PDA

Bekijk de volledige versie : Еще раз про маршруты для чайников



Pages : [1] 2

Mam(O)n
07-08-2007, 12:34
В линуксе маршруты прописываются командой route. С помощью этой команды маршруты прописываются в таблицу ядра и при перезагрузке обнуляются. Инструкцию по использованию этой команды можно прочитать здесь (http://linux.die.net/man/8/route). Если в кратце, то чтобы добавить маршрут её используют таким образом:


route add -net назначение [netmask маска] [gw шлюз] [metric метрика] [dev интерфейс]

Например:


route add -net 85.21.90.0 netmask 255.255.255.0 gw 10.215.0.17

Если гейт получается с DHCP, то я незнаю как это прописать в виду того что с этим никогда не сталкивался. Если кто в теме, то подскажите.

Для того, чтоб маршруты оставались при перезагрузке системы нужно записать команды прописки в инициализационный скрипт. Про инициализационные скрипты на прошивке Олега можно узнать здесь (http://wl500g.info/showpost.php?p=23521&postcount=12)

Для начала нужно создать каталог, где будут хранится скрипты. Делается это командой:


mkdir /usr/local/sbin


Допустим у нас не установлен какой-нибудь удобный текстовый редактор. Тогда чтобы записать строку в файл мы будем использовать команду "echo", вывод который перенаправим в файл с помощью ">>".

Перед каждым выполнением скрипта /usr/local/sbin/post-firewall система восстанавливает таблицу машрутизации по-умолчанию и прописывает маршруты, которые были указанны в веб-интерфейсе. Так что можно использовать и маршруты, прописанные ранее в веб-интерфейсе.

Каждый скрипт должен начинатся со строки, указывающей на коммандный интерпретатор. Строка должна начинаться на "#!", далее путь до программы-интерпретатора. В нашем случае мы будем использовать интерпретатор sh. Пропишем в файл эту строку:


echo "#!/bin/sh" >> /usr/local/sbin/post-firewall

Перенаправление с помошью ">>" означает что вывод будет добавлен к файлу, а если файла нет, то он будет создан.

Далее прописываем все необходимые маршруты:


echo "route add -net 85.21.90.0 netmask 255.255.255.0 gw 10.215.0.17" >> /usr/local/sbin/post-firewall
и т.д.


Вывести на экран содержимое файла можно с помощью команды cat. Например: cat /usr/local/sbin/post-firewall

После того, как все прописано, нужно выставить на файл права, позволяющие этому скрипту запускаться. Делается это с помощью команды chmod:


chmod +x /usr/local/sbin/post-firewall


Когда все изменения будут сделаны нужно будет записать их во флеш. Делается это командами:


flashfs save && flashfs commit && flashfs enable

&& между командами обозначает, что при успешном завершении предыдущей будет выполнена следующая. По-умолчанию во флеш записывается содержимое каталога /usr/local/

Вот и все сделано. Теперь можно проверить, перезагрузив роутер с помощью команды reboot.

Lord_Rain
07-08-2007, 13:42
Здравствуйте.
Нужна помощь в настройке машрутов.

В связи с увеличением количества нужных статичных маршрутов столкнулся с проблеммой - через web-интерфейс больше 16-17 маршрутов не прописать. Проблемма решается прописыванием этих маршрутов в файл post-boot, но тут-то и кроется подвох для меня поскольку с linux-ами я дело не имел. Поэтому у меня есть пара вопросов:

1. если у меня часть маршрутов прописана через web-интерфейс нужно ли их удалять и прописывать все в post-boot или дописать в файл оставшиеся???
2. Ну и самое главное как прописывать в файл????? =))) Желательно очень развенуто для чайников со всеми командами. В качестве примера давайте запишем следующий маршрут: 85.21.90.0 mask 255.255.255.0 gw 0.0.0.0 (Кстати, а гейт мы тут то же прописываем как 0.0.0.0 или пишем нормально 10.215.0.17????).

Большое спасибо.
Все получилось. Появился еще один вопрос касающийся метрик. На что они влияют????

Mam(O)n
07-08-2007, 18:44
Первый результат в гугле (http://www.google.com/search?client=opera&rls=ru&q=%D1%87%D1%82%D0%BE+%D1%82%D0%B0%D0%BA%D0%BE%D0%B 5+%D0%BC%D0%B5%D1%82%D1%80%D0%B8%D0%BA%D0%B0+%D0%B C%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%B0&sourceid=opera&ie=utf-8&oe=utf-8):


metric метрика

Задает целочисленную метрику стоимости маршрута для маршрута, которая используется при выборе в таблице маршрутизации одного из нескольких маршрутов, наиболее близко соответствующего адресу назначения пересылаемого пакета. Выбирается маршрут с наименьшей метрикой.

AJAN
07-08-2007, 19:10
Mam(O)n
Рядом (http://wl500g.info/showpost.php?p=60214&postcount=13)
я задал вопрос по монтированию дисковых томов.

Не мог бы ты, так же доступно, как и здесь расписать то, как это все происходит и что с этим можно сделать.

P.S. А вообще хотелось бы более-менее подробную инструкцию для виндусойдов по идеологии работы Линукса применительно к данному рутеру.

Igrsan
03-09-2007, 09:53
Вижу здесь ведется активный разговор про маршрутизацию.
Подскажите, плиз, как прописать маршруты на WL500gP, чтобы подружить две сетки с адресами 10.1.1.* и 10.3.1.*

Маршрутизатор подключен к сети с адресами 10.1.1.* через LAN порт, сеть с адресами 10.3.1.* к нему подключил по WiFi в режиме WDS.

Заранее Спасибо!

VEDMED007
28-09-2007, 00:15
Вопрос такого плана - я так понимаю это не одно и то же?
http://rh.foto.radikal.ru/0709/27/bb98d4baf3b9.jpg

[vedmed007@vedmed root]$ route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
83.102.254.250 10.121.0.17 255.255.255.255 UGH 3 0 0 vlan1
89.179.117.64 10.121.0.17 255.255.255.240 UG 2 0 0 vlan1
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 br0
195.14.50.0 10.121.0.17 255.255.255.0 UG 2 0 0 vlan1
85.21.0.0 10.121.0.17 255.255.0.0 UG 2 0 0 vlan1
83.102.0.0 10.121.0.17 255.255.0.0 UG 2 0 0 vlan1
10.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 vlan1
10.0.0.0 10.121.0.17 255.0.0.0 UG 2 0 0 vlan1
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 83.102.254.250 0.0.0.0 UG 0 0 0 ppp0
0.0.0.0 10.121.0.17 0.0.0.0 UG 1 0 0 vlan1
Поправьте если ошибаюсь...

И как это нормально прописать?
В /usr/local/sbin/post-firewall ???

drJabber
28-09-2007, 06:14
добрый день
объясните плз, а что значит слово Flags, например в предыдущем посте, и куда эти флаги (UGH, UG, U)прописывать...

Mam(O)n
28-09-2007, 07:59
Flags
Possible flags include
U (route is up)
H (target is a host)
G (use gateway)
R (reinstate route for dynamic routing)
D (dynamically installed by daemon or redirect)
M (modified from routing daemon or redirect)
A (installed by addrconf)
C (cache entry)
! (reject route)

Флаги обозначают текущее состояние маршрута. Прописывать их некуда.

djet
28-11-2007, 20:33
Подскажите, как актуализовать список маршрутов от dhcp?

Ответьте, плз. Необходимо прописать у себя статический IP, но терять возможность получения маршрутов не хочу. Пока придумал только малость извращённый вариант со бэкапом текущих маршрутов, сменой IP и добавлением их обратно.

И, кстати, как заставить udhcp применять полученные настройки к интерфейсу? Получать-то он их получает, а толку?

Oleg
05-12-2007, 14:52
Гы... Надо было сказать про статический адрес.

Так не будет работать. Нужно ставить на автомат, только так.
Маршруты использует не udhcp, а ip-up которого он дёргает.

А что, если выдан статический IP по DHCP выдают левые адреса?

Тогда есть такой вариант (в меру кривой): надо подменить скрипт, который вызывает udhcpcd, в нём в качестве адреса прописать статический и далее вызвать настоящий ip-up.

djet
05-12-2007, 15:06
А раньше я не использовал статический, просто хотел узнать, обновляются ли маршруты вместе в обновлением лизы от dhcp.


А что, если выдан статический IP по DHCP выдают левые адреса?
Не понял вопроса...

udhcp по умолчанию смотрит в /usr/share/udhcpc/default.script, его надо править?
И как у него работает ip-up? Нашёл только бинарник /tmp/ppp/ip-up, что с ним делать - непонятно.. :confused:

Oleg
05-12-2007, 15:16
Не понял вопроса...

Вопрос: вот купили Вы статический адрес (он привязан к МАКу?). Он, кстати, в каком диапазоне? Но при этом оставили включенным DHCP. Какой адрес Вам выдаст дхцп сервер?



udhcp по умолчанию смотрит в /usr/share/udhcpc/default.script, его надо править?
И как у него работает ip-up? Нашёл только бинарник /tmp/ppp/ip-up, что с ним делать - непонятно.. :confused:
Запускается он так:

udhcpc -i vlan1 -p /var/run/udhcpc0.pid -s /tmp/udhcpc -b

Т.е. в качестве скрипта (на самом деле он и ап и даун) дёргается /tmp/udhcpc , который

$ ls -l /tmp/udhcpc
lrwxrwxrwx 1 root root 8 Nov 29 18:17 /tmp/udhcpc -> /sbin/rc

Вот. Задача этот самый udhcpc заменить на свой. Основная сложность в том, что линк /tmp/udhcpc создаётся динамически, но надо попробовать его всё таки удалить, сделать на его месте скрипт, сохранить в flashfs, перегрузиться и посмотреть, что с ним стало.

Скрипт для начала можно такой сделать
#!/bin/sh

/sbin/rc $*

А потом можно в скрипте этом сделать как-то так (не помню название переменных, сорри).

#!/bin/sh

export IPADDR=my.static.ip.address
export NETMASK=my.static.net.mask

/sbin/rc $*


Эти переменные описаны д.б. в мануале к udhcpc.

djet
05-12-2007, 15:33
Вопрос: вот купили Вы статический адрес (он привязан к МАКу?). Он, кстати, в каком диапазоне? Но при этом оставили включенным DHCP. Какой адрес Вам выдаст дхцп сервер?
Это же для Корбины, все условия известны. :) Просто хочу зафиксировать свой ip на случай передёргивания нашего dhcp-сервера, либо сделать его secondary.

А без подмены udhcpc не получится, например, сменой запускаемого скрипта в -s?

djet
05-12-2007, 16:00
Попробовал подменить:


[routah:root] ls -l ~djet/udhcpc.1
-rwxr-xr-x 1 djet root 51 Jan 1 1970 /usr/local/root/udhcpc.1*

[routah:root] cat ~djet/udhcpc.1
#!/bin/sh

#export IPADDR=10.111.64.2

/sbin/rc $*

[routah:root] tf /opt/var/log/syslog
Jan 1 03:01:08 routah l2tpd[104]: route_add: no route to host
Jan 1 03:01:15 routah udhcpc[101]: Sending select for 10.111.69.196...
Jan 1 03:01:15 routah udhcpc[101]: Lease of 10.111.69.196 obtained, lease time 604800


С виду работает, а в ip addr в интерфейсе ip не присвоен.. :confused:

PS: udhcpc.1 это после обратной замены оригинала на место.

Oleg
05-12-2007, 18:32
Я знаю почему. Нужно вызывать udhcpc, а не rc. Чтобы это сделать, нужно создать линк на rc, например в /usr/local/root (в общем-то всё равно где):

ln -s /sbin/rc udhcpc

и дёргать его

djet
05-12-2007, 20:02
Спасибо, всё заработало!

Полное решение:



[routah:root] ln -s /sbin/rc /usr/local/sbin/udhcpc

[routah:root] rm /tmp/udhcpc

...создать /tmp/udhcpc...

[routah:root] chmod +x /tmp/udhcpc

[routah:root] cat /tmp/udhcpc
#!/bin/sh
export ip=1.2.3.4
/usr/local/sbin/udhcpc $*

[routah:root] echo '/tmp/udhcpc' >> /usr/local/.files

[routah:root] flashfs save && flashfs commit && flashfs enable

Yak
21-01-2008, 21:08
Читал, читал форум, но так и не нашел нужной информации. :(

Имеется роутер Асус 500гП с родной прошивкой и два компа, объединенных в сеть (один через кабель, другой Вай-Фай). Роутер настроен на работу с небольшим провайдером через ВПН и раздает адреса моим компам через ДХСП. Один из компов открыт для доступа из инета (вбил его адрес в поле IP Address of Exposed Station). Все работает превосходно, однако почти сразу я догадался, что на локальные ресурсы (которых провайдер предоставляет целую кучу) роутер ходит через ВПН, что нездорово, т.к. скорость режется до скорости ВПН (0.5 Мб/с вместо 10). Умные люди подсказали, что нужно прописать маршруты. Собственно я раньше так и делал, когда у меня не было роутера. Вот тут и начались проблемы.
На сайте прова я нашел файл с маршрутами в формате вбс. В нем оказалось уйма маршрутов (как я выяснил часть из них для локальных ресурсов, а часть для пиринговых). По непроверенной информации лишь семь маршрутов отвечают за локалку. Вот командная строка с одним из них:
route add -p 172.16.0.0 mask 255.240.0.0 10.106.59.1

1. Эти маршруты я добавил в таблицу роутинга на роутере с метрикой 1 интерфейсом МАН (про метрику и интерфейс ничего не знаю, поэтому вбил то, что пришло в голову)
Результат: есть инет, но на фтп-ресурсы не пускает.

2. Эти маршруты я добавил в таблицу роутинга на роутере с метрикой 1 интерфейсом МАН, но основной шлюз по совету товарища сделал 192.168.1.1 (адрес роутера)
Результат: есть инет, но на фтп-ресурсы работают на скорости ВПН.

3. По совету одного из форумчан на этом форуме прописал все маршруты (в т.ч. и для принговых ресурсов) в винду.
Результат: отвалилось все!

Вопрос: как сделать так, чтобы был инет и ресурсы работали не через ВПН?

П.С. Во вложении файлы с маршрутами. Там же все мои сетевые настройки, кроме адреса сервера для ВПН-подключения. У меня есть еще одна проблема, но она второстепенна, так что изложу ее позже.

Сильно надеюсь на вашу помощь.

ABATAPA
21-01-2008, 22:22
Вопрос: как сделать так, чтобы был инет и ресурсы работали не через ВПН?


1. Оставить только нужные маршруты в файле.
2. Сделать
cat имя_файла | while read R_BIN R_COMMAND R_ARG R_NET R_WORDMASK R_NETMASK R_DEST; do echo route add -net $R_NET netmask $R_NETMASK dev vlan1; done
3. Скопировать вывод команды и вставить один-в-один в /usr/local/sbin/post-boot

Есть и другой вариант - прописать все через web-интерфейс руками.

Yak
22-01-2008, 17:24
... только нужные маршруты ... прописать все через web-интерфейс руками.Я так и делал тремя способами. Результаты не впечатляют. Кроме того, я не знаю, какая должна быть метрика, интерфейс и шлюз (адрес роутера, как в п.2 или тот, что дал пров, как в п.1).

ABATAPA
22-01-2008, 17:48
Я так и делал тремя способами. Результаты не впечатляют. Кроме того, я не знаю, какая должна быть метрика, интерфейс и шлюз (адрес роутера, как в п.2 или тот, что дал пров, как в п.1).

Вам не нужен адрес. Интерфейс я Вам указал - vlan1.

Yak
22-01-2008, 18:41
Интерфейс я Вам указал - vlan1.Прошу прощения, возможно, это звучит глупо, но у меня нет vlan1. Есть только WAN, LAN и MAN.

Вам не нужен адресКак не нужен?! У меня на странице роутера 3 поля с адресами: IP, MASK и GATEWAY. C первыми двумя все ясно, а какой адрес шлюза вводить? IP роутера или тот, что дал пров?

ABATAPA
22-01-2008, 20:14
Прошу прощения, возможно, это звучит глупо, но у меня нет vlan1. Есть только WAN, LAN и MAN.

Если вводить "руками" в /usr/local/sbin/postmount, то делать так, как я написАл.




Как не нужен?! У меня на странице роутера 3 поля с адресами: IP, MASK и GATEWAY. C первыми двумя все ясно, а какой адрес шлюза вводить? IP роутера или тот, что дал пров?

Static Route List
Network/Host IP Netmask Gateway Metric Interface


У Вас прошивка Олега?

Yak
22-01-2008, 21:31
Static Route List
Network/Host IP Netmask Gateway Metric Interface Так и есть. Так какой же мне все-таки Gateway писать, елки палки!


У Вас прошивка Олега?
Имеется роутер Асус 500гП с родной прошивкой

ABATAPA
22-01-2008, 21:38
Так и есть.

Так не три же поля, как Вы написали: "У меня на странице роутера 3 поля..."



Так какой же мне все-таки Gateway писать, елки палки!

Попробуйте указать gateway 0.0.0.0, и обязательно интерфейс - WAN.
Но если под WAN там будет PPPoE/PPtP, то это не поможет.

С прошивкой Олега Вы решите проблему.

Yak
23-01-2008, 01:06
У меня на странице роутера 3 поля с адресами, а также метрика и интерфейс :)

Но если под WAN там будет PPPoE/PPtP, то это не поможет.У меня ВПН, соответственно, не поможет?

С прошивкой Олега Вы решите проблему.В чем отличие прошивки от Олега для моей ситуации? Неужели нельзя со стандартной?

ABATAPA
23-01-2008, 06:37
,
У меня на странице роутера 3 поля с адресами

Netmask - не адрес. Так что заявление было всюду неверным.


,
В чем отличие прошивки от Олега для моей ситуации? Неужели нельзя со стандартной?
Я уже все написал.

Yak
23-01-2008, 19:59
Я уже все написал.Вы хотите поразить меня своим опытом? Я вам верю. Если Вы не можете помочь, так и скажите. Вы не ответили ни на один вопрос!
Может быть, Вы все-таки соблаговолите выдавить из себя ответ на вопрос, какой должен быть адрес шлюза? Я пришел сюда для того, чтобы решить свою проблему, а не для того, чтобы полюбоваться гениями современности в области настройки сетевого оборудования.

Spacesoft
23-01-2008, 21:32
Имеется роутер Асус 500гП с родной прошивкой и два компа,
По непроверенной информации лишь семь маршрутов отвечают за локалку. Вот командная строка с одним из них:
route add -p 172.16.0.0 mask 255.240.0.0 10.106.59.1

1. Эти маршруты я добавил в таблицу роутинга на роутере с метрикой 1 интерфейсом МАНВ роутере с родной прошивкой интерфейсa MAN - нет; Значит перелитый уже.
Не перелитый вне зависимости от таблицы роутинга не будет САМ роутить в локалку
(про метрику и интерфейс ничего не знаю, поэтому вбил то, что пришло в голову)
Результат: есть инет, но на фтп-ресурсы не пускает.
Метрика на всякий случай = 10, интерфейс MAN шлюз 10.106.59.1

3. По совету одного из форумчан на этом форуме прописал все маршруты (в т.ч. и для принговых ресурсов) в винду.
Результат: отвалилось все!В винде не должно быть прописано маршрутов
Вопрос: как сделать так, чтобы был инет и ресурсы работали не через ВПН?
1) Залить последнюю (http://oleg.wl500g.info/1.9.2.7-8/) прошивку
2) Три основные строчки роутинга:
10.0.0.0 / 255.0.0.0 / 10.106.59.1 / 10 / MAN
172.16.0.0 / 255.240.0.0 / 10.106.59.1 / 10 / MAN
192.168.0.0 / 255.255.0.0 / 10.106.59.1 / 10 / MAN
или на всякий случай шкрипт для /usr/local/sbin/post-firewall:

#!/bin/sh
#
gt="gw 10.106.59.1 dev vlan1 metric 10"
rt="/sbin/route add -net"
$rt 10.0.0.0/8 $gt
$rt 172.16.0.0/12 $gt
$rt 192.168.0.0/16 $gt
$rt 89.20.128.0/27 $gt
$rt 213.141.128.0/27 $gt
$rt 194.116.250.0/23 $gt
$rt 193.124.237.0/24 $gt
$rt 193.124.238.0/23 $gt
$rt 79.120.54.0/24 $gt
$rt 85.112.115.134/32 $gt
$rt 62.117.93.136/29 $gt
$rt 62.117.110.0/26 $gt
$rt 77.243.96.0/22 $gt
$rt 77.243.100.0/22 $gt
$rt 77.243.104.0/21 $gt
$rt 78.153.128.0/27 $gt
$rt 78.153.128.0/27 $gt
$rt 79.98.136.0/21 $gt
$rt 79.172.64.0/18 $gt
$rt 80.86.240.0/20 $gt
$rt 80.87.145.0/24 $gt
$rt 80.87.146.0/24 $gt
$rt 80.87.147.0/24 $gt
$rt 80.87.152.0/24 $gt
$rt 80.249.152.112/29 $gt
$rt 80.249.152.192/29 $gt
$rt 80.249.152.200/29 $gt
$rt 80.249.152.208/28 $gt
$rt 80.249.153.112/29 $gt
$rt 80.249.153.176/29 $gt
$rt 80.249.153.240/29 $gt
$rt 80.249.158.20/30 $gt
$rt 80.249.158.64/30 $gt
$rt 80.249.158.120/29 $gt
$rt 80.249.159.32/27 $gt
$rt 81.17.144.0/20 $gt
$rt 81.26.153.0/24 $gt
$rt 81.88.112.0/23 $gt
$rt 81.88.115.0/24 $gt
$rt 81.88.116.0/22 $gt
$rt 81.88.122.0/23 $gt
$rt 81.88.124.0/22 $gt
$rt 81.211.38.0/23 $gt
$rt 81.211.40.0/24 $gt
$rt 82.148.11.0/24 $gt
$rt 82.148.15.0/25 $gt
$rt 82.148.17.0/24 $gt
$rt 82.148.18.0/24 $gt
$rt 82.148.19.0/28 $gt
$rt 82.148.19.192/26 $gt
$rt 82.148.23.0/24 $gt
$rt 84.23.32.0/21 $gt
$rt 84.23.40.0/22 $gt
$rt 84.23.44.0/24 $gt
$rt 84.23.45.0/24 $gt
$rt 84.47.191.40/30 $gt
$rt 85.112.112.2/32 $gt
$rt 85.112.112.8/30 $gt
$rt 85.112.112.48/29 $gt
$rt 85.112.112.64/28 $gt
$rt 85.112.112.96/28 $gt
$rt 85.112.112.136/30 $gt
$rt 85.112.112.140/30 $gt
$rt 85.112.112.172/30 $gt
$rt 85.112.112.176/29 $gt
$rt 85.112.112.204/30 $gt
$rt 85.112.112.208/29 $gt
$rt 85.112.113.64/27 $gt
$rt 85.112.113.96/28 $gt
$rt 85.112.113.112/29 $gt
$rt 85.112.113.128/25 $gt
$rt 85.112.114.0/29 $gt
$rt 85.112.114.8/30 $gt
$rt 85.112.114.12/30 $gt
$rt 85.112.114.16/28 $gt
$rt 85.112.114.32/27 $gt
$rt 85.112.114.64/29 $gt
$rt 85.112.114.72/29 $gt
$rt 85.112.114.80/28 $gt
$rt 85.112.114.96/29 $gt
$rt 85.112.114.208/28 $gt
$rt 85.112.115.32/29 $gt
$rt 85.112.115.128/26 $gt
$rt 85.112.117.0/25 $gt
$rt 85.112.117.128/26 $gt
$rt 85.112.117.192/27 $gt
$rt 85.112.117.224/27 $gt
$rt 85.112.119.0/24 $gt
$rt 85.112.120.0/24 $gt
$rt 85.192.16.0/27 $gt
$rt 85.192.16.0/24 $gt
$rt 85.192.17.0/24 $gt
$rt 85.192.18.0/24 $gt
$rt 85.192.19.0/24 $gt
$rt 85.192.20.0/24 $gt
$rt 85.192.23.0/24 $gt
$rt 85.192.24.0/21 $gt
$rt 85.192.58.0/23 $gt
$rt 85.192.60.0/23 $gt
$rt 87.118.247.128/25 $gt
$rt 87.245.161.0/24 $gt
$rt 87.249.56.0/22 $gt
$rt 88.151.128.0/24 $gt
$rt 88.151.129.0/24 $gt
$rt 88.151.130.0/24 $gt
$rt 88.151.131.0/24 $gt
$rt 88.210.51.0/24 $gt
$rt 89.191.224.0/21 $gt
$rt 89.191.240.0/24 $gt
$rt 89.191.241.0/24 $gt
$rt 89.191.242.0/24 $gt
$rt 89.191.243.0/24 $gt
$rt 89.208.126.0/23 $gt
$rt 89.208.130.0/23 $gt
$rt 89.222.128.0/22 $gt
$rt 89.222.132.0/24 $gt
$rt 89.222.133.0/24 $gt
$rt 89.222.134.0/23 $gt
$rt 89.222.136.0/21 $gt
$rt 89.222.144.0/27 $gt
$rt 89.222.145.0/24 $gt
$rt 89.222.146.0/24 $gt
$rt 89.222.147.0/24 $gt
$rt 89.222.148.0/24 $gt
$rt 89.222.149.254/32 $gt
$rt 89.222.151.0/24 $gt
$rt 89.222.160.0/22 $gt
$rt 89.222.164.0/22 $gt
$rt 89.222.170.0/23 $gt
$rt 89.222.172.0/22 $gt
$rt 89.222.176.0/24 $gt
$rt 89.222.177.0/24 $gt
$rt 89.222.178.0/24 $gt
$rt 89.222.179.0/24 $gt
$rt 89.222.180.0/22 $gt
$rt 89.222.184.1/32 $gt
$rt 89.222.192.0/24 $gt
$rt 89.222.192.0/20 $gt
$rt 89.222.208.0/22 $gt
$rt 89.222.212.0/22 $gt
$rt 89.222.216.0/21 $gt
$rt 89.222.224.0/24 $gt
$rt 89.223.24.0/22 $gt
$rt 89.250.0.0/20 $gt
$rt 91.192.240.0/24 $gt
$rt 91.192.241.0/24 $gt
$rt 91.192.242.0/24 $gt
$rt 91.192.243.0/24 $gt
$rt 193.124.232.0/22 $gt
$rt 193.124.236.0/24 $gt
$rt 193.125.32.0/21 $gt
$rt 193.125.88.0/21 $gt
$rt 193.125.128.0/21 $gt
$rt 194.6.216.0/22 $gt
$rt 194.6.220.0/26 $gt
$rt 194.6.220.96/28 $gt
$rt 194.6.221.0/24 $gt
$rt 194.6.222.0/24 $gt
$rt 195.60.227.0/24 $gt
$rt 195.91.240.0/24 $gt
$rt 195.135.236.0/22 $gt
$rt 195.170.40.0/21 $gt
$rt 195.170.48.0/21 $gt
$rt 195.225.128.0/27 $gt
$rt 195.225.128.64/26 $gt
$rt 195.225.128.128/25 $gt
$rt 195.225.130.0/24 $gt
$rt 195.225.131.0/24 $gt
$rt 212.5.65.0/24 $gt
$rt 212.118.37.0/24 $gt
$rt 212.118.45.128/25 $gt
$rt 212.118.46.228/30 $gt
$rt 213.148.16.0/27 $gt
$rt 213.148.16.90/32 $gt
$rt 213.148.16.182/32 $gt
$rt 213.148.17.0/24 $gt
$rt 213.148.18.0/26 $gt
$rt 213.148.18.80/28 $gt
$rt 213.148.18.128/27 $gt
$rt 213.148.18.160/28 $gt
$rt 213.148.18.192/28 $gt
$rt 213.148.18.224/28 $gt
$rt 213.148.18.240/28 $gt
$rt 213.148.19.32/28 $gt
$rt 213.148.19.112/28 $gt
$rt 213.148.19.128/28 $gt
$rt 213.148.19.176/29 $gt
$rt 213.148.19.192/29 $gt
$rt 213.148.24.0/24 $gt
$rt 213.148.27.112/28 $gt
$rt 213.148.27.128/28 $gt
$rt 213.148.27.160/27 $gt
$rt 213.148.27.192/28 $gt
$rt 213.148.27.208/28 $gt
$rt 213.148.27.224/28 $gt
$rt 213.219.208.0/23 $gt
$rt 213.219.211.0/24 $gt
$rt 213.219.212.0/22 $gt
$rt 213.219.220.0/23 $gt
$rt 213.219.222.0/23 $gt
$rt 217.70.16.0/21 $gt
$rt 217.70.24.0/21 $gt
$rt 217.78.176.0/22 $gt
$rt 217.78.180.0/23 $gt
$rt 217.174.102.0/24 $gt
$rt 217.174.109.0/24 $gt
$rt 217.197.240.0/20 $gt

Yak
23-01-2008, 22:24
Вот это да! Вот спасибо!

"С чувством, с толком, расстановкой" (C)

Будем ломать.

Интересно, как же так получилось с интерфейсом?! Я его купил недавно, ничего не перешивал, а роутер был похож на новый. На всякий случай приложу скрин. Может быть я некорректно изъясняюсь.

lomik
23-01-2008, 23:29
Я его купил недавно, ничего не перешивал, а роутер был похож на новый. На всякий случай приложу скрин. Может быть я некорректно изъясняюсь.

На preview не похоже. Там еще всякие мультикаст рутинги есть. (до превью серии не помню как там было) Но наличие МАН конечно интересно

Yak
24-01-2008, 04:54
На preview не похоже.Может, в это-то и есть загвоздка? Он не Preview, а Premium.

lomik
24-01-2008, 05:36
Может, в это-то и есть загвоздка? Он не Preview, а Premium.

preview - это версия олеговской прошивки http://oleg.wl500g.info/preview/

ushakov
24-01-2008, 21:21
Вы хотите поразить меня своим опытом? Я вам верю. Если Вы не можете помочь, так и скажите. Вы не ответили ни на один вопрос!
Может быть, Вы все-таки соблаговолите выдавить из себя ответ на вопрос, какой должен быть адрес шлюза? Я пришел сюда для того, чтобы решить свою проблему, а не для того, чтобы полюбоваться гениями современности в области настройки сетевого оборудования.


Гениально сказано... Я даже порой боюсь вопросы задавать, читаю...читаю...читаю..., потом думаю: "Кто я?"

Serge_K
24-01-2008, 21:42
Может, в это-то и есть загвоздка? Он не Preview, а Premium.
Вы не обижайтесь попусту. Просто здесь практически все обсуждение относится к прошивке Олега, которая открывает массу возможностей, отсутствующих в официальной. И на вопросы, касающиеся этой прошивки, Вам ответят! Только, опять же, не обижайтесь, если Вас отправят в поиск по вопросам многократно описанным.:)

ABATAPA
25-01-2008, 15:29
Вы не ответили ни на один вопрос!

Откройте глаза и научитесь не только смотреть, но и видеть.



Может быть, Вы все-таки соблаговолите выдавить из себя ответ на вопрос, какой должен быть адрес шлюза?

Разве здесь Вам и Вашему хамству кто-то чем-то обязан?



Я пришел сюда для того, чтобы решить свою проблему, а не для того, чтобы полюбоваться гениями современности в области настройки сетевого оборудования.
По-моему, Вы пришли сюда хамить и что-то требовать...

Yak
25-01-2008, 17:12
Spacesoft, спасибо за помощь. Я уже перепрошился и как только найду информацию о том, что такое "шкрипт для /usr/local/sbin/post-firewall", займусь поиском кнопки "Повысить репутацию", чтобы сказать вам спасибо. ;)

Yak
25-01-2008, 17:43
Вы не обижайтесь попусту.Не, я не обижаюсь. Я прекрасно Вас понимаю. По иронии судьбы сам являюсь модератором форума, посвященного продукции асус и тоже раскидываю новичков по разным разделам форума, но при этом я всегда помогаю. Обычно я говорю, какие слова нужно вбить в поиск и на что обратить внимание, при этом сам проверяю, что эти слова дадут правильный ответ на вопрос.

ABATAPA, поверьте, мне есть, что Вам ответить. Опыта по заведению людей в тупик и развороту событий в благоприятную для меня сторону у меня предостаточно, но я не хочу разводить спор, потому что передо мной сейчас стоит совершенно иная задача. Кроме того, я не забыл, что Вы первый, кто откликнулся на просьбу о помощи. Я надеюсь, Вы правильно поймете мои слова и не будете вынуждать меня открывать Вам глаза на неточности в Ваших суждениях, неправомерности предположений и несостоятельности умозаключений.

ABATAPA
25-01-2008, 18:28
Я надеюсь, Вы правильно поймете мои слова и не будете вынуждать меня открывать Вам глаза на неточности в Ваших суждениях, неправомерности предположений и несостоятельности умозаключений.

Пока что видно, что "неточности", "неправомерности" и "несостоятельность" показали имеено Вы даже в определении версии прошивки Вашего же устройства.

Комментарии излишни. Рекоммендации были Вам даны.
Тешьте свое самолюбие и далее.

Yak
25-01-2008, 20:06
ABATAPA
Что касается моей несостоятельности, то я этого не скрывал. Если бы вы были внимательнее, то обратили бы внимание на надпись под моим ником. А вот Вы вызвались помочь, но не смогли.

Вы так ничего и не поняли. Очень жаль, что у вас не хватило самообладания прекратить бессмысленные пререкания. И здесь Вы оказались бесполезны. Сделаю это самостоятельно.

2 All
Я сейчас рыскаю по форуму в поисках того, как использовать скрипты, но пока все, что я нашел, лишь описывает различные команды и то, куда надо помещать скрипты, а как это делать я еще не понял :(

angel_il
25-01-2008, 20:27
скрипты помещаются в папку /tmp/local/sbin
и могут иметь следующие имена ez-setup post-boot post-firewall post-mount
PS: для какого конкретного случая они преднозначены, посмотри поиском. По поводу помощи, так АВАТАРА в первых 3-х постах все рассказал.

al37919
25-01-2008, 20:41
для полноты охвата добавлю еще pre-boot, pre-shutdown и ( в последних preview версиях pre-mount )

zakachkin
26-01-2008, 03:41
Граждане??? а сколько всё таки строчек может сместить в себя такая игрушка как ASUS WL500gP??

Yak
26-01-2008, 14:48
Я вот что нашел: http://www.wl500g.info/showpost.php?p=20276&postcount=3
Это то? только я не понял, чем сохранять в роутер файл с маршрутами: Putty или MidnightCommander, и как все-таки это сделать?

Serge_K
26-01-2008, 14:55
Я вот что нашел: http://www.wl500g.info/showpost.php?p=20276&postcount=3
Это то? только я не понял, чем сохранять в роутер файл с маршрутами: Putty или MidnightCommander, и как все-таки это сделать?
Флэшку или диск подключили? Нашли правильно - с самого начала только читайте.

Yak
26-01-2008, 16:49
Флэшку или диск подключили? Нет, а надо? :o
...с самого начала только читайте.Я все до 13 пункта прочитал пока. Многое из того, что там написано мне не понятно, а еще большая часть не ясна с точки зрения предназначения. Например, я не понял, что такое STP, и зачем его "нужно отключить, чтобы не флудил в WAN". Я так же не понял зачем нужна флэшка и поэтому ее не подключал :confused:

Итак, что я сделал:
пп.1,2. перепрошивка - выполнил. Прошился последней прошивкой
п.3. настройка через веб-интерфейс - выполнил. Настройки уже были сделаны до перепрошивки
п.4. SSH-сервер - выполнил частично. Не знаю, зачем это нужно, но я скачал putty и выполнил указанные команды.
п.5. STP - выполнил частично. Просто выполнил первые три команды через putty
п.6. настройка флэшки - пропустил, т.к. там написано, что это нужно для хранения программ, которых у меня пока нет.
п.7. установка пакетов - пропустил, т.к. не выполнил п.6
п.8. бэкап nvram - пропустил.
п.9. настройка автозапуска - застрял на пункте а. выполнил две команды через putty и все. Логика рассуждений была такова: в п. а было рекомендовано выполнить команды. Я это "умею" делать только в проге putty, и тут мне в след. пункте предлагаю другую прогу. А что с putty делать? Закрыть?

Ну и последнее: может быть, мне кто-нибудь скажет, как отблагодарить отозвавшихся форумчан? ;)

P.S. Пока я располагаю только двумя способами доступа к роутеру - putty и веб-интерфейс. Еще я подключил юсб-хард и имею доступ к нему по фтп со всех компов свой сети.

al37919
26-01-2008, 19:52
Например, я не понял, что такое STP, и зачем его "нужно отключить, чтобы не флудил в WAN".
не волнуйтесь, я, например, тоже не знаю что это такое :)

Если Вы живете в РФ, то рекомендую выполнить следующее (в той инструкции есть ошибка) ( http://wl500g.info/showpost.php?p=17721&postcount=10 ):

nvram set regulation_domain=0X30DE
nvram commit


Ну и последнее: может быть, мне кто-нибудь скажет, как отблагодарить отозвавшихся форумчан? ;)
Есть хорошая тема: http://wl500g.info/showthread.php?t=5404 ибо форумчане, конечно, любят почесать пальцы о клавиатуру, но есть более серьезная причина, по которой этот funclub вообще существует.

Yak
26-01-2008, 23:13
Есть хорошая тема: http://wl500g.info/showthread.php?t=5404Эту тему я видел, но здесь я смогу сказать спасибо только автору прошивки. Делать это надо будет уже после того, как все заработает. А вот отблагодарить отозвавшихся можно и сейчас.

angel_il
26-01-2008, 23:22
Эту тему я видел, но здесь я смогу сказать спасибо только автору прошивки. Делать это надо будет уже после того, как все заработает. А вот отблагодарить отозвавшихся можно и сейчас.

этого думаю достаточно, а все это баловство с повышением рэйтинга это детство какое то :)

Serge_K
27-01-2008, 10:30
Итак, что я сделал:
пп.1,2. перепрошивка - выполнил. Прошился последней прошивкой
п.3. настройка через веб-интерфейс - выполнил. Настройки уже были сделаны до перепрошивки
И работает? Я, честно говоря, на оф. прошивке даже и не пытался что-либо настраивать. Не знаю, так ли это необходимо, но я бы после перепрошивки на Олеговскую прошивку сбросил бы все в дефолт и перенастроил заново.
Putty - удобная программа для доступа к роутеру по telnet и SSH.
Диск (или флэшка) нужен, если Вы хотите использовать все доп. возможности, которые дает прошивка Олега - установка программ для качания торрентов, например. Упомянутый mc - это тоже программа (наподобие Norton Commander), позволяющая работать с файлами на подключенном диске. Форматировать его лучше в ext3. Это в форуме достаточно подробно описано.

Yak
27-01-2008, 16:30
И работает?Роутер работает, но все соед-я по-прежнему пускает через ВПН. Я так и не вкурил, как сдвинуться с пункта 9.а.

Yak
28-01-2008, 16:20
шкрипт для /usr/local/sbin/post-firewall:А почему post-firewall? У меня с ним не вышло. В итоге я оставил скрипт в post-firewall, а в post-boot добавил вызов скрипта post-firewall. Т.е. лежит-то то он у меня там, но вызывается из post-boot.

angel_il
28-01-2008, 16:26
А почему post-firewall? У меня с ним не вышло. В итоге я оставил скрипт в post-firewall, а в post-boot добавил вызов скрипта post-firewall. Т.е. лежит-то то он у меня там, но вызывается из post-boot.

так не надо делать

Yak
28-01-2008, 18:06
так не надо делатьСодержательно...
А главное, понятно и с объяснениями. Как только определю, почему работает только так, сразу же перестану "так делать".

angel_il
28-01-2008, 18:58
Содержательно...
А главное, понятно и с объяснениями. Как только определю, почему работает только так, сразу же перестану "так делать".

потому что скрипт post-firewall и так запускается как слдует из названия после применения правил файрвола, т.е. в самый последний момент загрузки.

al37919
28-01-2008, 19:18
уточняю, post-firewall запускается после каждого установления соединения с инетом, что может произойти не только после перезагрузки.

У меня (PPPoE,ADSL) обычно последовательность запуска такая:
pre-boot (в лог ничего не может писать, т.к. запускается до запуска syslogd)
post-firewall
post-boot
pre-mount
post-mount

angel_il
28-01-2008, 19:32
уточняю, post-firewall запускается после каждого установления соединения с инетом, что может произойти не только после перезагрузки.


хе а я этого момента и не просек, у меня все соединения устанавливаются единожды.

Semenoff_Y
30-01-2008, 05:00
Всем привет.

Тоже взял себе 500g Премиум. Задача стандартная – Интернет и внутренние сетевые ресурсы, провайдер Тушино Телеком, на сетку и Интернет адреса разные.

Сразу же прошил 1.9.2.7-8. Форум изучал внимательно еще до покупки, но сразу по инструкции настраивать не стал. Слишком там много для меня не понятного (не силен в линуксе), а делать то, что не понимаешь… Потом вообще не разберешься.

Итак, настроил по минимуму.

WAN Connection Type: PPPoE

WAN Connection Speed: Auto negotiation


WAN IP Setting 0.0.0.0
IP Address: 0.0.0.0

Subnet Mask:

Default Gateway:

WAN DNS Setting
Get DNS Server automatically? No

DNS Server1: 89.250.0.2

DNS Server2: 89.250.1.2










PPPoE, PPTP or L2TP Account
User Name:

Password:

Idle Disconnect Time in seconds(option): 1800

MTU: 1492

MRU: 1492

Service Name(option):

Access Concentrator Name(option):

Additional pppd options:

Enable PPPoE Relay? No

Special Requirement from ISP
Host Name:

MAC Address:

Heart-Beat or PPTP/L2TP (VPN) Server:




LAN IP Setting
Host Name:

IP Address: 192.168.1.1

Subnet Mask: 255.255.255.0




Ну что сказать? В отличие до предшественника (Д-Линк 524-й) все заработало веселее, чтобы попасть в свою статистику не надо переключаться на статический внутренний адрес.

Телевидение до меня пока не дотянули, поэтому сегодня буду пытаться настроить DC++. Вот тут и появляются вопросы.

Надо добавить в роутер достаточно могучую таблицу маршрутов. Сейчас он показывает вот такие маршруты:

Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.32.2 * 255.255.255.255 UH 0 0 0 WAN ppp0
192.168.1.0 * 255.255.255.0 U 0 0 0 LAN br0
192.168.0.0 * 255.255.255.0 U 0 0 0 WAN vlan1
default 192.168.32.2 0.0.0.0 UG 0 0 0 WAN ppp0
default 192.168.0.1 0.0.0.0 UG 1 0 0 WAN vlan1

Провел небольшой эксперимент, добавил в таблицу маршрутов через вэб-интерфейс следующее:

10.0.0.0 255.0.0.0 10.81.0.1 1 MAN
172.16.0.0 255.240.0.0 10.81.0.1 1 MAN
89.250.0.0 255.255.255.0 10.81.0.1 1 MAN
89.250.1.0 255.255.255.0 10.81.0.1 1 MAN
212.158.171.0 255.255.255.0 10.81.0.1 1 MAN

Таблица маршрутов не изменилась.

Попробовал то же самое ввести командами в файл /usr/local/bin/post-firewall (правда букву пропустил, в инструкции sbin). Вроде, по уму все сделал – таблица маршрутов не изменилась.

Где я мог накосячить, что у меня маршруты не прописываются? Или получу их автоматом по мере надобности?

Меня слегка смущает, что адрес роутера у меня по умолчанию, 192.168.1.1. Но 172.16.ххх.ххх тоже в таблице маршрутов мелькает. Если дело в адресе, на какой менять адрес роутера?

Есть еще несколько специфических вопросов… Wi-Fi настроил:

Wireless - Interface
SSID: Home Wi-Fi

Channel: 6

Wireless Mode: Perfomance

Authentication Method: WPA-PSK

WPA Encryption: TKIP

WPA Pre-Shared Key:

WEP Encryption: None

Passphrase:

WEP Key 1 (10 or 26 hex digits):
WEP Key 2 (10 or 26 hex digits):
WEP Key 3 (10 or 26 hex digits):
WEP Key 4 (10 or 26 hex digits):
Key Index: 2

Network Key Rotation Interval: 0


Подобные настройки и на Д-Линке были. Вот чего не пойму… Ноут роутер находит, цепляется и работает. Но если роутер перезагрузить, ноут отваливается и автоматом не подключается. Ручной поиск сети все находит, но подключиться не может, после чего сеть из списка сетей пропадает. После перезагрузки ноута все опять работает нормально.

КПК тоже по вай-фаю не подключается, даже не видит сеть, хотя к Д-Линку цеплялся.

В общем, вот такие первые впечалтения и вопросы 

PS: А еще скажите мне, правда что в нем вай-фай в виде карты miniPCI? Это что, получается когда стандарт примут, можно будет поставить карту n и скорость повысить?

angel_il
30-01-2008, 07:58
Попробовал то же самое ввести командами в файл /usr/local/bin/post-firewall (правда букву пропустил, в инструкции sbin). Вроде, по уму все сделал – таблица маршрутов не изменилась.
букв не пропускай! :) они там не спроста!

Semenoff_Y
30-01-2008, 08:14
букв не пропускай! :) они там не спроста!
+++ Даже если я каталог создал пропустив эту букву?

Marks
30-01-2008, 08:45
+++ Даже если я каталог создал пропустив эту букву?Да, не будут они из bin запускаться

Oleg
30-01-2008, 09:12
192.168.0.0 * 255.255.255.0 U 0 0 0 WAN vlan1
default 192.168.32.2 0.0.0.0 UG 0 0 0 WAN ppp0
default 192.168.0.1 0.0.0.0 UG 1 0 0 WAN vlan1

Провел небольшой эксперимент, добавил в таблицу маршрутов через вэб-интерфейс следующее:

10.0.0.0 255.0.0.0 10.81.0.1 1 MAN
172.16.0.0 255.240.0.0 10.81.0.1 1 MAN
89.250.0.0 255.255.255.0 10.81.0.1 1 MAN
89.250.1.0 255.255.255.0 10.81.0.1 1 MAN
212.158.171.0 255.255.255.0 10.81.0.1 1 MAN

А нет ничего удивительного. У Вас гейтвей 192.168.0.1, а не 10.81.0.1. Откуда Вы его вообще взяли? Никакой 10й сети нет у Вас...

Semenoff_Y
30-01-2008, 09:26
Да, не будут они из bin запускаться
+++ Вот ведь как... Славные времена ДОСа напоминает :) Исправлюсь :)


А нет ничего удивительного. У Вас гейтвей 192.168.0.1, а не 10.81.0.1. Откуда Вы его вообще взяли? Никакой 10й сети нет у Вас...
+++ А это провайдерские приколы... Во внутренней сетке у меня адрес 10.81.0.153, в для интернета 192.168.дальшенеопмню. Вбил пока только требуемые для интернета маршруты, пиринговые не добавлял.

PS: Роутеру можно адрес 192.168.1.1 оставлять? На работу интернета не повлияет?

PPS: Если надо, могу выложить всю таблицу маршрутов... Что-то DC++ у меня вчера так и не завелась :(

Oleg
30-01-2008, 09:55
Судя по этому:

192.168.0.0 * 255.255.255.0 U 0 0 0 WAN vlan1

Внутренний адрес у Вас в сети 192.168.0.0.

Semenoff_Y
30-01-2008, 10:09
Судя по этому:

192.168.0.0 * 255.255.255.0 U 0 0 0 WAN vlan1

Внутренний адрес у Вас в сети 192.168.0.0.
+++ Хм... В настройках просто поставил РРРоЕ. Провайдер говорит, что если внутренний адрес указывать в явном виде, то надо писать 10.81.0.153.

Если я адрес укажу в явном виде, что мне писать в WAN Connection Type? Тогда, получается, маршруты автоматом не настроятся и надо будет прописывать... Или я что-то недопонимаю? Или ткнул где что-то не то?

Oleg
30-01-2008, 10:12
У Вас DSL или нет?

Semenoff_Y
30-01-2008, 11:24
У Вас DSL или нет?
+++ Нет, выделенка... Типа Корбины, только локальная...

Что-то я не пойму... Как вообще могло такое получиться, что присваивается адрес 0.0?

PS: Ко мне можно и на ты обращаться, так привычней :)

Oleg
30-01-2008, 12:04
Лог нужен.

Semenoff_Y
30-01-2008, 12:10
Лог нужен.
+++ Так, перезагрузился, вот лог:

Jan 1 03:00:02 syslogd started: BusyBox v1.1.3
Jan 1 03:00:03 kernel: PPP Deflate Compression module registered
Jan 1 03:00:03 kernel: PPP BSD Compression module registered
Jan 1 03:00:03 kernel: MPPE/MPPC encryption/compression module registered
Jan 1 03:00:03 kernel: Amd/Fujitsu Extended Query Table v1.3 at 0x0040
Jan 1 03:00:03 kernel: Flash Id: Vendor: 0x0001 Device: 0x007e
Jan 1 03:00:03 kernel: number of CFI chips: 1
Jan 1 03:00:03 kernel: Flash device: 0x800000 at 0x1c000000
Jan 1 03:00:03 kernel: Physically mapped flash: squashfs filesystem found at block 953
Jan 1 03:00:03 kernel: Creating 5 MTD partitions on "Physically mapped flash":
Jan 1 03:00:03 kernel: 0x00000000-0x00040000 : "boot"
Jan 1 03:00:03 kernel: 0x00040000-0x007f0000 : "linux"
Jan 1 03:00:03 kernel: 0x000ee744-0x007f0000 : "rootfs"
Jan 1 03:00:03 kernel: 0x007f0000-0x00800000 : "nvram"
Jan 1 03:00:03 kernel: 0x003e0000-0x007f0000 : "flashfs"
Jan 1 03:00:03 kernel: sflash: found no supported devices
Jan 1 03:00:03 kernel: NET4: Linux TCP/IP 1.0 for NET4.0
Jan 1 03:00:03 kernel: IP Protocols: ICMP, UDP, TCP, IGMP
Jan 1 03:00:03 kernel: IP: routing cache hash table of 512 buckets, 4Kbytes
Jan 1 03:00:03 kernel: TCP: Hash tables configured (established 2048 bind 4096)
Jan 1 03:00:03 kernel: Linux IP multicast router 0.06 plus PIM-SM
Jan 1 03:00:03 kernel: ip_conntrack version 2.1 (256 buckets, 2048 max) - 352 bytes per conntrack
Jan 1 03:00:03 kernel: ip_conntrack_pptp version 1.9 loaded
Jan 1 03:00:03 kernel: ip_nat_pptp version 1.5 loaded
Jan 1 03:00:03 kernel: ip_tables: (C) 2000-2002 Netfilter core team
Jan 1 03:00:03 kernel: ipt_time loading
Jan 1 03:00:03 kernel: NET4: Unix domain sockets 1.0/SMP for Linux NET4.0.
Jan 1 03:00:03 kernel: IPv6 v0.8 for NET4.0
Jan 1 03:00:03 kernel: IPv6 over IPv4 tunneling driver
Jan 1 03:00:03 kernel: NET4: Ethernet Bridge 008 for NET4.0
Jan 1 03:00:03 kernel: 802.1Q VLAN Support v1.7 Ben Greear <greearb@candelatech.com>
Jan 1 03:00:03 kernel: All bugs added by David S. Miller <davem@redhat.com>
Jan 1 03:00:03 kernel: FAT: bogus logical sector size 11008
Jan 1 03:00:03 kernel: FAT: bogus logical sector size 11008
Jan 1 03:00:03 kernel: NTFS: Unable to set blocksize 512.
Jan 1 03:00:03 kernel: VFS: Mounted root (squashfs filesystem) readonly.
Jan 1 03:00:03 kernel: Mounted devfs on /dev
Jan 1 03:00:03 kernel: Freeing unused kernel memory: 72k freed
Jan 1 03:00:03 kernel: Algorithmics/MIPS FPU Emulator v1.5
Jan 1 03:00:03 kernel: eth0: Broadcom BCM47xx 10/100 Mbps Ethernet Controller 4.108.9.0
Jan 1 03:00:03 kernel: PCI: Enabling device 01:02.0 (0004 -> 0006)
Jan 1 03:00:03 kernel: eth1: Broadcom BCM4318 802.11 Wireless Controller 4.108.9.0
Jan 1 03:00:03 kernel: device eth0 entered promiscuous mode
Jan 1 03:00:03 kernel: device vlan0 entered promiscuous mode
Jan 1 03:00:03 kernel: device eth1 entered promiscuous mode
Jan 1 03:00:03 kernel: br0: port 2(eth1) entering listening state
Jan 1 03:00:03 kernel: br0: port 1(vlan0) entering listening state
Jan 1 03:00:03 kernel: br0: port 2(eth1) entering learning state
Jan 1 03:00:03 kernel: br0: port 1(vlan0) entering learning state
Jan 1 03:00:03 kernel: br0: port 2(eth1) entering forwarding state
Jan 1 03:00:03 kernel: br0: topology change detected, propagating
Jan 1 03:00:03 kernel: br0: port 1(vlan0) entering forwarding state
Jan 1 03:00:03 kernel: br0: topology change detected, propagating
Jan 1 03:00:03 dnsmasq[76]: started, version 2.22 cachesize 150
Jan 1 03:00:03 dnsmasq[76]: DHCP, IP range 192.168.1.2 -- 192.168.1.254, lease time 24h
Jan 1 03:00:03 dnsmasq[76]: DHCP, /tmp/dnsmasq.log will be written every 8h
Jan 1 03:00:03 dnsmasq[76]: read /etc/hosts - 6 addresses
Jan 1 03:00:03 dnsmasq[76]: reading /tmp/resolv.conf
Jan 1 03:00:03 dnsmasq[76]: using nameserver 89.250.1.2#53
Jan 1 03:00:03 dnsmasq[76]: using nameserver 89.250.0.2#53
Jan 1 03:00:03 kernel: usb.c: registered new driver usbdevfs
Jan 1 03:00:03 kernel: usb.c: registered new driver hub
Jan 1 03:00:03 kernel: usb-uhci.c: $Revision: 1.275 $ time 22:59:22 Oct 15 2007
Jan 1 03:00:03 kernel: usb-uhci.c: High bandwidth mode enabled
Jan 1 03:00:03 kernel: PCI: Enabling device 01:03.0 (0000 -> 0001)
Jan 1 03:00:03 kernel: ECHI PCI device 30381106 found.
Jan 1 03:00:03 kernel: UCHI reg 0x41 = 10
Jan 1 03:00:03 kernel: UCHI reg 0x41 changed to = 0
Jan 1 03:00:03 kernel: usb-uhci.c: USB UHCI at I/O 0x100, IRQ 12
Jan 1 03:00:03 kernel: usb-uhci.c: Detected 2 ports
Jan 1 03:00:03 kernel: usb.c: new USB bus registered, assigned bus number 1
Jan 1 03:00:03 kernel: hub.c: USB hub found
Jan 1 03:00:03 kernel: hub.c: 2 ports detected
Jan 1 03:00:04 kernel: PCI: Enabling device 01:03.1 (0000 -> 0001)
Jan 1 03:00:04 kernel: ECHI PCI device 30381106 found.
Jan 1 03:00:04 kernel: UCHI reg 0x41 = 10
Jan 1 03:00:04 kernel: UCHI reg 0x41 changed to = 0
Jan 1 03:00:04 kernel: usb-uhci.c: USB UHCI at I/O 0x120, IRQ 12
Jan 1 03:00:04 kernel: usb-uhci.c: Detected 2 ports
Jan 1 03:00:04 kernel: usb.c: new USB bus registered, assigned bus number 2
Jan 1 03:00:04 kernel: hub.c: USB hub found
Jan 1 03:00:04 kernel: hub.c: 2 ports detected
Jan 1 03:00:04 kernel: usb-uhci.c: v1.275:USB Universal Host Controller Interface driver
Jan 1 03:00:04 kernel: PCI: Enabling device 01:03.2 (0000 -> 0002)
Jan 1 03:00:04 kernel: ehci_hcd 01:03.2: PCI device 1106:3104
Jan 1 03:00:04 kernel: ehci_hcd 01:03.2: irq 12, pci mem c00f5000
Jan 1 03:00:04 kernel: usb.c: new USB bus registered, assigned bus number 3
Jan 1 03:00:04 kernel: ECHI PCI device 31041106 found.
Jan 1 03:00:04 kernel: ECHI reg 0x49 = 80010f20
Jan 1 03:00:04 kernel: ECHI reg 0x49 changed to = 80010f00
Jan 1 03:00:04 kernel: ECHI reg 0x4b = 80010f09
Jan 1 03:00:04 kernel: ECHI reg 0x4b changed to = 80010f29
Jan 1 03:00:04 kernel: PCI: 01:03.2 PCI cache line size set incorrectly (0 bytes) by BIOS/FW, correcting to 32
Jan 1 03:00:04 kernel: ehci_hcd 01:03.2: USB 2.0 enabled, EHCI 1.00, driver 2003-Dec-29/2.4
Jan 1 03:00:04 kernel: hub.c: USB hub found
Jan 1 03:00:04 kernel: hub.c: 4 ports detected
Jan 1 03:00:04 kernel: usb.c: registered new driver usblp
Jan 1 03:00:04 kernel: printer.c: v0.13: USB Printer Device Class driver
Jan 1 03:00:04 kernel: hub.c: connect-debounce failed, port 2 disabled
Jan 1 03:00:05 kernel: hub.c: new USB device 01:03.2-2, assigned address 2
Jan 1 03:00:05 kernel: usb.c: USB device 2 (vend/prod 0x4cf/0x8819) is not claimed by any active driver.
Jan 1 03:00:05 kernel: usb.c: registered new driver audio
Jan 1 03:00:05 kernel: audio.c: v1.0.0:USB Audio Class driver
Jan 1 03:00:06 kernel: Linux video capture interface: v1.00
Jan 1 03:00:06 kernel: SCSI subsystem driver Revision: 1.00
Jan 1 03:00:06 kernel: Initializing USB Mass Storage driver...
Jan 1 03:00:06 kernel: usb.c: registered new driver usb-storage
Jan 1 03:00:06 kernel: scsi0 : SCSI emulation for USB Mass Storage devices
Jan 1 03:00:06 kernel: Vendor: Myson Model: CS8819A2-108 0 Rev: 1.01
Jan 1 03:00:06 kernel: Type: Direct-Access ANSI SCSI revision: 02
Jan 1 03:00:06 kernel: Attached scsi removable disk sda at scsi0, channel 0, id 0, lun 0
Jan 1 03:00:06 kernel: SCSI device sda: 1953792 512-byte hdwr sectors (1000 MB)
Jan 1 03:00:06 kernel: sda: Write Protect is off
Jan 1 03:00:06 kernel: Partition check:
Jan 1 03:00:06 kernel: p1
Jan 1 03:00:06 kernel: USB Mass Storage support registered.
Jan 1 03:00:06 kernel: vlan1: Setting MAC address to 00 1d 60 9d a3 70.
Jan 1 03:00:06 kernel: VLAN (vlan1): Underlying device (eth0) has same MAC, not checking promiscious mode.
Jan 1 03:00:06 udhcpc[100]: udhcpc (v0.9.9-pre) started
Jan 1 03:00:06 dhcp client: deconfig: lease is lost

Маршруты теперь показывает вот такие:

Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.32.2 * 255.255.255.255 UH 0 0 0 WAN ppp0
192.168.1.0 * 255.255.255.0 U 0 0 0 LAN br0
default 192.168.32.2 0.0.0.0 UG 0 0 0 WAN ppp0

Про WAN говорит следующее:

Подключение РРРоЕ, адрес 192.168.100.202 шлюз 192.168.32.2.

Пошел экспериментировать с настройками.

Semenoff_Y
31-01-2008, 04:40
Нда...

Оказывается, вместо

WAN IP Setting
IP Address: 0.0.0.0

Надо указывать реальный адрес, который провайдер дает во внутренней сетке.

Теперь у меня команда mkdir не выполняется, пишет mkdir: Cannot create directory `/usr/local/sbin': File exists

Какой командой можно посмотреть, что я там уже насоздавал? И поудалять, если не надо.

PS: Через веб добавил 16 маршрутов, больше не дает.

zakachkin
14-02-2008, 19:42
Вообщем не могу дабовить маршруты
когда ничинаю вбивать системную фигню, она останавливаеться вот на этом моменте:
http://wl500g.info/attachment.php?attachmentid=2464&stc=1&d=1203017919

angel_il
14-02-2008, 21:46
вы понимаете каждую строку из тех которые вводили?

lexass
14-02-2008, 21:49
:eek:


выпонимаете каждую строку из тех которые вводили?

+1

lexass
14-02-2008, 21:50
зачем вам так сложно?

Вообщем не могу дабовить маршруты
достаточно вбить маршруты в вебМорде;)

angel_il
14-02-2008, 21:54
я не в плане наезда, просто вбивая абрукадабру бездумно можно отправить коробочку в ступор.

zakachkin
14-02-2008, 22:22
вы понимаете каждую строку из тех которые вводили?

Неа-)) я ж чайник-))

zakachkin
14-02-2008, 22:38
вы понимаете каждую строку из тех которые вводили?

Знаете что? если я хоть что-то в этом понимал - я бы с данным вопросом не сувался бы сюда!

P.S. (к админам)
Этот форум создавался с целью помощи решения вопросов и проблем связаннах с роутером или же для того чтобы похвастать "кто кого умней" и опустить обывателей?

angel_il
14-02-2008, 23:14
совершенно верно для помощи, вот я и пытаюсь вам помочь, но в данном случае нет волшебной кнопки, просто надо последовательно выполнить все необходимые действия, но без понимания того что делаешь лучше ничего не делать.
А если делать то надо попытаться осмыслить то что вводишь и читать вывод того что говорит система.
я например не понимаю зачем вы пытаетесь удалять скрипт post-boot
что такое icq.u-l.ru сайт вашего провайдера?
допустим в том скрипте который Вы скачали нет ничего деструктивного, но нельзя же так влоб заменять свои скрипты какими то левыми.

zakachkin
15-02-2008, 00:00
совершенно верно для помощи, вот я и пытаюсь вам помочь, но в данном случае нет волшебной кнопки, просто надо последовательно выполнить все необходимые действия, но без понимания того что делаешь лучше ничего не делать.
А если делать то надо попытаться осмыслить то что вводишь и читать вывод того что говорит система.
я например не понимаю зачем вы пытаетесь удалять скрипт post-boot
что такое icq.u-l.ru сайт вашего провайдера?
допустим в том скрипте который Вы скачали нет ничего деструктивного, но нельзя же так влоб заменять свои скрипты какими то левыми.

Тоесть ты хочешь сказать - что если я не знаю люникса вообще мне не светит добавить маршруты в телнет?
просто вот эту лабуду нужно было вводить перед маршрутами в сети к которой я был подключён раньше...

mkdir /usr/local/sbin
cd /usr/local/sbin
rm post-boot
wget http://icq.u-l.ru/route/post-firewall
chmod +x /usr/local/sbin/post-firewall
flashfs save
flashfs commit
flashfs enable

lexass
15-02-2008, 12:06
Тоесть ты хочешь сказать - что если я не знаю люникса вообще мне не светит добавить маршруты в телнет?

почему именно телнет ??? :confused: ???
зачем лезть туда, где не понимаешь?(обоснуй)
есть дружественный интерфейс :cool:

ЗЫ
в вебМорде (вебИнтерфейс) IP Config - Route
Route==маршруты

zakachkin
19-02-2008, 00:49
Дело в том, что я не ищу лёгких путей! а вы просто могли бы синуть ссылку вот сюда http://wl500g.info/showpost.php?p=60197&postcount=2

lexass
19-02-2008, 12:19
Дело в том, что я не ищу лёгких путей!

а вы просто могли бы синуть ссылку вот сюда

ну раз такая пьянка, то вы могли бы воспользоваться ПОИСКом :cool:;)

deco
18-03-2008, 08:15
http://wl500g.info/showthread.php?t=3927&page=3

я уже год как настроил ультру под асус(или наоборот) поиск на форуме олега дурной и тот топик не всплывает в поиске поэтому вот резюме

Вот и окончание битвы с провайдером ultranet.ru он же ультранет. Все решилось тем, что у провайдера адрес гейта и адрес впн сервера часто менялись и не совпадали.
Поставив последнюю прошивку 1.9.2.7-8 и прописав нижеуказанные настройки получил 4 мегабайта при скачивании из локальной сети провайдера и честные 700 килобайт при скачке из интернета.
И это на старом делюксе с 200Mhz процессором.

WAN Connection Type: PPTP
WAN Connection Speed: Auto negotiation

WAN IP Setting
IP Address: 0.0.0.0
Subnet Mask: 0.0.0.0
Default Gateway: 0.0.0.0

WAN DNS Setting
Get DNS Server automatically? yes
DNS Server1:
DNS Server2:

PPPoE, PPTP or L2TP Account
User Name: XXX
Password: YYY
Idle Disconnect Time in seconds(option): 1800
Additional pppd options: nomppe nomppc maxfail 0 sync
Enable PPPoE Relay? No
Special Requirement from ISP
Host Name: пусто
MAC Address: клонировать из сетевухи компа
Heart-Beat Server: ppp.ultranet.ru --nobuffer --sync


статический роутинг запретил, разрешил динамический

Alex333
18-03-2008, 15:41
Добрый день! Делал все как объяснял Mam(O)n, а именно:

mkdir /usr/local/sbin
Enter
echo "#!/bin/sh" >> /usr/local/sbin/post-firewall
Enter
echo "route add -net 10.0.0.0 netmask 255.0.0.0 gw 192.168.45.1" >> /usr/local/sbin/post-firewall
Enter
echo "route add -net 62.140.240.0 netmask 255.255.254.0 gw 192.168.45.1" >> /usr/local/sbin/post-firewall
Enter
...
chmod +x /usr/local/sbin/post-firewall
Enter
flashfs save && flashfs commit && flashfs enable
Enter
reboot
Enter

Но, к сожалению, ничего не получилось. При запеске "cat /usr/local/sbin/post-firewall", никаких записей маршрутизации не выводится. Роутинг не работает. С чем связана ошибка? Прошивка 1.9.2.7-9, WL-500gP.
Команда прописывал через: System Setup -> System Command.

deman
11-04-2008, 16:13
Помогите я немогу настроить маршрутизацию на роуторе (Asus WL 500Gр) через putty
пишу вот так все :

mkdir -p /usr/local/sbin

cd /usr/local/sbin

vi post-boot

а потом вставляю туда маршруты и нефига ничего невыходит =(
там должны появится маршруты ну их нет может я что делаю не так?
вот моя маршрутизация

#!/bin/sh
#rem routing setup for 10.83.0.214
/sbin/route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.83.0.1
/sbin/route add -net 89.250.0.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 89.250.1.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 212.158.171.0 netmask 255.255.255.0 gw 10.83.0.1

#rem peering networks
/sbin/route add -net 77.243.96.0 netmask 255.255.252.0 gw 10.83.0.1
/sbin/route add -net 77.243.100.0 netmask 255.255.252.0 gw 10.83.0.1
/sbin/route add -net 77.243.104.0 netmask 255.255.248.0 gw 10.83.0.1
/sbin/route add -net 79.172.64.0 netmask 255.255.192.0 gw 10.83.0.1
/sbin/route add -net 80.86.240.0 netmask 255.255.240.0 gw 10.83.0.1
/sbin/route add -net 80.90.113.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 80.90.116.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 80.90.117.72 netmask 255.255.255.248 gw 10.83.0.1
/sbin/route add -net 80.90.117.128 netmask 255.255.255.192 gw 10.83.0.1
/sbin/route add -net 80.90.117.224 netmask 255.255.255.224 gw 10.83.0.1
/sbin/route add -net 80.249.152.112 netmask 255.255.255.248 gw 10.83.0.1
/sbin/route add -net 80.249.152.192 netmask 255.255.255.248 gw 10.83.0.1
/sbin/route add -net 80.249.152.200 netmask 255.255.255.248 gw 10.83.0.1
/sbin/route add -net 80.249.152.208 netmask 255.255.255.240 gw 10.83.0.1
/sbin/route add -net 80.249.153.112 netmask 255.255.255.248 gw 10.83.0.1
/sbin/route add -net 80.249.153.176 netmask 255.255.255.248 gw 10.83.0.1
/sbin/route add -net 80.249.153.240 netmask 255.255.255.248 gw 10.83.0.1
/sbin/route add -net 80.249.158.64 netmask 255.255.255.252 gw 10.83.0.1
/sbin/route add -net 80.249.158.120 netmask 255.255.255.248 gw 10.83.0.1
/sbin/route add -net 80.249.159.32 netmask 255.255.255.224 gw 10.83.0.1
/sbin/route add -net 81.17.144.0 netmask 255.255.240.0 gw 10.83.0.1
/sbin/route add -net 81.88.112.0 netmask 255.255.254.0 gw 10.83.0.1
/sbin/route add -net 81.88.115.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 81.88.116.0 netmask 255.255.252.0 gw 10.83.0.1
/sbin/route add -net 81.88.122.0 netmask 255.255.254.0 gw 10.83.0.1
/sbin/route add -net 81.88.124.0 netmask 255.255.252.0 gw 10.83.0.1
/sbin/route add -net 82.199.96.0 netmask 255.255.224.0 gw 10.83.0.1
/sbin/route add -net 85.112.112.2 netmask 255.255.255.255 gw 10.83.0.1
/sbin/route add -net 85.112.112.8 netmask 255.255.255.252 gw 10.83.0.1
/sbin/route add -net 85.112.112.48 netmask 255.255.255.248 gw 10.83.0.1
/sbin/route add -net 85.112.112.64 netmask 255.255.255.240 gw 10.83.0.1
/sbin/route add -net 85.112.112.80 netmask 255.255.255.240 gw 10.83.0.1
/sbin/route add -net 85.112.112.96 netmask 255.255.255.240 gw 10.83.0.1
/sbin/route add -net 85.112.112.136 netmask 255.255.255.252 gw 10.83.0.1
/sbin/route add -net 85.112.112.140 netmask 255.255.255.252 gw 10.83.0.1
/sbin/route add -net 85.112.112.172 netmask 255.255.255.252 gw 10.83.0.1
/sbin/route add -net 85.112.112.176 netmask 255.255.255.248 gw 10.83.0.1
/sbin/route add -net 85.112.112.204 netmask 255.255.255.252 gw 10.83.0.1
/sbin/route add -net 85.112.113.64 netmask 255.255.255.224 gw 10.83.0.1
/sbin/route add -net 85.112.113.96 netmask 255.255.255.240 gw 10.83.0.1
/sbin/route add -net 85.112.114.0 netmask 255.255.255.248 gw 10.83.0.1
/sbin/route add -net 85.112.114.8 netmask 255.255.255.252 gw 10.83.0.1
/sbin/route add -net 85.112.114.12 netmask 255.255.255.252 gw 10.83.0.1
/sbin/route add -net 85.112.114.16 netmask 255.255.255.240 gw 10.83.0.1
/sbin/route add -net 85.112.114.32 netmask 255.255.255.224 gw 10.83.0.1
/sbin/route add -net 85.112.114.64 netmask 255.255.255.248 gw 10.83.0.1
/sbin/route add -net 85.112.114.72 netmask 255.255.255.248 gw 10.83.0.1
/sbin/route add -net 85.112.114.80 netmask 255.255.255.240 gw 10.83.0.1
/sbin/route add -net 85.112.114.96 netmask 255.255.255.248 gw 10.83.0.1
/sbin/route add -net 85.112.114.208 netmask 255.255.255.240 gw 10.83.0.1
/sbin/route add -net 85.112.115.32 netmask 255.255.255.248 gw 10.83.0.1
/sbin/route add -net 85.112.117.0 netmask 255.255.255.128 gw 10.83.0.1
/sbin/route add -net 85.112.117.64 netmask 255.255.255.224 gw 10.83.0.1
/sbin/route add -net 85.112.117.128 netmask 255.255.255.192 gw 10.83.0.1
/sbin/route add -net 85.112.117.192 netmask 255.255.255.224 gw 10.83.0.1
/sbin/route add -net 85.112.117.224 netmask 255.255.255.224 gw 10.83.0.1
/sbin/route add -net 85.112.120.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 85.192.58.0 netmask 255.255.254.0 gw 10.83.0.1
/sbin/route add -net 85.192.60.0 netmask 255.255.254.0 gw 10.83.0.1
/sbin/route add -net 87.245.161.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 88.151.128.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 88.151.129.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 88.151.130.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 88.151.131.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 89.208.130.0 netmask 255.255.254.0 gw 10.83.0.1
/sbin/route add -net 89.222.128.0 netmask 255.255.252.0 gw 10.83.0.1
/sbin/route add -net 89.222.133.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 89.222.160.0 netmask 255.255.252.0 gw 10.83.0.1
/sbin/route add -net 89.222.170.0 netmask 255.255.254.0 gw 10.83.0.1
/sbin/route add -net 89.222.171.0 netmask 255.255.255.224 gw 10.83.0.1
/sbin/route add -net 89.222.172.0 netmask 255.255.252.0 gw 10.83.0.1
/sbin/route add -net 89.222.192.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 89.222.192.0 netmask 255.255.240.0 gw 10.83.0.1
/sbin/route add -net 91.192.240.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 91.192.241.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 91.192.242.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 91.192.243.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 91.200.224.0 netmask 255.255.252.0 gw 10.83.0.1
/sbin/route add -net 193.124.232.0 netmask 255.255.252.0 gw 10.83.0.1
/sbin/route add -net 193.124.236.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 193.125.32.0 netmask 255.255.248.0 gw 10.83.0.1
/sbin/route add -net 193.125.88.0 netmask 255.255.248.0 gw 10.83.0.1
/sbin/route add -net 193.125.128.0 netmask 255.255.248.0 gw 10.83.0.1
/sbin/route add -net 194.6.216.0 netmask 255.255.252.0 gw 10.83.0.1
/sbin/route add -net 194.6.220.0 netmask 255.255.255.192 gw 10.83.0.1
/sbin/route add -net 194.6.221.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 194.6.222.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 195.60.227.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 195.135.236.0 netmask 255.255.252.0 gw 10.83.0.1
/sbin/route add -net 195.135.239.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 195.135.239.5 netmask 255.255.255.255 gw 10.83.0.1
/sbin/route add -net 195.225.128.0 netmask 255.255.255.224 gw 10.83.0.1
/sbin/route add -net 195.225.128.64 netmask 255.255.255.192 gw 10.83.0.1
/sbin/route add -net 195.225.128.128 netmask 255.255.255.128 gw 10.83.0.1
/sbin/route add -net 195.225.130.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 195.225.131.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 213.219.208.0 netmask 255.255.254.0 gw 10.83.0.1
/sbin/route add -net 213.219.211.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 213.219.212.0 netmask 255.255.252.0 gw 10.83.0.1
/sbin/route add -net 213.219.219.0 netmask 255.255.255.0 gw 10.83.0.1
/sbin/route add -net 213.219.220.0 netmask 255.255.254.0 gw 10.83.0.1
/sbin/route add -net 213.219.222.0 netmask 255.255.254.0 gw 10.83.0.1

frisson
12-07-2008, 22:15
Подскажите пожалуйста, как мне установить файл роутинга на роутер WL-500gPremium, прошивка от Олега 1.9.2.7-10, интернет работает а локальнкая сеть нет, опишите подробно, так как я в этом не силен, из того что читал на форуме не чего не получилось. мучаюсь уже неделю. Файл роутинга переделал, а вот скинуть его не получается.
Спасибо.

avk
12-07-2008, 22:51
Заходим в поиск, говорим найти тему, содержащую в названии слово *маршрут* (со звездами).
Находим:
Настройка маршрутов для работы локальных ресурсов (http://wl500g.info/showthread.php?t=12572)
Добавление маршрутов через CFG файл. wl500GP (http://wl500g.info/showthread.php?t=14226)

frisson
13-07-2008, 11:55
не где не могу найти подробного описания, чтоб залить файл роутинга на роутер. Подскажите, как установить связь между роутером и компом, и как скинуть этот файл, как я понял нужна программа патти, но вот какие команды в ней довать?

vectorm
13-07-2008, 12:37
не где не могу найти подробного описания, чтоб залить файл роутинга на роутер. Подскажите, как установить связь между роутером и компом, и как скинуть этот файл, как я понял нужна программа патти, но вот какие команды в ней довать?
Как это нигде ???? Темы про установку с нуля не канают????
Все расписано достаточно подробно, причем инструкций с нуля уже минимум ТРИ...
В этой теме (http://wl500g.info/showthread.php?t=3171), с 13 сообщения расписано как роутинг делать.

Spacesoft
13-07-2008, 13:20
Кто провайдер?

frisson
13-07-2008, 14:41
Юнион Лайн.

Spacesoft
13-07-2008, 17:27
Юнион Лайн.
http://forum.u-l.ru/forum/index.php?showtopic=12777

vectorm
13-07-2008, 17:31
Юнион Лайн.
Так бы сразу и сказал :)
Глянь в их форуме, наверняка товарищ Spacesoft там есть и инструкцию писал.
Опередил уже :)

piploff
08-09-2008, 08:24
Помогите пожалуйста советом.
У провайдера есть внутренние ресурсы большие и внешний интернет.
Есть VPN у которого шейпинг канала от провайдера, если подсоединять его, то шейпиться все и локал и внешка, и соответственно, если качаешь параллельно локал, внешка торозит. Есть возможно поднять второй VPN и прописать static route, посредством pass-through, но хотелось бы это реализовать в роутере, такое возможно, поднять два VPN и прописать статик маршруты.
Спасибо.

artp
09-09-2008, 14:13
Делается руками. Поищи на Форуме ppp1

Sperling
17-09-2008, 08:03
купил на днях сие устройство, пытаюсь настраивать.... раньше был подключен к корбине и использовал зюксель 330 который сам настраивал, тоесть в настройке чутька понимаю =)
так вот настраиваю сеть нбн в районе ст.м.Тимирязевская дает постоянный лан ИП и жескую фиксацию по маку. настраиваю пптп, прописываю ип, настраиваю проброс портов в вирт сервер. для дс и торента, маршруты по дхцп не раздают поэтому прописываю вручную, в итоге ... дс работает но только 1 из 4 внутрисетевых хабов , аська работает , пптп на устройстве "конектед" а вот инета на машинах нет...
прошивка Олега последняя (WL500gp-1.9.2.7-10.trx)
подскажите в чем может быть косяк?

Serge_K
17-09-2008, 08:08
купил на днях сие устройство, пытаюсь настраивать.... раньше был подключен к корбине и использовал зюксель 330 который сам настраивал, тоесть в настройке чутька понимаю =)
так вот настраиваю сеть нбн в районе ст.м.Тимирязевская дает постоянный лан ИП и жескую фиксацию по маку. настраиваю пптп, прописываю ип, настраиваю проброс портов в вирт сервер. для дс и торента, маршруты по дхцп не раздают поэтому прописываю вручную, в итоге ... дс работает но только 1 из 4 внутрисетевых хабов , аська работает , пптп на устройстве "конектед" а вот инета на машинах нет...
прошивка Олега последняя (WL500gp-1.9.2.7-10.trx)
подскажите в чем может быть косяк?
Если аська работает, а страницы не открываются - может с ДНС что-то не так?

Sperling
17-09-2008, 08:52
да вроде вводил все как было на компе до установки роутера... приду домой перепроверю, спс за совет =)

vectorm
17-09-2008, 09:48
Это (http://wl500g.info/showpost.php?p=99785&postcount=170) возможно поможет. Только вместо vpn.degunino.net надо ppp.lan в чистом Нетбайнете указывать.

Sperling
17-09-2008, 09:57
Это (http://wl500g.info/showpost.php?p=99785&postcount=170) возможно поможет. Только вместо vpn.degunino.net надо ppp.lan в чистом Нетбайнете указывать.

спс ознакомнюль =) вот только не совсем понял о чистоте нбн.. раньше мой сегмент был дегунино.нет но думаю этот вопрос я решу вечером в разговоре с ТП.

а вот ще вопрос: что это? и зачем нужно... я так понимаю это динамик днс... он вроде нужен для того чтобы хоститься на нереальном айпи (могу быть не прав... это мои представления во всем этом шаманизме не разбираюсь =) )

"DNS and WINS Server Setting
DNS Server 1: 10.151.10.15
DNS Server 2: 192.168.1.1
WINS Server: пусто"

зы очень рад что вы отписали в теме vectorm, вы как пользователь той же сети и человек добившийся многово в освоении "устройства" можете многим помочь, надеюсь выпросить у вас асю и последуюшую консультацию =) (если можно скиньте в личку, я постараюсь сильно не допекать)

vectorm
17-09-2008, 10:11
спс ознакомнюль =) вот только не совсем понял о чистоте нбн.. раньше мой сегмент был дегунино.нет но думаю этот вопрос я решу вечером в разговоре с ТП.

а вот ще вопрос: что это? и зачем нужно... я так понимаю это динамик днс... он вроде нужен для того чтобы хоститься на нереальном айпи (могу быть не прав... это мои представления во всем этом шаманизме не разбираюсь =) )

"DNS and WINS Server Setting
DNS Server 1: 10.151.10.15
DNS Server 2: 192.168.1.1
WINS Server: пусто"

зы очень рад что вы отписали в теме vectorm, вы как пользователь той же сети и человек добившийся многово в освоении "устройства" можете многим помочь, надеюсь выпросить у вас асю и последуюшую консультацию =) (если можно скиньте в личку, я постараюсь сильно не допекать)
Значит он таковым и остался, тогда настройки берите из ссылки + почитайте тему в forum.degunino.net, там подробнейшая инструкция ныне покойного Spacesoft выложена.

Sperling
17-09-2008, 10:41
к сожалению по ссылке forum.degunino.net не попадаю на форум, толи его уже нет толи еще.. а форум нбн временно недоступен =(

sergeich
17-09-2008, 11:30
"DNS and WINS Server Setting
DNS Server 1: 10.151.10.15
DNS Server 2: 192.168.1.1
WINS Server: пусто"



DNS Server 2: 192.168.0.1

Sperling
17-09-2008, 11:35
хоть расказал бы что зачем почему....

vectorm
17-09-2008, 12:51
хоть расказал бы что зачем почему....
Вот такие настройки попробуйте. Аську давать смысла нет, я там на работе, т.е. всегда занят.
Degunino.net

прошивка олега 1.9.2.7-10 - прошивка обязательно неофициальная, возможно в новой 3 версии официальной тоже работает, но проверять не на чем.

Страница WAN:
Тип соединения: PPTP
IP адрес: 10.х.х.х
Сетевая маска: 255.255.255.0
Гейтвей: 10.х.х.253

ДНС - вручную
ДНС1: 10.151.10.15
ДНС2: 192.168.0.1

User Name: ваш логин на интернет
Password: ваш пароль на интернет
MTU: 1492(отключено)
MRU: 1492(отключено)

Service Name: (не используется)
Access Concentrator Name: (если используется)
PPTP Options: все шифрование отключено
Additional pppd options:
Enable PPPoE Relay? NO

ISP:
Hostname:можно вписать имя компа
MAC Address: мак с вашей сетевой карты (поскольку точно лочится по МАС)
Heart-Beat Server: vpn.degunino.net

LAN IP Setting
Host Name:
IP Address: 192.168.20.1
Subnet Mask: 255.255.255.0

Страница Route:
пока пусто, забьем потом.

Страница DHCP Server:
Enable the DHCP Server? Yes

DNS and WINS Server Setting
DNS Server 1: 10.151.10.15
DNS Server 2: 192.168.20.1
WINS Server: пусто

Страница Internet Firewall
Enable Firewall? NO

В телнете выполнить следующее:


echo "#!/bin/sh" >> /usr/local/sbin/post-boot
echo "GW=10.х.х.253" >> /usr/local/sbin/post-boot
echo "route add -net 192.168.0.0/16 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 10.0.0.0/8 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 172.16.0.0/13 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 172.24.0.0/14 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 172.28.0.0/15 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 172.30.0.0/16 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 79.120.54.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 80.87.144.0/22 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 81.211.38.0/23 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 81.211.40.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 82.138.57.1/32 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 82.148.11.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 82.148.12.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 82.148.15.0/26 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 82.148.17.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 82.148.18.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 82.148.19.0/28 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 82.148.23.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 84.23.32.0/19 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 85.192.16.0/21 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 85.192.52.0/23 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 86.111.2.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 87.118.246.0/23 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 87.118.248.0/23 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 88.210.51.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 89.191.224.0/21 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 89.20.128.0/19 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 89.191.240.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 89.208.126.0/23 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 89.222.128.0/20 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 89.222.144.0/21 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 89.222.160.0/19 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 89.222.192.0/18 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 91.192.240.0/22 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 193.125.32.0/21 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 193.125.88.0/21 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 193.125.128.0/21 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 193.125.232.0/22 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 193.125.236.0/23 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 194.6.220.0/22 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 195.90.145.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 195.90.177.128/25 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 195.225.128.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 195.225.130.0/23 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 212.1.224.0/19 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 212.5.65.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 212.5.164.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 212.118.36.0/28 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 212.118.37.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 212.118.54.0/23 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.141.128.0/19 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.145.52.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.148.16.0/27 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.148.17.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.148.18.208/29 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.148.21.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.148.22.0/23 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.148.24.0/23 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.148.25.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.148.27.160/27 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.148.27.192/28 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.148.29.0/26 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.208.173.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.208.174.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.219.208.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.219.211.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.219.212.0/22 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.219.219.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.219.220.0/22 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.247.130.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.247.133.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.247.135.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.247.136.0/23 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.247.146.0/23 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.247.149.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.247.169.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 213.247.201.0/24 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 217.70.16.0/20 gw $GW" >> /usr/local/sbin/post-boot
echo "route add -net 217.78.176.0/20 gw $GW" >> /usr/local/sbin/post-boot
chmod +x /usr/local/sbin/post-boot
Где GW=10.х.х.253 - ваш гейтвей
Сохраниться: flashfs save && flashfs commit && flashfs enable
Ребутнуться, проверить коннект.

SABROG
17-09-2008, 13:54
vectorm, привет. Я тоже из дегунино (сейчас nbn), ховрино. Купил вчера этот роутер, вроде настроил по инструкции panoff'a на форуме NetByNet. Инет работает, а локалка только в пределе сегмента NBN. Т.е. пиринг и даже degunino.net не пингуется (10.151.*.*). Прописал в вебе роутинг на 10.0.0.0 255.255.255.0, странно, что роутер не видит адреса 10.151.*.*

До этого при загрузке компа выполнялся .bat файл каждый раз, где 78 строк на добавление роутинга. Я так понимаю у меня только один выход - править файло /usr/local/sbin/post-boot ? Через веб можно вбить только 16 маршрутов... Сейчас пишу с работы и хотел бы уточнить, этот файл уже там существует или мне придется самому его создавать ? Как можно скачать этот файл из роутера, отредактировать в винде и запихнуть обратно ? Просто вручную вбивать 78 строк через telnet извращение имхо. Это придется подрубать флешку ? А потом по-цепочке будет гемор с монтированием, установкой прав на файлы и т.д. ?

P.S.: не знал, что Spacesoft'a не стало :(

Sperling
17-09-2008, 14:12
спс буду пробовать =) я так понимаю это (В файл /usr/local/sbin/post-boot добавить следующее:...) прописывание маршрутов, а мог бы ктонибудь подробно написать как в этот самый файл добавлять? заранее спс :o

на самом нетбайнете написано вписать только 3 маршрута (на странице хелпа) и я их по старинке в меню статик роутес вписывал а вот как это делать через файл пост-бут пока ничего не знаю.

vectorm
17-09-2008, 14:14
vectorm, привет. Я тоже из дегунино (сейчас nbn), ховрино. Купил вчера этот роутер, вроде настроил по инструкции panoff'a на форуме NetByNet. Инет работает, а локалка только в пределе сегмента NBN. Т.е. пиринг и даже degunino.net не пингуется (10.151.*.*). Прописал в вебе роутинг на 10.0.0.0 255.255.255.0, странно, что роутер не видит адреса 10.151.*.*
Естественно, маска неправильная, в данном случае надо 3 ноля: 255.0.0.0


До этого при загрузке компа выполнялся .bat файл каждый раз, где 78 строк на добавление роутинга.
Сделайте route -f для очистки таблицы от левых маршрутов, батник теперь не нужен.


Я так понимаю у меня только один выход - править файло /usr/local/sbin/post-boot ? Через веб можно вбить только 16 маршрутов... Сейчас пишу с работы и хотел бы уточнить, этот файл уже там существует или мне придется самому его создавать ? Как можно скачать этот файл из роутера, отредактировать в винде и запихнуть обратно ? Просто вручную вбивать 78 строк через telnet извращение имхо. Это придется подрубать флешку ? А потом по-цепочке будет гемор с монтированием, установкой прав на файлы и т.д. ?
Все файлы в /usr/local/sbin/ не требуют наличия флешки или диска, создаются просто:
1. Делаем все с 1 по 3 пункты отсюда (http://vectormm.net:8081/asus_install.html).
2. Затем подключаемся к роутеру по ssh или telnet и:

vi /usr/local/sbin/post-boot
Жмем Shift - I, попадаем в режим редактирования, выделяем весь блок "[CODE]" из моего предыдущего поста, вставляем правой кнопкой мыши в окно консоли роутера, правим гейтвей на свой, не забыв удалить мой комментарий.
Жмем Esc - выходим из режима редактирования.
Жмем :WQ (именно такие 3 символа) - сохраняем введенное.
Жмем ZZ - выходим из редактора vi.
3. Сохраняемся как писал:
flashfs save && flashfs commit && flashfs enable
4. Если больше ничего менять не надо - ребутимся: reboot
После загрузки наблюдаем все правила в веб морде.

sergeich
17-09-2008, 15:23
2 vectorm

route add -net 82.148.19.0/28 gw $GW
route add -net 82.148.23.0/24 gw $GW

А что означают цифры после слэша 28 и 24 ?

P.S. Разобрался сам.

SABROG
17-09-2008, 18:35
Естественно, маска неправильная, в данном случае надо 3 ноля: 255.0.0.0

На самом деле маска действительно 255.0.0.0 (прописана на роуте сейчас), на форуме написал другую - бес попутал.



Жмем :WQ (именно такие 3 символа) - сохраняем введенное.

3 символа ? Вижу 2. И то на shift+w (чтобы большая получилась буква) не вижу никакой реакции, а на Q - пишет, что not implemented.
Выкрутился командами ":w" и затем ":q" :)

И вопрос, в начале файла была строчка - dropbear. Я ее удалил. Правильно ли я сделал :) ?
---
Все, ответ нашел сам. dropbear это SSH клиент, видимо лучше было строчку оставить...

Щас буду пробывать ребутиться....
---
Спасибо большое ВекторМ, многое заработало! Значит моя мысль о том, что прописывать придется полный роутинг в скрипте была верной. Только tv.u-l.ru не пингуется почему-то. Так хотелось телик на ноуте позырить. У тебя открывает ?

vectorm
17-09-2008, 19:01
3 символа ? Вижу 2. И то на shift+w (чтобы большая получилась буква) не вижу никакой реакции, а на Q - пишет, что not implemented.
Выкрутился командами ":w" и затем ":q" :)
Надо было вводить именно ":wq", кавычки не стал писать, чтобы их не вписывали ;)


И вопрос, в начале файла была строчка - dropbear. Я ее удалил. Правильно ли я сделал :) ?
---
Все, ответ нашел сам. dropbear это SSH клиент, видимо лучше было строчку оставить...

Щас буду пробывать ребутиться....
---
Спасибо большое ВекторМ, многое заработало! Значит моя мысль о том, что прописывать придется полный роутинг в скрипте была верной. Только tv.u-l.ru не пингуется почему-то. Так хотелось телик на ноуте позырить. У тебя открывает ?
Я пользуюсь netbynet.tv, там 100 каналов, пока нахаляву.

SABROG
17-09-2008, 20:09
В общем я сам виноват. Прописал когда-то давно в hosts привязку, а так телик по IP'у открывается: http://172.30.252.14

Кстати может кому интересно будет. Я когда роутер перепрошивал через бразуер с дуру использовал Firefox из-за чего получил "Страница не найдена", чуть на измену не сел, потом через IE все сделалось нормально.

vectorm
18-09-2008, 06:25
Кстати может кому интересно будет. Я когда роутер перепрошивал через бразуер с дуру использовал Firefox из-за чего получил "Страница не найдена", чуть на измену не сел, потом через IE все сделалось нормально.
Я пользуюсь только Firefox-ом, и в Виндах (ХР х64 SP2 и Vista x64 SP1) и в Линуксах (OpenSUSE 11 и Ubuntu 7.10), нигде не было проблем с перепрошивкой.
А "Страница не найдена" - просто тайм-аут превысился, достаточно перезайти на 192.168.1.1 заново.

SABROG
18-09-2008, 08:36
Я пользуюсь только Firefox-ом, и в Виндах (ХР х64 SP2 и Vista x64 SP1) и в Линуксах (OpenSUSE 11 и Ubuntu 7.10), нигде не было проблем с перепрошивкой.
А "Страница не найдена" - просто тайм-аут превысился, достаточно перезайти на 192.168.1.1 заново.

3-ий Firefox ? Таймаута небыло, т.к. он моментально мне это выдал сразу после нажатия кнопки Upload.

vectorm
18-09-2008, 08:41
3-ий Firefox ? Таймаута небыло, т.к. он моментально мне это выдал сразу после нажатия кнопки Upload.
Вторым в виндах и третьим в линуксах.

SABROG
18-09-2008, 08:50
Вторым в виндах и третьим в линуксах.

А вообще целесообразно поднимать такое количество демонов (как у тебя в подписи), на скорость роутера влияет ?

vectorm
18-09-2008, 13:45
А вообще целесообразно поднимать такое количество демонов (как у тебя в подписи), на скорость роутера влияет ?
Все зависит от нагрузки на каждый.
У моего роутера основная задача - инет раздавать дома плюс почту принимать несильным потоком.
Ну и плюс торренты.
Остальное используется редко, по мере надобности.
Основные грузилы - торрент и rrdtool.
Скорость инета практически не зависит он загрузки роутера, ресурсы всегда остаются.

Sperling
24-09-2008, 09:47
огромное спс штукенция заработала как этого хотелось =)

P@R@D!SE
23-11-2008, 12:01
Вообщем вот по этой http://wl500g.info/showpost.php?p=60197&postcount=2 инструкции я прописал роуты, вот теперь надо удалить их и прописать новые.

Но новые надо прописать автоматом, вот написали на форуме как это сделать http://forum.interlan.ru/index.php?showtopic=1194&pid=15145&st=0&#entry15145 только я так и не могу понять как это надо сделать, можите по шагам мне рассказать что я должен сделать, как удалить и как потом установить автоматом новые

P@R@D!SE
24-11-2008, 17:16
что совсем никто не знает ????

AndreyPopov
24-11-2008, 18:26
что совсем никто не знает ????

а что вам мешает отредактировать файл post-firewall?

P@R@D!SE
25-11-2008, 08:58
Вы меня немного не поняли, в ссылках которые я давал написано, что можно роуты взять из сети и не прописывать их ручками! как делал я!

Вот я и прошу как мне сделать что бы старые удалить и загрузить новые из сети и поставить их в автозагрузку?

Кстати роутры я прописывалл в post-boot

al37919
25-11-2008, 09:38
если приведенный скрипт добавить в конец post-firewall, то достаточно будет сделать переподключение, т.к. при установлении соединения таблица роутов очищается и создается по новой.

Power
25-11-2008, 12:28
если приведенный скрипт добавить в конец post-firewall, то достаточно будет сделать переподключение, т.к. при установлении соединения таблица роутов очищается и создается по новой.
При переподключении очищается и создаётся заново содержимое iptables, а не таблица маршрутизации.

P@R@D!SE
25-11-2008, 15:31
Ну а так мне как можно сделать?

P@R@D!SE
26-11-2008, 13:33
Ну так что кто подскажет как удалить маршруты?

Объясню еще раз что надо сделать!

1. УДалить маршруты из /usr/local/sbin/post-boot

2. Скачать из сети файл маршрутизации, подготовленный для Lunix

3. Установить его и поставить на автозагрузку! ( т.е не обязательно что бы он постоянно при включении обновлял маршруты с сайта, а надо что бы просто скачать сейчас и установить и все!


Подскажите пожалуйста как можно такое сделать ну очень прошу!!!!!!:confused:

Alexander B.
26-11-2008, 14:34
Вы в самом вопросе уже сами себе ответили. Вам действительно нужно удалить из post-boot те маршруты, которые Вы туда надобавляли, скачать из сети скрипт для добавления маршрутов и добавить его содержимое в тот же post-boot или (лучше) в post-firewall. Что непонятного? Раз Вы что-то в post-boot добавляли, значит как файлы редактировать и сохранять, знаете...

P@R@D!SE
26-11-2008, 17:08
Вы в самом вопросе уже сами себе ответили. Вам действительно нужно удалить из post-boot те маршруты, которые Вы туда надобавляли, скачать из сети скрипт для добавления маршрутов и добавить его содержимое в тот же post-boot или (лучше) в post-firewall. Что непонятного? Раз Вы что-то в post-boot добавляли, значит как файлы редактировать и сохранять, знаете...

Я добавлял на примере, я в командах Линукса вообще ничего практически не понимаю.

Написал то я правильно на словах, мне бы кто нить все это в командах написал бы!!!!

Alexander B.
26-11-2008, 17:15
Я добавлял на примере, я в командах Линукса вообще ничего практически не понимаю.

Написал то я правильно на словах, мне бы кто нить все это в командах написал бы!!!!

Пока ждете ответ на свой вопрос - уже научились бы... Да и не надо никаких "команд", просто два файла отредактировать (из первого убрать то, что Вы сами туда добавили - никто, кроме Вас, не знает, что конкретно), во второй добавить содержимое скрипта, который скачивается с сайта Вашего провайдера (а поскольку доступен для скачивания только из Вашей сети, то что там внутри - тоже никто не узнает, кроме Вас). После этого выполнить "flashfs save && flashfs commit && flashfs enable" и reboot. Все.

newquaker
16-12-2008, 21:46
в 520gс какую прошивку шить для дегунино 10.147...?

Archee
27-12-2008, 19:43
Мой пров раздает маршруты по DHCP.
На 500gp стоит 9-ая прошивка, и роутер цепляет не все маршруты. Т.е. если я втыкаю в комп, маршрутов намного больше.
В чем может быть проблема?

Accept
09-01-2009, 16:12
Не работает локалка. Провайдер Корбина Москва. Все ресурсы доступны мне , получается , из инета. Помогите настроить локалку.

При отключенном впн (л2тп) на роутере не работает локалка. Прошивка от Олега последняя. Статические маршруты брал отсюда
http://homenet.corbina.net/index.php?showtopic=27051
, сверял их с http://homenet.corbina.net/index.php?showtopic=71718 (первой пост в теме)

Все остальное работает при поднятом l2tp просто на ура , тьфу-тьфу-тьфу. Но , заметил что в дц++ скорости маленькие, плюс решил попробовать ретрекер при котором нужна локалка. Отключил соединение l2tp на роутере и кирдык. Попробовал зайти на форум, на сервер статистики , еще куда-то, на хаб дц(порты прокинуты, при поднятом впн все равботает). Никуда не пускает. Все мои настройки на скринах. Вроде все правильно. В чем косяк-то. Не схватываются почему-то статические маршруты. Хелп плиз. Или может я что-то упустил или делаю неправильно ?

скрины настроек : http://img291.imageshack.us/img291/4386/1111copyjl4.jpg

таблица маршрутизации при поднятом впн по л2тп :
http://img387.imageshack.us/img387/954/2222xa2.jpg

на всякий случай ссылками:
http://img291.imageshack.us/img291/4386/1111copyjl4.jpg
http://img387.imageshack.us/img387/954/2222xa2.jpg

DfDf
09-01-2009, 16:26
а какая таблица маршрутизации при опущенном l2tp? и, кстати, статические маршруты стоит прописывать только те, которые роутер НЕ получил по dhcp. У меня в Корбине после сверки был всего один такой маршрут.

Accept
09-01-2009, 16:44
а какая таблица маршрутизации при опущенном l2tp? такой маршрут.

Так она же на скрине есть и даже подписана. Она пустая, кроме одной записи.



и, кстати, статические маршруты стоит прописывать только те, которые роутер НЕ получил по dhcp. У меня в Корбине после сверки был всего один

Я может чего-то не понимаю :) Статические маршруты же должны работать и про опущенном впн (pptp, l2tp). У меня тариф 8000/8000. Порты прокинуты. А в дц скорость не больше 1мб/с.
http://img244.imageshack.us/img244/5929/3333cr5.jpg
http://img244.imageshack.us/img244/5929/3333cr5.jpg
Такое ощущение, что работает через инет, хотя тут говорят что в дц минуя локалку я не попал бы. Но уж очень низкая скорость для локалки.

И при отключенном впн ничего не работает. Именно локалка. Подключение стоит по l2tp, стутас - дисконектид. Локалка не пашет. Это не правильно. Она должна работать. Вот почему она не работает ?

Accept
11-01-2009, 15:51
Тут умные люди подсказывают , что проблемы из-за того , что все маршруты идут через WAN (т.е. через впн), поэтому и скорость в локалке равна скорости через впн. Это проблемы в прошивке или нет ?
У меня одновременно включены и статические роуты и по дхцп. Надо включать что-то одно ? Почему они вместе не работают ?

Сказали сюда обращаться, я обращаюсь :) Не игнорьте плиз.

mzlov
27-03-2009, 20:27
модель wl500g premium. для своей локальной сети установил адреса 172.16.1.х. в сети два компьютера, принтер подключен к роутеру через usb. к интернету подключение через vpn. вот настройки:

ip 10.200.233.133
маска 255.255.255.192
шлюз 10.200.233.129
dns
80.64.109.227
81.27.249.254

у провайдера есть городская локальная сеть. провайдер дал маршруты:

192.168.0.0 255.255.0.0 10.200.233.129 1 MAN
80.64.109.0 255.255.255.0 10.200.233.129 1 MAN
10.0.0.0 255.0.0.0 10.200.233.129 1 MAN

прописываю маршруты. ставлю галку на Enable static routes? yes.
перезагружаю роутер. интернет не работает. городская сеть есть. в логах пишет PPTP: connect to ISP.

ставлю Enable static routes? no. интернет работает, городской сети нет.

стоит прошивка от олега 1.9.2.7-10.

проблемы начались 3 дня назад. до этого все работало. и локалка и интернет. провайдер говорит, что ничего не менял. я ничего не трогал, наверное. в любом случае сбрасывал настройки по дефолту через кнопку reset и настраивал заново. не помогает.

какие ваши предположения и предложения? прошу писать попроще, т.к. новичок в сетях, а в линуксе тем более)

mzlov
27-03-2009, 22:03
методом научного втыка пришел к выводу, что из-за маршрута 80.64.109.0 255.255.255.0 10.200.233.129 1 MAN не работает интернет, т.е. если этого маршрута нет в таблице, то все ок. видимо из-за совпадения с dns. похоже, что раньше dns был 81.27.249.254 и все работало, а теперь 80.64.109.227. я вижу два варианта решения:
1. убрать 80.64.109.227 из списка dns. тогда может не подключаться к vpn, наверное.
2. прописать маршрут 80.64.109.0 255.255.255.0 10.200.233.129 1 MAN за исключением адреса dns 80.64.109.227. а как?

Zitzy
30-03-2009, 04:35
такая же проблема как и у Alex333, cat почему то не выводит. делаю тоже через вэб.

vectorm
30-03-2009, 12:21
Через Веб работать НЕ БУДЕТ!
Делайте через telnet.

Zitzy
30-03-2009, 14:55
ситуация такая: нужно разделить локальные ресурсы без подключения и анлим по впн.
локальные подсети:

1. 192.168.0.0/16
2. 172.16.0.0/12
3. 10.0.0.0/8
4. 81.30.176.0/20
5. 81.30.192.0/19
6. 89.189.128.0/19
7. 77.79.128.0/18
8. 79.140.16.0/21
9. 79.140.24.0/22
10. 79.140.28.0/22
11. 92.50.128.0/18
12. 94.41.0.0/18
13. 94.41.64.0/19
14. 94.41.96.0/20
15. 94.41.112.0/21
16. 94.41.120.0/22
17. 94.41.124.0/22
18. 94.41.128.0/21
19. 94.41.136.0/22
20. 94.41.140.0/23
21. 193.84.31.0-193.84.31.31
вывод route -n:

Destination Gateway Genmask Flags Metric Ref Use Iface
81.30.199.94 10.162.159.1 255.255.255.255 UGH 1 0 0 vlan1
10.8.0.1 10.162.159.1 255.255.255.255 UGH 0 0 0 vlan1
10.8.2.1 10.162.159.1 255.255.255.255 UGH 0 0 0 vlan1
81.30.199.5 10.162.159.1 255.255.255.255 UGH 1 0 0 vlan1
10.162.159.0 0.0.0.0 255.255.255.0 U 0 0 0 vlan1
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 br0
10.0.0.0 10.162.159.1 255.0.0.0 UG 0 0 0 vlan1
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 10.8.0.8 0.0.0.0 UG 0 0 0 ppp0
0.0.0.0 10.162.159.1 0.0.0.0 UG 1 0 0 vlan1

вот это в post-boot:

#!/bin/sh
locIP=`ifconfig vlan1 | grep 'inet addr' | tr ':' ' ' | awk '{print $3}'



route add -net 10.0.0.0 netmask 255.0.0.0 gw $locIp
route add -net 172.27.0.0 netmask 255.255.0.0 gw $locIP # dev vlan1
route add -net 77.79.128.0 netmask 255.255.192.0 gw $locIP # dev vlan1
route add -net 81.30.176.0 netmask 255.255.240.0 gw $locIP # dev vlan1
route add -net 81.30.192.0 netmask 255.255.224.0 gw $locIP # dev vlan1
route add -net 89.189.128.0 netmask 255.255.224.0 gw $locIP # dev vlan1
route add -net 94.41.0.0 netmask 255.255.0.0 gw $locIP #dev vlan1
route add -net 92.50.128.0 netmask 255.255.192.0 gw $locIP #dev vlan1
route add -net 194.0.68.0 netmask 255.255.252.0 gw $locIP #dev vlan1
route add -net 79.140.16.0 netmask 255.255.240.0 gw $locIP #dev vlan1
route add -net 172.16.0.0 netmask 255.240.0.0 gw $locIP #dev vlan1
route add -net 79.140.24.0 netmask 255.255.252.0 gw $locIP #dev vlan1
route add -net 79.140.28.0 netmask 255.255.252.0 gw $locIP #dev vlan1
route add -net 94.41.64.0 netmask 255.255.224.0 gw $locIP #dev vlan1
route add -net 94.41.96.0 netmask 255.255.240.0 gw $locIP #dev vlan1
route add -net 94.41.112.0 netmask 255.255.248.0 gw $locIP #dev vlan1
route add -net 94.41.120.0 netmask 255.255.252.0 gw $locIP #dev vlan1
route add -net 94.41.124.0 netmask 255.255.252.0 gw $locIP #dev vlan1
route add -net 94.41.128.0 netmask 255.255.248.0 gw $locIP #dev vlan1
route add -net 94.41.136.0 netmask 255.255.252.0 gw $locIP #dev vlan1
route add -net 94.41.140.0 netmask 255.255.254.0 gw $locIP #dev vlan1
route add -net 193.84.31.0 netmask 255.255.255.224 gw $locIP #dev vlan1

dev vlan1 закомментировал для проверки.не работает ни так, ни так.
еще такой вопрос: внешку через ppp0 тоже следует в роуты прописывать? если да, то как

Power
30-03-2009, 17:51
ситуация такая: нужно разделить локальные ресурсы без подключения и анлим по впн.
...
dev vlan1 закомментировал для проверки.не работает ни так, ни так.
еще такой вопрос: внешку через ppp0 тоже следует в роуты прописывать? если да, то как

А у вас подключение к самой сети (не впн) - со статическим айпи или с динамическим?

Но в любом случае несколько рекомендаций:
1) соблюдайте регистр. $locIp и $locIP - разные вещи.
2) вместо "route add -net 10.0.0.0 netmask 255.0.0.0" можно писать "route add -net 10.0.0.0/8"
3) в locIP вы получаете IP-адрес роутера, а нужен адрес шлюза

А внешку через ppp0 в маршруты добавлять не нужно, это делается автоматически.

Zitzy
30-03-2009, 17:54
Power, Ip динамический в локалке, выдается по dhcp. прописал руками шлюз 10.162.159.1 везде, все равно не работает

Power
30-03-2009, 20:32
Power, Ip динамический в локалке, выдается по dhcp. прописал руками шлюз 10.162.159.1 везде, все равно не работает

Раз динамический, то нужно всё это прописывать не в post-boot, а в post-firewall, при этом в начало (после "#!/bin/sh", но до "route add ...") надо добавить строчку


/usr/sbin/ip route flush dev vlan1 scope global

Хотя я тут подумал... Не исключено, что эта команда удалит в том числе и нужные маршруты (до впн и днс-серверов).


В общем, я бы, наверное, сделал так:
файл /usr/local/sbin/post-firewall:


#!/bin/sh

gw=`/usr/sbin/ip -4 route list default dev vlan1 | /usr/bin/awk '{print $3}'`

while read net
do
/sbin/route del -net $net dev vlan1
/sbin/route add -net $net gw $gw dev vlan1
done < /usr/local/sbin/networks.txt


файл /usr/local/sbin/networks.txt:


192.168.0.0/16
172.16.0.0/12
10.0.0.0/8
<все остальные ваши сети в том же формате>

CharlyX
31-03-2009, 17:54
Вот есть асус 2-й версии. Вот при трэйсе получаю такой маршрут. Где проблема не подскажите?

C:\tracert ya.ru

Трассировка маршрута к ya.ru [213.180.204.8]
с максимальным числом прыжков 30:

1 <1 мс <1 мс <1 мс WL-0022156DBFAC [192.168.1.1]
2 * * * Превышен интервал ожидания для запроса.
3 * * * Превышен интервал ожидания для запроса.
4 * * * Превышен интервал ожидания для запроса.
5 2 ms 4 ms 4 ms kharkiv1-xe-0-0-0.161.ett.ua [80.93.125.249]
6 9 ms 8 ms 7 ms ett-gw.ix.net.ua [195.35.65.77]
7 9 ms 8 ms 9 ms yandex-gw.ix.net.ua [195.35.65.88]
8 31 ms 30 ms 30 ms titanium-vlan904.yandex.net [213.180.208.94]
9 32 ms 35 ms 31 ms silicon-vlan901.yandex.net [77.88.56.125]
10 31 ms 32 ms 31 ms ortega-vlan4.yandex.net [213.180.210.188]
11 31 ms 30 ms 32 ms ya.ru [213.180.204.8]

Power
31-03-2009, 18:20
Здесь нет проблемы. ya.ru ведь отзывается, а оборудование провайдера не обязано отвечать на трассировки.

namiri
01-04-2009, 03:38
Аналогичная сиутация. Проблем никаких нет в связи с этим.

Трассировка маршрута к ya.ru [213.180.204.8]
с максимальным числом прыжков 30:

1 1 ms <1 мс 1 ms WL500 [192.168.2.1]
2 50 ms 2 ms 1 ms broadband-77-37-244-1.nationalcablenetworks.ru [
3 * * * Превышен интервал ожидания для запроса.
4 11 ms 2 ms 15 ms bgw-1-ge4-2.msk.ip.ncnet.ru [77.37.254.213]
5 3 ms 2 ms 2 ms ix2-m9.yandex.net [193.232.244.93]
6 8 ms 3 ms 2 ms silicon-vlan901.yandex.net [77.88.56.125]
7 5 ms 10 ms 3 ms ortega-vlan4.yandex.net [213.180.210.188]
8 4 ms 3 ms 3 ms ya.ru [213.180.204.8]

Трассировка завершена.

angelexe
01-04-2009, 06:08
Это как бы даже не проблема, промежуточный узел не обязан отвечать на ICMP, его дело трафик прогонять, с чем он прекрасно справляется судя по трасировке, так что не обращайте внимание, всё у вас нормально.

mzlov
02-04-2009, 17:15
так решения и не нашел! может есть идеи?

как прописать маршрут 80.64.109.0 255.255.255.0 10.200.233.129 1 MAN за исключением адреса 80.64.109.227??

подскажите, pls!

pwolf
08-05-2009, 09:34
http://wl500g.info/showthread.php?t=3927&page=3

я уже год как настроил ультру под асус(или наоборот) поиск на форуме олега дурной и тот топик не всплывает в поиске поэтому вот резюме

Вот и окончание битвы с провайдером ultranet.ru он же ультранет. Все решилось тем, что у провайдера адрес гейта и адрес впн сервера часто менялись и не совпадали.
Поставив последнюю прошивку 1.9.2.7-8 и прописав нижеуказанные настройки получил 4 мегабайта при скачивании из локальной сети провайдера и честные 700 килобайт при скачке из интернета.
И это на старом делюксе с 200Mhz процессором.

WAN Connection Type: PPTP
WAN Connection Speed: Auto negotiation

WAN IP Setting
IP Address: 0.0.0.0
Subnet Mask: 0.0.0.0
Default Gateway: 0.0.0.0

WAN DNS Setting
Get DNS Server automatically? yes
DNS Server1:
DNS Server2:

PPPoE, PPTP or L2TP Account
User Name: XXX
Password: YYY
Idle Disconnect Time in seconds(option): 1800
Additional pppd options: nomppe nomppc maxfail 0 sync
Enable PPPoE Relay? No
Special Requirement from ISP
Host Name: пусто
MAC Address: клонировать из сетевухи компа
Heart-Beat Server: ppp.ultranet.ru --nobuffer --sync


статический роутинг запретил, разрешил динамический


ААА))) Огромное тебе спасибо!)!) Я уже месяцев 6 пытаюсь настроить ультранет)) Все получилось! Спасибо!)!)

Break Action
13-05-2009, 15:01
Приветствую,
подскажите плз, как быть в подобной ситуации. После реконнекта надо переделать таблицу маршрутов и перезапустить OpenVPN, как это организовать автоматически?
Заранее благодарен.

Break Action
14-05-2009, 00:02
Подскажите плз, возможно ли решить данную задачу при помощи файла post-firewall?

al37919
14-05-2009, 05:33
вероятно да. post-firewall запускается после каждого реконнекта

Break Action
14-05-2009, 12:26
Подскажите плз, может ли работать подобный файл?


#!/bin/sh

#Creating Connection to VPN Server
/usr/bin/logger "*** post-mount: Making Changes in Routing Tables"
route delete default
route add 84.XX.XX.XX gw 10.XX.XX.1

/usr/bin/logger "*** post-mount: Restarting OpenVPN"
killall openvpn
/opt/sbin/openvpn --daemon --config /opt/etc/openvpn/config.ovpn --script-security 2

Break Action
14-05-2009, 20:46
Уважаемые специалисты, подскажите плз!

Break Action
16-05-2009, 21:01
Пробывал выше указанную конструкцию, не работает! То есть вероятно не определяется реконнект.
Может быть кто-то в курсе, как точно определить то, что в системе произошел реконнект?!

Break Action
26-05-2009, 20:49
Еще раз прошу помощи, уже все перепробывал, проверял в разных вариация, точно вижу, то что происходят изменения при реконнете, но post-firewall - не запускается!
Помогите плз!

monk-elstal
31-05-2009, 15:22
Поддерживает ли asus WL-520GC одновременную раздачу интернет трафика и локального (домовая сеть, инет WPN-L2TP) тобишь что бы у клиентов был локальный доступ к ресурсам домовой сети и интернет? Покачто настроен только интернет и вай-фай всё работает замечательно но доступ к локальным ресурсам не получилось настроить. Прошифка от олега стоит.

Serge_K
31-05-2009, 15:29
Поддерживает ли asus WL-520GC одновременную раздачу интернет трафика и локального (домовая сеть, инет WPN-L2TP) тобишь что бы у клиентов был локальный доступ к ресурсам домовой сети и интернет? Покачто настроен только интернет и вай-фай всё работает замечательно но доступ к локальным ресурсам не получилось настроить. Прошифка от олега стоит.

Прошивки от Олега для него не существует. То, что Вы таковой называете, - это работа над ошибками Асуса, произведенная Олегом. В последствии все официальные прошивки делались на базе ее. Все сетевые возможности поддерживаются.

monk-elstal
31-05-2009, 15:43
Все сетевые возможности поддерживаются.
Вот это уже хорошо. А поподробнее можно расписать как настроить раздачу локалки клиентам если конечно вам не сложно или ткните меня в инструкцию по настройке (миллион инструкций прочитал и все описывают как инет настраивать но не локалку)?! Заранее спасибо!

Serge_K
31-05-2009, 15:48
А что за провайдер? Тут либо надо маршруты прописывать, либо он их сам рассылает.

monk-elstal
31-05-2009, 15:57
А что за провайдер? Тут либо надо маршруты прописывать, либо он их сам рассылает.

Провайдер Flex (ногинск) маршруты да прописываем сами днс серверов нет все ип статические. Все основные роуты прописал в IP Config - Route
с пометкой MAN и метрикой 1, может тут я где ошибся?

monk-elstal
02-06-2009, 12:31
Вроде разобрался в проблеме всё теперь работает роуты нужно было прописать с пометкой LAN. Назрел другой вопрос как я понял у этой модели ограничение на список Virtual Server List в 16 записей можно ли его обмануть например записав диапазон портов вида 60:6000 если конечно эта запись корректна для переваривания маршутизатором?

Break Action
06-06-2009, 01:10
Решил проблему сам. Отлавливал реконнект, по появлению второго гейта, через который траффик не должен ходить. И как только он появляется, меняем его на нужный и производим необходимые изменения в iptable. Ну и соответственно делаем запуск необходимых приложений.

Скрипт запускается демоном и просыпается каждые 3 секунды, чтобы уловить, практически моментально, смену гейта.

При определении, смены гейта, на некорректный, производим запись в лог.


nohup /opt/tmp/local/sbin/route.sh > /dev/null 2>&1 &


#!/bin/sh

while true; do
echo "================================================== ========="

CURRDATE=`date|sed 's/:/ /g'|awk '{print $2"/"$3"/"$8" | "$4":"$5":"$6}'`
A=`route -n|grep "0.0.0.0"|grep "UG"`
B=`echo $A|gawk {'print $2'}`
C=`XXX.XXX.XXX.XXX`
#echo $A|gawk {'print $2'}

if [ "$B" = "$C" ]; then
echo "| $CURRDATE | $B | OK"
else
echo "| $CURRDATE | $B | BAD | You must change routes!!!"

echo "================================================== =========" >> /tmp/log_routes/routes.log
echo "| $CURRDATE | $B | BAD" >> /tmp/log_routes/routes.log
echo "================================================== =========" >> /tmp/log_routes/routes.log

route add AAA.AAA.AAA.AAA gw BBB.BBB.BBB.BBB
route delete default
iptables-restore </tmp/local/sbin/iptables.cfg
fi

echo "-----------------------------------------------------------"
echo "Sleeping 3 sec..."
sleep 3

done

vit5041
06-06-2009, 15:34
привет форуму!

имеется какая-то непонятка с маршрутизацией, а именно, trace route запущенный с роутера (WL500GP) и с компа, который подключен через этот роутер - показывают стабильно разный результат:

с компа:

C:\Documents and Settings\vit.Y88120>tracert -d bt.torrents.ru

Tracing route to bt.torrents.ru [195.82.146.120]
over a maximum of 30 hops:

1 <1 ms <1 ms <1 ms 172.22.222.1
2 1 ms 1 ms 1 ms 83.69.240.243
3 1 ms 1 ms 1 ms 83.69.240.241
4 2 ms 1 ms 1 ms 83.69.240.65
5 2 ms 1 ms 2 ms 89.188.100.105
6 58 ms 27 ms 26 ms 217.65.1.230
7 50 ms 49 ms 50 ms 149.6.168.101 после этого места - не одинаково
8 49 ms 50 ms 49 ms 130.117.3.205
9 53 ms 54 ms 53 ms 130.117.49.213
10 54 ms 54 ms 53 ms 130.117.48.105
11 46 ms 46 ms 46 ms 195.82.146.254
12 46 ms 46 ms 46 ms 195.82.146.120

Trace complete.

с рутера:

[admin@vladnet root]$ traceroute -n bt.torrents.ru
traceroute to bt.torrents.ru (195.82.146.120), 30 hops max, 38 byte packets
1 83.69.240.243 1.191 ms 0.798 ms 0.854 ms
2 83.69.240.241 0.823 ms 0.874 ms 0.918 ms
3 83.69.240.65 1.297 ms 1.795 ms 1.102 ms
4 89.188.100.105 1.628 ms 1.279 ms 2.353 ms
5 217.65.1.230 26.129 ms 26.288 ms 26.174 ms
6 149.6.168.101 49.706 ms 49.267 ms 49.322 ms
7 130.117.48.157 49.344 ms 49.272 ms 130.117.3.93 49.770 ms
8 130.117.49.213 53.309 ms 53.367 ms 54.294 ms
9 130.117.49.38 82.661 ms 53.726 ms 130.117.48.105 53.654 ms
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *15 *(прервано мною, продолжается до бесконечности)

как видно, маршруты одинаковые до 149.6.168.101 (с компа - 7 строчка), потом прыгает на другой хоп, в результате с рутера всегда получается описаный результат, а с компа все в норме. я предполагаю, что по этой причине у меня не работает rtorrent на рутере (с компа торренты работают)... не могу понять причину данного явления.

аналогичная ситуация наблюдается с частью других серверов. чувствую, проблема где-то у меня... Гуру, помогите, пожалуйста!


на всякий случай конфигурация интерфейсов:

Комп:

Ethernet adapter Wireless Network Connection:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel(R) PRO/Wireless 3945ABG Networ
k Connection
Physical Address. . . . . . . . . : 00-19-D2-84-21-C9
Dhcp Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IP Address. . . . . . . . . . . . : 172.22.222.225
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 172.22.222.1
DHCP Server . . . . . . . . . . . : 172.22.222.1
DNS Servers . . . . . . . . . . . : 172.22.222.1
Lease Obtained. . . . . . . . . . : 6 июня 2009 г. 14:26:44
Lease Expires . . . . . . . . . . : 7 июня 2009 г. 14:26:44
Рутер:

[admin@vladnet root]$ ifconfig
br0 Link encap:Ethernet HWaddr 00:1F:C6:60:E4:90
inet addr:172.22.222.1 Bcast:172.22.222.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:5009 errors:0 dropped:0 overruns:0 frame:0
TX packets:6374 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:724526 (707.5 Kb) TX bytes:3831141 (3.6 Mb)

eth0 Link encap:Ethernet HWaddr 00:1F:C6:60:E4:90
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:36066 errors:0 dropped:0 overruns:0 frame:0
TX packets:6362 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:6352922 (6.0 Mb) TX bytes:1402318 (1.3 Mb)
Interrupt:4 Base address:0x1000

eth1 Link encap:Ethernet HWaddr 00:1F:C6:60:E4:90
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:4998 errors:0 dropped:0 overruns:0 frame:1308
TX packets:7480 errors:37 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:793524 (774.9 Kb) TX bytes:3993553 (3.8 Mb)
Interrupt:12 Base address:0x2000

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MULTICAST MTU:16436 Metric:1
RX packets:2111 errors:0 dropped:0 overruns:0 frame:0
TX packets:2111 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:182670 (178.3 Kb) TX bytes:182670 (178.3 Kb)

ppp0 Link encap:Point-to-Point Protocol
inet addr:10.102.122.167 P-t-P:83.69.240.243 Mask:255.255.255.255
UP POINTOPOINT RUNNING MULTICAST MTU:1492 Metric:1
RX packets:3465 errors:0 dropped:0 overruns:0 frame:0
TX packets:3418 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:2659505 (2.5 Mb) TX bytes:536810 (524.2 Kb)

vlan0 Link encap:Ethernet HWaddr 00:1F:C6:60:E4:90
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:2562 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:0 (0.0 b) TX bytes:762696 (744.8 Kb)

vlan1 Link encap:Ethernet HWaddr 00:1F:C6:60:E4:90
inet addr:192.168.122.167 Bcast:192.168.122.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:36065 errors:0 dropped:0 overruns:0 frame:0
TX packets:3798 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:5703684 (5.4 Mb) TX bytes:639474 (624.4 Kb)

asp
06-06-2009, 16:33
Думаю, этот вопрос стоит задавать компании:
OrgName: PSINet, Inc.
OrgID: PSI-1
Address: 1015 31st St NW
City: Washington

vit5041
06-06-2009, 16:38
:-)

с компа работает, значит есть разница в пакетах, надо что-то подкрутить, причем именно на рутере...

kodmis
06-06-2009, 17:16
может метрика шлюза в таблице маршрутов как-то влияет?

Omega
06-06-2009, 17:19
Попробуйте подкрутить mtu, например на1400 ;)

vit5041
06-06-2009, 18:33
Попробуйте подкрутить mtu, например на1400 ;)

не помогает, пробовал 1300, 1400, 1500, 1600 - одинаково :confused:

monk-elstal
08-06-2009, 21:04
Кто нибудь подскажет, что делать нужно кучу портов пробросить, а там ограничение в 16 записей очень огорчило это как решить проблему, если конечно это возможно на этой железке?!

al37919
09-06-2009, 04:55
вот описание как можно добавить маршруты числом более 16: http://wl500g.info/showpost.php?p=139977&postcount=1199
Полагаю с портами аналогичный путь должен быть возможен

khloponin_v
15-06-2009, 16:33
Помогите пожалуйста мачаюсь уже третью неделю! WL-500gp v1 стоит последняя прошивка прикручен HDD, провайдер corbina прикручен dyndns.
Раньше пробрасывал порты и спокойно заходил из инета к себе на комп. Сейчас же ничего не работает. Когда пытаюсь трэйсить свой IP из вне доходит до адреса корбиновского сервака (а дальше судя по адресам должен быть мой роутер), но вместо того, что бы попасть на роутер трейсер показывает звёздочки. когда пытаюсь запустить трэйс с роутера вобще всё по нулям. Трейс с компа показывает


1 1 ms 1 ms 1 ms 192.168.30.1
2 * * * Превышен интервал ожидания для запроса.
3 2 ms 2 ms 4 ms 85.21.225.164
4 2 ms 2 ms 2 ms b71-bb-vlan78.spb.corbina.net [85.21.225.124]
5 2 ms 2 ms 2 ms bmor18-bb-vlan82.spb.corbina.net [85.21.225.190]
6 2 ms 2 ms 2 ms spb-195-190-110-61.sovintel.r [195.190.110.61]
7 47 ms 46 ms 47 ms cat04.spb.gldn.net [195.190.127.5]
8 47 ms 46 ms 47 ms cat01.Stockholm.gldn.net [194.186.157.141]
9 47 ms 47 ms 47 ms cat01.Frankfurt.gldn.net [194.186.80.233]
10 75 ms 58 ms 57 ms de-cix10.net.google.com [80.81.192.108]
11 57 ms 57 ms 56 ms 209.85.255.172
12 57 ms 57 ms 56 ms 216.239.48.11
13 57 ms 57 ms 57 ms 64.233.174.53
14 57 ms 67 ms 60 ms 209.85.250.5
15 57 ms 57 ms 57 ms bw-in-f147.google.com [74.125.43.147]


файрвол отключать пробовал. Пожалуйста подскажите в какую сторону копать. В конце нужна возможность добраться до своего компа из инета и сделать видным web сервер. IP белый динамический

vectorm
15-06-2009, 18:43
Помогите пожалуйста мачаюсь уже третью неделю! WL-500gp v1 стоит последняя прошивка прикручен HDD, провайдер corbina прикручен dyndns.
Раньше пробрасывал порты и спокойно заходил из инета к себе на комп. Сейчас же ничего не работает. Когда пытаюсь трэйсить свой IP из вне доходит до адреса корбиновского сервака (а дальше судя по адресам должен быть мой роутер), но вместо того, что бы попасть на роутер трейсер показывает звёздочки. когда пытаюсь запустить трэйс с роутера вобще всё по нулям. Трейс с компа показывает


1 1 ms 1 ms 1 ms 192.168.30.1
2 * * * Превышен интервал ожидания для запроса.
3 2 ms 2 ms 4 ms 85.21.225.164
4 2 ms 2 ms 2 ms b71-bb-vlan78.spb.corbina.net [85.21.225.124]
5 2 ms 2 ms 2 ms bmor18-bb-vlan82.spb.corbina.net [85.21.225.190]
6 2 ms 2 ms 2 ms spb-195-190-110-61.sovintel.r [195.190.110.61]
7 47 ms 46 ms 47 ms cat04.spb.gldn.net [195.190.127.5]
8 47 ms 46 ms 47 ms cat01.Stockholm.gldn.net [194.186.157.141]
9 47 ms 47 ms 47 ms cat01.Frankfurt.gldn.net [194.186.80.233]
10 75 ms 58 ms 57 ms de-cix10.net.google.com [80.81.192.108]
11 57 ms 57 ms 56 ms 209.85.255.172
12 57 ms 57 ms 56 ms 216.239.48.11
13 57 ms 57 ms 57 ms 64.233.174.53
14 57 ms 67 ms 60 ms 209.85.250.5
15 57 ms 57 ms 57 ms bw-in-f147.google.com [74.125.43.147]


файрвол отключать пробовал. Пожалуйста подскажите в какую сторону копать. В конце нужна возможность добраться до своего компа из инета и сделать видным web сервер. IP белый динамический
1. "Последних прошивок" для WL-500gp v1 минимум 4 штуки. Какая именно и чья?
2. Отзываться на трасерт сетевое оборудование абсолютно не обязано.
3. "Раньше" - это когда? Раньше Корбина была Корбиной, а сейчас Билайн - могли настройки подкрутить.
4. Порты как проброшены в роутере? В логах попытки коннекта видны?

khloponin_v
15-06-2009, 19:05
1. прошивка Олеговская 1.9.2.7-10
2. Раньше это месяца 3 назад Сейчас они к томуже ещё и сегментацию в районе провели сегментацию: объединили 2 подсети, и таблицы маршрутизации стали по DHCP выдавать, говоря что адреса теперь меняются. В роутере прописываются на WAN, хотя как я понял должно быть MAN.
3. порты пробрасывал через веб морду.
Мне непонятно почему когда трэйсер запускаю из роутера всё звёздочками пишется, хотя виндовский трэйсер воткнутый в этот роутер невидит только сам роутер.(Извините за тофтологию)
В логах ошибок не наблидал.
Щас попробую на компе поднять аппач воткнуть кабель напрямую и залезть на него с мобилы.

PS может кто-нибудь знает онлайн трэйсер, или для мобил под java

mk93
04-07-2009, 22:32
Спасибо :)
ASUS WL500GP v1. Прошивка 1.9.2.7-d-r381

Сетап такой:
http://www.vhosts.ru/network2.png
Задача: отправлять почту строго через провайдера 2. Для всего остального пользовать провайдера 1.

Проблема: не происходит перенаправления на нужный интерфейс. Настройки ниже, а тут трассировка пакетов, помеченных в таблице mangle PREROUTING:


Jul 4 23:08:47 kernel: q mangle PREROUTING IN=br0 OUT= MAC=00:22:15:5d:1e:2a:00:30:1b:bc:9d:6f:08:00 SRC=192.168.1.100 DST=217.16.16.82 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=25070 DF PROTO=TCP SPT=1319 DPT=25 WINDOW=65535 RES=0x00 SYN URGP=0
Jul 4 23:08:47 kernel: q nat PREROUTING IN=br0 OUT= MAC=00:22:15:5d:1e:2a:00:30:1b:bc:9d:6f:08:00 SRC=192.168.1.100 DST=217.16.16.82 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=25070 DF PROTO=TCP SPT=1319 DPT=25 WINDOW=65535 RES=0x00 SYN URGP=0
Jul 4 23:08:47 kernel: q mangle FORWARD IN=br0 OUT=vlan1 SRC=192.168.1.100 DST=217.16.16.82 LEN=52 TOS=0x00 PREC=0x00 TTL=63 ID=25070 DF PROTO=TCP SPT=1319 DPT=25 WINDOW=65535 RES=0x00 SYN URGP=0
Jul 4 23:08:47 kernel: q filter FORWARD IN=br0 OUT=vlan1 SRC=192.168.1.100 DST=217.16.16.82 LEN=52 TOS=0x00 PREC=0x00 TTL=63 ID=25070 DF PROTO=TCP SPT=1319 DPT=25 WINDOW=65535 RES=0x00 SYN URGP=0
Jul 4 23:08:47 kernel: q mangle POSTROUTING IN= OUT=vlan1 SRC=192.168.1.100 DST=217.16.16.82 LEN=52 TOS=0x00 PREC=0x00 TTL=63 ID=25070 DF PROTO=TCP SPT=1319 DPT=25 WINDOW=65535 RES=0x00 SYN URGP=0


Вместо vlan1 хотелось бы выидеть vlan2 :)
Вопрос, собственно, какой раздел man я недочитал? Заранее благодарен.

Сделано:
1) Выделен второй wan
2) Поднят интерфейс на нем: ifconfig 192.168.10.2 netmask 255.255.255.0 dev vlan2 up

Далее созданы таблицы:


0: from all lookup local
32763: from 192.168.1.0/24 fwmark 25 lookup 25
32764: from 192.168.10.2 lookup 200
32765: from 10.20.208.55 lookup 100
32766: from all lookup main
32767: from all lookup 253

Со следующими правилами:

Таблица 25:

ip route show table 25
default via 192.168.10.1 dev vlan2
prohibit default metric 1


Таблица 100

ip route show table 100
192.168.1.0/24 dev br0 scope link
10.20.208.0/24 dev vlan1 scope link src 10.20.208.55
192.168.10.0/24 dev vlan2 scope link
127.0.0.0/8 dev lo scope link
default via 10.20.208.1 dev vlan1


Таблица 200

]ip route show table 200
192.168.1.0/24 dev br0 scope link
10.20.208.0/24 dev vlan1 scope link
192.168.10.0/24 dev vlan2 scope link src 192.168.10.2
127.0.0.0/8 dev lo scope link
default via 192.168.10.1 dev vlan2


Таблица main

ip route show
10.20.208.1 dev vlan1 scope link
192.168.1.0/24 dev br0 proto kernel scope link src 192.168.1.1
10.20.208.0/24 dev vlan1 proto kernel scope link src 10.20.208.55
192.168.10.0/24 dev vlan2 proto kernel scope link src 192.168.10.2
127.0.0.0/8 dev lo scope link
default via 10.20.208.1 dev vlan1


Настройки firewall:
Таблица mangle:

iptables -nvL -t mangle
Chain PREROUTING (policy ACCEPT 8295K packets, 1908M bytes)
pkts bytes target prot opt in out source destination
70 6212 MARK tcp -- br0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:25 MARK set 0x19
3 156 LOG tcp -- * * 0.0.0.0/0 0.0.0.0/0 MARK match 0x19 LOG flags 0 level 4 prefix `q mangle PREROUTING '

Chain INPUT (policy ACCEPT 657K packets, 76M bytes)
pkts bytes target prot opt in out source destination
0 0 LOG tcp -- * * 0.0.0.0/0 0.0.0.0/0 MARK match 0x19 LOG flags 0 level 4 prefix `q mangle INPUT '

Chain FORWARD (policy ACCEPT 386K packets, 261M bytes)
pkts bytes target prot opt in out source destination
3 156 LOG tcp -- * * 0.0.0.0/0 0.0.0.0/0 MARK match 0x19 LOG flags 0 level 4 prefix `q mangle FORWARD '

Chain OUTPUT (policy ACCEPT 370K packets, 36M bytes)
pkts bytes target prot opt in out source destination
0 0 LOG tcp -- * * 0.0.0.0/0 0.0.0.0/0 MARK match 0x19 LOG flags 0 level 4 prefix `q mangle OUTPUT '

Chain POSTROUTING (policy ACCEPT 757K packets, 297M bytes)
pkts bytes target prot opt in out source destination
3 156 LOG tcp -- * * 0.0.0.0/0 0.0.0.0/0 MARK match 0x19 LOG flags 0 level 4 prefix `q mangle POSTROUTING '


Таблица nat:

iptables -nvL -t nat
Chain PREROUTING (policy ACCEPT 7544K packets, 1614M bytes)
pkts bytes target prot opt in out source destination
790 423K VSERVER all -- * * 0.0.0.0/0 10.20.208.55
1 52 LOG tcp -- * * 0.0.0.0/0 0.0.0.0/0 MARK match 0x19 LOG flags 0 level 4 prefix `q nat PREROUTING '

Chain POSTROUTING (policy ACCEPT 34758 packets, 2086K bytes)
pkts bytes target prot opt in out source destination
10667 636K MASQUERADE all -- * vlan1 !10.20.208.55 0.0.0.0/0
0 0 SNAT all -- * br0 192.168.1.0/24 192.168.1.0/24 to:192.168.1.1
29 1549 MASQUERADE all -- * vlan2 !192.168.10.2 0.0.0.0/0
0 0 LOG tcp -- * * 0.0.0.0/0 0.0.0.0/0 MARK match 0x19 LOG flags 0 level 4 prefix `q nat POSTROUTING '

Chain OUTPUT (policy ACCEPT 34758 packets, 2086K bytes)
pkts bytes target prot opt in out source destination
0 0 LOG tcp -- * * 0.0.0.0/0 0.0.0.0/0 MARK match 0x19 LOG flags 0 level 4 prefix `q nat OUTPUT '

Chain VSERVER (1 references)
pkts bytes target prot opt in out source destination

Таблица filter:

Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
2 152 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 state INVALID
343K 32M ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
34652 2079K ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0 state NEW
371 26706 ACCEPT all -- br0 * 0.0.0.0/0 0.0.0.0/0 state NEW
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:21 flags:0x17/0x02
280K 42M DROP all -- * * 0.0.0.0/0 0.0.0.0/0
0 0 LOG tcp -- * * 0.0.0.0/0 0.0.0.0/0 MARK match 0x19 LOG flags 0 level 4 prefix `MARKED filter INPUT: '

Chain FORWARD (policy ACCEPT 12155 packets, 732K bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT all -- br0 br0 0.0.0.0/0 0.0.0.0/0
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 state INVALID
375K 261M ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
0 0 DROP all -- !br0 vlan1 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 ctstate DNAT
0 0 DROP all -- * br0 0.0.0.0/0 0.0.0.0/0
3 156 LOG tcp -- * * 0.0.0.0/0 0.0.0.0/0 MARK match 0x19 LOG flags 0 level 4 prefix `q filter FORWARD '

Chain OUTPUT (policy ACCEPT 370K packets, 36M bytes)
pkts bytes target prot opt in out source destination
0 0 LOG tcp -- * * 0.0.0.0/0 0.0.0.0/0 MARK match 0x19 LOG flags 0 level 4 prefix `q filter OUTPUT '

Chain BRUTE (0 references)
pkts bytes target prot opt in out source destination

Chain MACS (0 references)
pkts bytes target prot opt in out source destination

Chain SECURITY (0 references)
pkts bytes target prot opt in out source destination
0 0 RETURN tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x02 limit: avg 1/sec burst 5
0 0 RETURN tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x04 limit: avg 1/sec burst 5
0 0 RETURN udp -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec burst 5
0 0 RETURN icmp -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec burst 5
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0

Chain logaccept (0 references)
pkts bytes target prot opt in out source destination
0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 state NEW LOG flags 7 level 4 prefix `ACCEPT '
0 0 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0

Chain logdrop (0 references)
pkts bytes target prot opt in out source destination
0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 state NEW LOG flags 7 level 4 prefix `DROP '
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0

AndreyPopov
05-07-2009, 10:09
тут есть тема про multiwan

mk93
05-07-2009, 10:35
тут есть тема про multiwan
Я ее читал.
Мне не нужен, как Вы могли заметить, собственно multivan. Мне нужно часть траффика направлять в иной от умолчального WAN. А load-balancing меня мало волнует. Кроме того, мне надо рулить исходящим трафиком, а не входящим...

nelogichno
18-07-2009, 12:51
ASUS WL-500W
Ноутбук (Vista) подключен через wifi, и компьютер (WIN XP) через кабель.
Интернет есть на обоих компьютерах. ИП раздается автоматически.
Пинги проходят. Локальной сети нет.

vectorm
20-07-2009, 14:13
ASUS WL-500W
Ноутбук (Vista) подключен через wifi, и компьютер (WIN XP) через кабель.
Интернет есть на обоих компьютерах. ИП раздается автоматически.
Пинги проходят. Локальной сети нет.
Вам тоже, как многим, религия не позволяет поиском пользоваться?
Роутер НЕ МАРШРУТИЗИРУЕТ локальную сеть внутри себя никак (по-умолчанию, без танцев с бубном), так что разбирайтесь с сетевыми настройками компов - проблема в них (firewall, снятие галок в настройках сетевых карт и т.д.) - а это уже тема не этого форума...

