Results 1 to 15 of 15

Thread: прошу помочь справиться с задачей

  1. #1

    прошу помочь справиться с задачей

    в точке "А" стоит роутэр wl500w, на нём настроен pptp, IP и DNS статические, прошивка от Олега (последняя...-10) всё работает прекрасно. в точке "В" того же населённого пункта и той же ЛС так же стоит роутер Zyxel P-330 W настроено всё аналогично, проходят пинги в одну и другую стороны. задача: поднять на wl500w что то типа прокси, чтобы он отдавал инет зукселю. а тот в свою очередь раздавал двум компам через кабель...думаю, что решить данную задачу вполне реально, только моих познаний как видно не достаточно... прошу помочь. заранее благодарю.

  2. #2
    Join Date
    Feb 2008
    Location
    Dniepropetrovsk, Ukraine
    Posts
    1,527

    Exclamation

    Quote Originally Posted by alexey. View Post
    в точке "А" стоит роутэр wl500w, на нём настроен pptp, IP и DNS статические, прошивка от Олега (последняя...-10) всё работает прекрасно. в точке "В" того же населённого пункта и той же ЛС так же стоит роутер Zyxel P-330 W настроено всё аналогично, проходят пинги в одну и другую стороны. задача: поднять на wl500w что то типа прокси, чтобы он отдавал инет зукселю. а тот в свою очередь раздавал двум компам через кабель...думаю, что решить данную задачу вполне реально, только моих познаний как видно не достаточно... прошу помочь. заранее благодарю.
    та же ЛС - это как?

  3. #3
    Quote Originally Posted by AndreyPopov View Post
    та же ЛС - это как?
    Это так что на одном платно на другом видимо бесплатно инет:-)
    а поможет вам в этом PPTP сервер на wl500 и клиент на Zyxel

  4. #4
    [QUOTE=AndreyPopov;122760]та же ЛС - это как?[/QUO

    это значит что обе точки находятся в одной локальной сети

  5. #5
    Quote Originally Posted by lagshmi View Post
    Это так что на одном платно на другом видимо бесплатно инет:-)
    а поможет вам в этом PPTP сервер на wl500 и клиент на Zyxel
    если возможно по подробнее..

  6. #6
    Join Date
    Feb 2008
    Location
    Dniepropetrovsk, Ukraine
    Posts
    1,527

    Question

    Quote Originally Posted by alexey.
    это значит что обе точки находятся в одной локальной сети

    коим образом, точнее каким портом они подключены в эту одну сеть?

    Quote Originally Posted by lagshmi
    Это так что на одном платно на другом видимо бесплатно инет:-)
    а поможет вам в этом PPTP сервер на wl500 и клиент на Zyxel
    PPTP VPN через PPTP соединение - это должно быть сильно - интересно как со скоростью будет в этом случае.

    ну если для wl-500gp можно OpenVPN поднять или прошить скажем DD-WRT со встроенным PPTP сервером - то можно попробовать.

    а вот если что-то похожее для Zyxel ?????
    Last edited by AndreyPopov; 08-12-2008 at 18:58.

  7. #7
    [QUOTE=AndreyPopov;122870]
    Quote Originally Posted by alexey. View Post


    коим образом, точнее каким портом они подключены в эту одну сеть?
    понятия не имею каким портом, возможно я не верно выражаюсь, но обе эти точки находятся в одной и той же городской сети одного и того же провайдера.... а порты наверное поумолчанию, я ничего не менял...

  8. #8
    [QUOTE=alexey.;122871]
    Quote Originally Posted by AndreyPopov View Post

    понятия не имею каким портом, возможно я не верно выражаюсь, но обе эти точки находятся в одной и той же городской сети одного и того же провайдера.... а порты наверное поумолчанию, я ничего не менял...
    Ув. Андрей Попов, прошу просчения, я протупил...))), они подключены конечно же wan портами.. ещё раз сори..))всётаки хотелось бы понять, какой способ более оптимален для достижения данной цели.если возможно разжевать, разжуйте, буду очень признателен.

  9. #9
    В этом случае вполне достаточно будет настроить NAT для интерфейса vlan1.

    Как-нибудь так (поправьте, если что забыл):
    Code:
    iptables -D FORWARD -i ! br0 -o ppp0 -j DROP 
    iptables -A FORWARD -i vlan1 -s ! 10.10.10.10 -o ppp0 -j DROP
    iptables -A FORWARD -i ! br0 -o ppp0 -j DROP
    , где 10.10.10.10 - IP ZyXEL'a, и это в post-firewall.

    На ZyXEL в качестве шлюза прописать IP ASUS'a.
    Last edited by djet; 16-12-2008 at 23:18.

  10. #10
    Quote Originally Posted by djet View Post
    В этом случае вполне достаточно будет настроить NAT для интерфейса vlan1.

    Как-нибудь так (поправьте, если что забыл):
    Code:
    iptables -D FORWARD -i ! br0 -o ppp0 -j DROP 
    iptables -A FORWARD -i vlan1 -s ! 10.10.10.10 -o ppp0 -j ACCEPT
    iptables -A FORWARD -i ! br0 -o ppp0 -j DROP
    , где 10.10.10.10 - IP ZyXEL'a, и это в post-firewall.

    На ZyXEL в качестве шлюза прописать IP ASUS'a.
    я вас понял, огромное спасибо, что не проигнорировали..)) буду пробовать, сейчас zuxel работает в режиме pptp, в каком режиме он должен находиться при реализации данной задачи?

  11. #11
    Quote Originally Posted by alexey. View Post
    я вас понял, огромное спасибо, что не проигнорировали..)) буду пробовать, сейчас zuxel работает в режиме pptp, в каком режиме он должен находиться при реализации данной задачи?
    Наверное, в режиме статических настроек. Я эту железку вживую не пробовал.

  12. #12
    Quote Originally Posted by djet View Post
    Наверное, в режиме статических настроек. Я эту железку вживую не пробовал.
    Благодарю Вас.

  13. #13
    Нашёл у себя опечатку, поправил:
    Code:
    iptables -A FORWARD -i vlan1 -s ! 10.10.10.10 -o ppp0 -j DROP

  14. #14
    Ув. djet, прошу просчения за тупые вопросы, но всётаки хотел уточнить, после этих трёх команд наверное нужно дать команды на сохранение?... если это Вас не затруднит, не могли бы Вы написать эти команды.

  15. #15
    Quote Originally Posted by alexey. View Post
    Ув. djet, прошу просчения за тупые вопросы, но всётаки хотел уточнить, после этих трёх команд наверное нужно дать команды на сохранение?... если это Вас не затруднит, не могли бы Вы написать эти команды.
    Команды срабатывают мгновенно, но работают до первого реконнекта. Чтобы их действие не зависело от состояния подключений, их нужно добавить в файл post-firewall. Начните с прочтения инструкции по настройке WL-500g deluxe с нуля.

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •