этого будет для симуляции "дисконнекта" ?
    А это уже зависит от вашей "абстрактной" железки. Как и что оно "понимает" - для нас, не видевших его, загадка.
    Однако, думаю, что все же ваше "железо" включено во внутреннюю сеть?
    Кроме того, можно его включить в отдельный VLAN.

  7. #7
    Однако, думаю, что все же ваше "железо" включено во внутреннюю сеть?
    Кроме того, можно его включить в отдельный VLAN.
    Ну видимо я не совсем рабозрался с этими устройствами.
    Короче говоря устройство ( VIP-157 - переходник на телефон ) включено в свободный порт из 4-х ( т е во внутреннюю сеть ). Во второй порт подключен компьютер. Инет подведен там где написано "WAN" . Т е устройство висит на отдельном порту. Можно отключить один из портов при сохранении pppoe соединения ? Если можно то как ?
    Last edited by Bdfy; 21-11-2007 at 20:57.

  8. #8
    Quote Originally Posted by Bdfy View Post
    Можно отключить один из портов при сохранении pppoe соединения ? Если можно то как ?
    Вынесите его в отдельный VLAN, его и отключайте.
    Однако, отключение vlan* не равно выдергиванию кабеля - поймет ли Ваше устройство?
    С другой стороны, знаю, что все они сделаны так, что подобную ситуацию переживают вполне.

  9. #9
    Это не тупая железка
    Это тупой роутер, о чем я уже писал в ветке с проблемами про ip_conntrack
    Решение:
    В настройках файрволла в вебе запретить коннекты LAN-WAN по udp по порту 5060 (или какой там у вас) на ип адрес SIP сервера.
    а потом ручками в post-firewall который вызовется в момент коннекта это правило убрать.

  10. #10
    Quote Originally Posted by gaaronk View Post
    Это не тупая железка
    Это тупой роутер, о чем я уже писал в ветке с проблемами про ip_conntrack
    Решение:
    В настройках файрволла в вебе запретить коннекты LAN-WAN по udp по порту 5060 (или какой там у вас) на ип адрес SIP сервера.
    а потом ручками в post-firewall который вызовется в момент коннекта это правило убрать.
    Надо попробывать - а post-firewall он же не обязательно вызовется после pppoe соединения ?
    Last edited by Bdfy; 22-11-2007 at 22:28.

  11. #11
    N по udp по порту 5060 (или какой там у вас) на ип адрес SIP сервера.
    Гм в общем это помогает, - только непонятно куда вставить правило которое открывает этот порт. Т е если закрыть в веб-морде порты, а потом вручную зайти через некоторое время через телнет и открыть - то все нормально - коннект происходит через некоторое время. А вот если вставить эту строчку в post-firewall - то порты открываются ( видно через iptables -L ), а вот статус остается "Not registred". Слишком быстро вызывается post-firewall ?

    правило такое:
    -A FORWARD -i br0 -p udp -s 192.168.1.3 -j DROP

    соотв в post-firewall:
    -D FORWARD -i br0 -p udp -s 192.168.1.3 -j DROP
    Last edited by Bdfy; 24-11-2007 at 22:42.

  12. #12
    возможно запись в ip_conntrack не успевает проэкспарится

    можно попробовать так

    sleep 30 && iptables -D FORWARD -i br0 -p udp -s 192.168.1.3 -j DROP

  13. #13
    Join Date
    Aug 2006
    Location
    Moscow, Russia
    Posts
    788
    Quote Originally Posted by Bdfy View Post
    Слишком быстро вызывается post-firewall ?
    Насколько мне не изменяет память он вызывается первый раз после поднятия интерфейса в локалку и затем еще раз после поднятия vpn туннеля. Вот еще вариант (помимо предложенного gaaronk), как можно попробовать сделать:

    ifconfig | grep ppp && iptables -D FORWARD -i br0 -p udp -s 192.168.1.3 -j DROP

    То есть правило снимется только тогда, когда будет поднят туннель.

  14. #14

    вроде бы по теме

    подскажите скрипт который позволит когда мне нужно отключить один из четырех портов, так что бы эффект был похож на тупое выдергивание кабеля, ну исоответственно скрипт, который позволит мне его включить)?
    Last edited by SkyReX; 15-06-2009 at 18:21.

  15. #15
    Quote Originally Posted by SkyReX View Post
    подскажите скрипт который позволит когда мне нужно отключить один из четырех портов, так что бы эффект был похож на тупое выдергивание кабеля, ну исоответственно скрипт, который позволит мне его включить)?
    robocfg запустите без параметров, и увидите:
    port <port_number> [state <enabled|rx_disabled|tx_disabled|disabled>]

    Итого, Вам нужно:

    robocfg port X state disabled - запретили (port down)
    robocfg port X state enabled - разрешили (port up)

    Не забывайте про порядок нумерации портов.
    © 2008-2013 ABATAPA WL-500gP/128M / Asus RT-N16 / USB Flash / VLAN / PPPoE / VoIP / nShaper / NAS: iStor is607, Sarotech NAS-20, QNap 109 Pro / NFS / Принтер / etc

Page 1 of 5 123 ... LastLast

Similar Threads

  1. Установка и настройка Quagga на роутере
    By mymp in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 149
    Last Post: 02-09-2016, 15:21
  2. Нужно получить 2 ip адреса и 2 vlan на роутере Asus
    By muxeu in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 117
    Last Post: 11-11-2015, 01:27
  3. Настройка CRON на роутере
    By dccharacter in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 338
    Last Post: 04-11-2014, 20:25
  4. Replies: 10
    Last Post: 07-10-2014, 15:44
  5. Настройка mpcs на роутере
    By poptab in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 1059
    Last Post: 17-07-2012, 06:22

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •