2almobil,
На компах, где где инет не нужен, вручную прописать адреса - основной шлюз не указывать.
2almobil,
На компах, где где инет не нужен, вручную прописать адреса - основной шлюз не указывать.
я делал так не заганясь на айпитаблез и иже сним бо в линухе зеро
1 прописывал на роутере доступ по мак адресам локальку они не режут они не дают доступ на 500
2 wl500gSpeedUtil с помощью этой проги приковывал инет к айпи и маку компов там же регулировал скорость
3 пользуюсь и не парюсь
wl500gSpeedUtil - это конечно хорошо... но компьютеров 70 штук под маршрутизатором...ведь должнаже быть такая строка в иптаблесах...
не совсем понятен вопрос. Что подразумевается под локалкой, LAN роутера?
Если так, то добавить в post-firewall
iptables -I FORWARD -i br0 -o vlan1 -j DROP
iptables -I FORWARD -i br0 -o vlan1 -s 192.168.1.10 -j ACCEPT
iptables -I FORWARD -i br0 -o vlan1 -s 192.168.1.11 -j ACCEPT
и так далее перечисляя нужные адреса или сети.
В этом случае инет роутер не будет роутить в инет те адреса, на которые нет разрешающего правила.
almobil
Да, так должно поидее работать, только мак надо указывать с разделителями в виде двоеточий. И ключ -s не нужен, ясно дело.
короче так:
iptables -I FORWARD -i br0 -o vlan1 -m mac --mac-source XX:XX:XX:XX:XX:XX -j ACCEPT
После 5-8 выключений электричества, перестал работать интернет, залез на wl500gpv2, там оказалось что сбились настройки, причем даже пропали маршруты (около 250 штук). Все настроил заново, интернет так и не появился, заново начал перепрошивать - итог тот же! WAN тупо не берет ip адрес, а выдает такую хрень:
Using interface ppp0
local IP address 10.64.64.64
remote IP address 10.112.112.112
причем такие цифры я даже не писал, могу выложить весь лог старта.
© 2008-2013 ABATAPA WL-500gP/128M / Asus RT-N16 / USB Flash / VLAN / PPPoE / VoIP / nShaper / NAS: iStor is607, Sarotech NAS-20, QNap 109 Pro / NFS / Принтер / etc
Было: WL500gP (fw 1.9.2.7-10-USB-1.71) + Toshiba TravelStar 250Gb 2.5" inside router.
(ADOS + rTorrent WebUI+rtorrent + samba + rrdtool + XMail + QuiXplorer + ClamAV)
> Мои инструкции < Для новичков и ленивых > Wiki переехало сюда < "Ночные" сборки >
Было: WL500gP (fw 1.9.2.7-10-USB-1.71) + Toshiba TravelStar 250Gb 2.5" inside router.
(ADOS + rTorrent WebUI+rtorrent + samba + rrdtool + XMail + QuiXplorer + ClamAV)
> Мои инструкции < Для новичков и ленивых > Wiki переехало сюда < "Ночные" сборки >
Everybody stand back. I know iptables.
Мой вариант правильного выключения роутера.
WL-500gp2, настроено VPN-соединение с другой сетью, к которой нужен доступ.
Трейс показывает, что в интернет роутер ходит тоже через VPN, что нежелательно.
Пробывал в статическую таблицу маршрутизации добавить локальный маршрут с метрикой 0. Роутер после запуска и соединения с VPN в динамической таблице показывает, что VPN-соединению он поставил метрику 0, а статическому маршруту поставил 1.
Что можно придумать, чтобы в интернет было обращение через локальное соединение, а не VPN?
Внимание!
Данный случай - обратный тому, что есть в ЧАВО ("vpn-интернет + локальные ресурсы"), потому что нужно получить доступность сети по vpn, а интернет через локальный доступ.
Попробуйте в additional pppd options дописать
Code:nodefaultroute
Everybody stand back. I know iptables.
Мой вариант правильного выключения роутера.