KAMEHb
23-07-2009, 17:14
Возникла такая вот проблема!
использую vtun для объединения двух зон! 192.168.1.0/24 и 192.168.2.0/24
но в случаи когда тонель выключается! маршрут не удаляется

[admin@gateway /]$ route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.111.1 10.120.40.1 255.255.255.255 UGH 2 0 0 vlan1
10.120.40.0 * 255.255.255.0 U 0 0 0 vlan1
192.168.2.0 * 255.255.255.0 U 0 0 0 br0
192.168.1.0 * 255.255.255.0 U 0 0 0 br0
192.168.111.0 10.120.40.1 255.255.255.0 UG 2 0 0 vlan1
10.0.0.0 10.120.40.1 255.0.0.0 UG 2 0 0 vlan1
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default 10.80.11.1 0.0.0.0 UG 0 0 0 ppp0
default 10.120.40.1 0.0.0.0 UG 1 0 0 vlan1
[admin@gateway /]$ route delete 192.168.2.0
route: SIOC[ADD|DEL]RT: No such process
[admin@gateway /]$

Видно что ругается "route: SIOC[ADD|DEL]RT: No such process" как исправить?

KAMEHb
23-07-2009, 17:53
трабл решил

route del -net 192.168.2.0 netmask 255.255.255.0
и всё замечательно удалилось :)

sergiv
01-09-2009, 10:55
Есть роутер с прошивкой Олега.
Есть провайдер у которого pptp используется для авторизации пользователя и больше не для чего.
При поднятии этого самого pptp получаю шлюз по умолчанию который имеет метрику 0 и имеет самый высокий приоритет. Если этот роут убить руками все начинает работать.

Пробовал дпбавить в pppd option nodefaultroute, пробовал шлюз прописать статикой в wan и man не помогает.

Я понимаю, что после выполнения подключения pptp мне надо скриптом убить этот роут, но как это сделать я не знаю. Помогите плз.

vectorm
01-09-2009, 11:08
Есть роутер с прошивкой Олега.
Есть провайдер у которого pptp используется для авторизации пользователя и больше не для чего.
При поднятии этого самого pptp получаю шлюз по умолчанию который имеет метрику 0 и имеет самый высокий приоритет. Если этот роут убить руками все начинает работать.

Пробовал дпбавить в pppd option nodefaultroute, пробовал шлюз прописать статикой в wan и man не помогает.

Я понимаю, что после выполнения подключения pptp мне надо скриптом убить этот роут, но как это сделать я не знаю. Помогите плз.

route del default
Дальше сами.

sergiv
01-09-2009, 12:04
route del default
Это я и так понял, когда я говорил "Если этот роут убить руками все начинает работать" я именно эту команду и использовал.
Но вот куда ее вставлять?
post-boot ? Но где гарантия что к моменту ее выполнения тунель уже будет поднят

m0xf
01-09-2009, 12:09
post-firewall

Lupo_Alberto
02-09-2009, 09:38
Возможно, не совсем то, что вам нужно, но...
Я "поднимаю" два ppp-интерфейса посредством скрипта примерно такого вида


...
/usr/sbin/pppd file /opt/etc/ppp/guest.pppd
...

Так вот в файле /opt/etc/ppp/guest.pppd помимо


nodefaultroute

есть и такая опция


ip-up-script /opt/etc/ppp/guest_route.sh

То есть скрипт /opt/etc/ppp/guest_route.sh запускается после поднятия данного интерфейса. Ничто не мешает вам использовать подобную конструкцию.
P.S. В web-настройках роутера в IP Config - WAN & LAN - PPPoE, PPTP or L2TP Account есть опция Additional pppd options: . Если по каким-либо причинам вы не хотите использовать скрипт, попробуйте поместить ip-up-script YOUR_SCRIPT.sh сюда.

maxell
15-10-2009, 20:12
Ребят, помоги пожалуйста...

У меня D-Link DIR-320, перепрошил прошивкой 1.9.2.7-d-r655

Как добавить все эти маршруты быстро в роутер? Основной шлюз 79,136,129,129

Маршруты типа: 78.140.0.128 27 255.255.255.224

27 - это метрика

Через web я устану забивать 245 маршрутов... Может через telnet можно это сделать просто копи пастом?

Только пожалуйста, как можно проще объясните )) Может вообще можно как-нить открыть файл post-firewall и скопировать в него все маршруты? Но чем его можно открыть? Вряд ли там есть редактор nano... За ранее спасибо!!!!

Lupo_Alberto
15-10-2009, 21:40
Примерно так (http://wl500g.info/showpost.php?p=164716&postcount=25) (смотреть пятую вставку с кодом).

maxell
15-10-2009, 21:58
Примерно так (http://wl500g.info/showpost.php?p=164716&postcount=25) (смотреть пятую вставку с кодом).

Прошу прощения, но мне это ничего не сказало ))) Можно проще? ... Я пользовался линуксом, где можно внести изменения либо напрямую в файл, либо командой в bash... Как это проделать тут?

al37919
15-10-2009, 22:19
встроенный редактор называется vi ( http://www.opennet.ru/man.shtml?topic=vi&category=1 )

maxell
15-10-2009, 22:28
встроенный редактор называется vi ( http://www.opennet.ru/man.shtml?topic=vi&category=1 )

Точно, спасибо, попробую) Заранее спрошу, если я через веб добавлю маршрут и посмотрю как он выглядит в файле post-firewall и по его подобию добавлю все остальные, будут ли работать эти маршруты?

Lupo_Alberto
15-10-2009, 22:28
Редактор nano установить можно, но это будет не на много проще вручную редактировать post-firewall.
Можно обойтись и без редактора:


echo "#!/bin/sh" > /usr/local/sbin/post-firewall
echo "route add -net 78.140.0.128 netmask 255.255.255.224 gw 79.136.129.129 metric 27" >> /usr/local/sbin/post-firewall
И ещё 244 раза команду, подобную предыдущей


Как я понимаю, у вас есть некий текстовый файл с настройками роутинга для Windows, проще, используя средства Linux (sed, grep, awk) привести его к нужному виду.
Выложите его, если не к спеху, могу завтра вам его "отредактировать".

Lupo_Alberto
15-10-2009, 22:30
Точно, спасибо, попробую) Заранее спрошу, если я через веб добавлю маршрут и посмотрю как он выглядит в файле post-firewall и по его подобию добавлю все остальные, будут ли работать эти маршруты?
Вряд ли вы увидите его в файле /usr/local/sbin/post-firewall.

maxell
15-10-2009, 22:43
Как я понимаю, у вас есть некий текстовый файл с настройками роутинга для Windows, проще, используя средства Linux (sed, grep, awk) привести его к нужному виду.
Выложите его, если не к спеху, могу завтра вам его "отредактировать".

Совершенно верно )) такой файл есть, буду очень признателен

Есть батовский файл, но там не все маршурты (( он типа устарел... а полный список маршрутов в этом файле

И есть программка для виндовса, которая сама добавляет маршруты, там тоже полный список, тоже выложу, на всякий случай)

Lupo_Alberto
16-10-2009, 07:45
Чтобы получить "отредактированный" файл, войдите в консоль и выполните команды (разумеется, с учётом путей к каталогам на вашем роутере):


[admin@wl500gP root]$ cd /opt/tmp/
[admin@wl500gP tmp]$ wget -O route_linux.txt -q "http://wl500g.info/attachment.php?attachmentid=5543&d=1255673436"

Если у вас имеется "рабочий" файл /usr/local/sbin/post-firewall (то есть исполнимый и имеющий в начале строку #!/bin/sh) достаточно выполнить команду


cat route_linux.txt >> /usr/local/sbin/post-firewall

иначе выполните:


echo "#!/bin/sh" > /usr/local/sbin/post-firewall
cat route_linux.txt >> /usr/local/sbin/post-firewall
chmod +x /usr/local/sbin/post-firewall

После редактирования файла /usr/local/sbin/post-firewall не забудьте выполнить


flashfs save
flashfs commit
flashfs enable

maxell
16-10-2009, 09:30
Если у вас имеется "рабочий" файл /usr/local/sbin/post-firewall (то есть исполнимый и имеющий в начале строку #!/bin/sh)


Я к сожалению не знаю, есть ли это файл. Я после прошивки ничего не менял, только сделал основные настройки через веб



иначе выполните:


echo "#!/bin/sh" > /usr/local/sbin/post-firewall
cat route_linux.txt >> /usr/local/sbin/post-firewall
chmod +x /usr/local/sbin/post-firewall



При выполнении первой строчки, возникает ошибка:


-sh: can't create /usr/local/sbin/post-firewall: nonexistent directory

Lupo_Alberto
16-10-2009, 09:57
Я к сожалению не знаю, есть ли это файл. Я после прошивки ничего не менял, только сделал основные настройки через веб

При выполнении первой строчки, возникает ошибка:


-sh: can't create /usr/local/sbin/post-firewall: nonexistent directory
Файла у вас нет, создайте требующуюся директорию и далее, как было указано:


mkdir -p /usr/local/sbin/
echo "#!/bin/sh" > /usr/local/sbin/post-firewall
cat route_linux.txt >> /usr/local/sbin/post-firewall
chmod +x /usr/local/sbin/post-firewall

maxell
16-10-2009, 12:21
Lupo_Alberto, Спасибо Вам большое, сейчас тестирую, но вроде пока все работает )))

ZoliMax
16-10-2009, 18:56
Требуется ввести большое кол-во статических маршрутов в роутре. Собственно, просмотре не одну стправку по никсовым командам, да и поиск смотрел, ничего найти не мог, а man на роутере не работает(.
Пока что приходится каждый раз добавлять их через вставку в косоль, что оч. неудобно..
Как добавить с консоли постоянный саршрут?
ps и как потом удалить все постоянные маршруты?

vectorm
16-10-2009, 19:15
Требуется ввести большое кол-во статических маршрутов в роутре. Собственно, просмотре не одну стправку по никсовым командам, да и поиск смотрел, ничего найти не мог, а man на роутере не работает(.
Пока что приходится каждый раз добавлять их через вставку в косоль, что оч. неудобно..
Как добавить с консоли постоянный саршрут?
ps и как потом удалить все постоянные маршруты?
Видимо не там смотрели.
Вот например моя инструкция (http://wl500g.info/showpost.php?p=111984&postcount=10), см. нижнюю часть, про post-boot.
Чтобы удалить - стираем ненужные строки из файла.

Lupo_Alberto
16-10-2009, 19:43
http://wl500g.info/showthread.php?t=21613
http://wl500g.info/showthread.php?t=21305
http://www.google.com/search?hl=ru&q=man+route&sourceid=navclient-ff&rlz=1B5_____ruBY331BY346&ie=UTF-8

kondrat
18-10-2009, 15:13
10.9.132.254 * 255.255.255.255 UH 0 0 0 WAN vlan1
192.168.4.0 * 255.255.255.0 U 0 0 0 LAN br0
10.9.132.0 * 255.255.255.0 U 0 0 0 WAN vlan1
default 10.9.132.254 0.0.0.0 UG 0 0 0 WAN vlan1

Периодически отваливается локальный сервер с фильмами и .... 192.168.1.5
возможно из за ???
Возможно ли прописать в Static Route List, чтобы был прямой маршрут.

Трассировка маршрута к FS2 [192.168.1.5]
с максимальным числом прыжков 30:

1 3 ms 1 ms <1 мс KONDRAT-WL [192.168.4.1]
2 28 ms 102 ms 101 ms 10.9.132.254
3 1 ms <1 мс <1 мс FS2 [192.168.1.5]

Трассировка завершена.


Трассировка маршрута к vltele.com [79.174.47.2]
с максимальным числом прыжков 30:

1 1 ms <1 мс <1 мс KONDRAT-WL [192.168.4.1]
2 84 ms 98 ms 100 ms 10.9.132.254
3 1 ms 1 ms 1 ms 192.168.1.111
4 1 ms 1 ms 1 ms 47.02.vltele.com [79.174.47.2]

Трассировка завершена

Маршрута в route на 192.168.1.5 нет, и веб морда vltele.com не отвечает.
Как это победить.

myasnik1985
18-10-2009, 21:50
Как подключится к этому оборудованию через telnet/ssh. Прошивка стоит родная, точно не помню 3....Раньше всегда работал с v1, прошивал прошивку от Олега и проблем не было. Подскажите, кто знает, как решить данную проблему?) Или может быть можно как то по другому прописать ~120 маршрутов для сети, не входя на данное оборудование через telnet/ssh?

vectorm
18-10-2009, 22:24
Как подключится к этому оборудованию через telnet/ssh. Прошивка стоит родная, точно не помню 3....Раньше всегда работал с v1, прошивал прошивку от Олега и проблем не было. Подскажите, кто знает, как решить данную проблему?) Или может быть можно как то по другому прописать ~120 маршрутов для сети, не входя на данное оборудование через telnet/ssh?
В родной - никак, кроме как по DHCP получить маршруты.

myasnik1985
18-10-2009, 22:26
В родной - никак, кроме как по DHCP получить маршруты.

Какую прошивку можно прошить на wl500gp v2 чтобы пользоваться telnetом?

vectorm
18-10-2009, 22:33
Какую прошивку можно прошить на wl500gp v2 чтобы пользоваться telnetом?
В прикрепленных темах все есть.

EVIL_Source
06-11-2009, 19:26
Здравствуйте, уважаемые форумчане!
Есть роутер wl500gpV2. Прошивка от Олега 1.9.2.7.
Провайдер кабельное www.odessa.tv .Модем DYNAMIX HP-51/S HCNA.
Ip выделенный внешний.Выдается провайдером автоматически.
Wan type - automatic ip
ip adress - 78.26.164.160
subnet mask 255.255.252.0
gateway - 78.26.164.1
Dns 1 10.0.0.49
Dns 2 10.0.0.41

У провайдера есть внутренняя локальная сеть.Помогите из-за роутера увидеть пользователей этой локальной сети.
Поиском пользовался.Но я в сетях полный ноль.Пытался настроить - но довел роутер до того, что он вообще не раздавал инет.
Как настроить правильно маршрутизацию?

Semenoff_Y
28-11-2009, 04:28
Привет всем.

Есть давным-давно купленный wl-500gp. Настроен года 2 назад по местным инструкциям, но без флэшек и внешних дисков, дополнительные пакеты не ставились, память только роутера.

Недавно выяснилось что провайдер поменял таблицу маршрутов. Мало того, что добавил новых адресов, так еще и часть старых удалил. Для начала прошил роутер прошивкой 1.9.2.7-10.7

Подключился к роутеру putty, дал route del, проверил - маршрутов нет. Сохранил изменения, начал вбивать новые командой вида /sbin/route add -net 109.69.24.0 mask 255.255.248.0 gw 10.81.0.1 И что-то меня дернуло посмотреть через веб на список маршрутов... А там и старые, и новые.

Записал новые, которые успел вколотить
flashfs save
flashfs commit
flashfs enable

Пока изучал форум на предмет, где я не прав, скакануло питание... После чего все вновь вписанные маршруты слетели :(

Помогите разобраться, как оно правильно, роутер не каждый день настраиваю.

Basile
28-11-2009, 13:15
Если вам нужен только роутер, то стоит вычистить все файлы в /usr/local/sbin/post* (и в консоли больше ничего не делать ;) ) Затем flashfs save && flashfs commit && flashfs enable && reboot
Далее, заходим в веб-интерфейс в раздел "IP Config" - "Route" и вычищаем все роуты в разделе "Static Route List". Если ваш провайдер выдает роуты по DHCP ставим Yes напротив "Use DHCP Routes" (и делать больше нечего), а если он до такого не дорос, прописываем нужные роуты в соответствующем разделе

Semenoff_Y
28-11-2009, 14:26
Если вам нужен только роутер,
+++ Только роутер. Под торренты отдельная помойка есть.


Далее, заходим в веб-интерфейс в раздел "IP Config" - "Route" и вычищаем все роуты в разделе "Static Route List". Если ваш провайдер выдает роуты по DHCP ставим Yes напротив "Use DHCP Routes" (и делать больше нечего),
+++ Не выдает, все руками прописывается :(


а если он до такого не дорос, прописываем нужные роуты в соответствующем разделе
+++ Он такое перерос, вот и приходится со всем разбираться... Маршрутов уже на 7 страниц печатного текста :(

Goletsa
28-11-2009, 14:37
Недорос он еще до RIP'а и иже с ним :)

Basile
28-11-2009, 14:43
Маршрутов уже на 7 страниц печатного текста :(Ну, забивайте все в "Static Routes" и ставьте Yes напротив "Enable Static Routes".
Если не секрет, то дайте ссылку на страничку вашего провайдера

Semenoff_Y
28-11-2009, 14:46
Недорос он еще до RIP'а и иже с ним :)
+++ "В моем доме попрошу не виражаться!" (с) :)

Semenoff_Y
29-11-2009, 12:30
Подключился к роутеру putty, дал route del, проверил - маршрутов нет. Сохранил изменения, начал вбивать новые командой вида /sbin/route add -net 109.69.24.0 mask 255.255.248.0 gw 10.81.0.1 И что-то меня дернуло посмотреть через веб на список маршрутов... А там и старые, и новые.

+++ Блин... Команда должна быть /sbin/route add -net 109.69.24.0 netmask 255.255.248.0 gw 10.81.0.1, но после перезагрузки все равно маршруты слетают :(

Semenoff_Y
29-11-2009, 12:32
Ну, забивайте все в "Static Routes" и ставьте Yes напротив "Enable Static Routes".
+++ Так забил... только через вэб всего 16 маршрутов вписать можно :(


Если не секрет, то дайте ссылку на страничку вашего провайдера
+++ www.tushino.com

Basile
29-11-2009, 15:05
Хм. А вы когда-нибудь заглядывали на свой форум?
Внимание! Новая версия таблицы маршрутов (http://forum.tushino.com/viewtopic.php?f=55&t=36919&st=0&sk=t&sd=a&start=30). Ваша проблема? Вычищайте таблицу маршрутов в веб-интерфейсе и прописывайте её в post-boot

Semenoff_Y
29-11-2009, 17:54
Хм. А вы когда-нибудь заглядывали на свой форум?
Внимание! Новая версия таблицы маршрутов (http://forum.tushino.com/viewtopic.php?f=55&t=36919&st=0&sk=t&sd=a&start=30). Ваша проблема? Вычищайте таблицу маршрутов в веб-интерфейсе и прописывайте её в post-boot
+++ Именно там я и решение своей проблемы нашел...

Собственно говоря, из-за изменения таблицы весь кипеш то и начался. А проблема была в том, что маршруты не писались в post-boot и слетали после перезагрузки.

Basile
29-11-2009, 17:59
Так вы решили свою проблему?

Semenoff_Y
29-11-2009, 19:36
Так вы решили свою проблему?
+++ Да, решил.

ermandir
30-11-2009, 12:44
Думаю, что решение проблемы плевое, только вот до сих пор ничего не нарыл. :(

Ситуация вкратце такая:
Есть сервер с двумя сетевыми:
1. 192.168.1.254 (выход в инет)
2. 192.168.24.1 (lan) 255.255.255.0

К нему подключен роутер с прошивкой Олега (1.9.2.7-10.7).
vlan1 192.168.24.200 gw 192.168.24.1 (адрес сервера)
br0 192.168.25.0/24 gw 192.168.25.1

К нему подключен хост (workstation)
IP: 192.168.25.173 (выдал DHCP) шлюз соответственно 192.168.25.1
DNS: (192.168.24.1 и 192.168.25.1)

Хост видит Роутер, Сервер, Интернет.
А вот Сервер не видит Хоста, хотя видит Роутер.
Трассировка Роутера

tracert 192.168.25.1


PS C:\Users\admin> tracert 192.168.25.1
Трассировка маршрута к 192.168.25.1 с максимальным числом прыжков 30
1 <1 мс <1 мс <1 мс 192.168.25.1


Трассировка Хоста


PS C:\Users\admin> tracert 192.168.25.173

Трассировка маршрута к 192.168.25.173 с максимальным числом прыжков 30

1 <1 мс <1 мс <1 мс 192.168.24.200
2 * * * Превышен интервал ожидания для запроса.


Роутер видит свою подсеть нормально.


$ ping 192.168.25.173
PING 192.168.25.173 (192.168.25.173): 56 data bytes
84 bytes from 192.168.25.173: icmp_seq=0 ttl=128 time=1.8 ms

$ traceroute 192.168.25.173
traceroute to 192.168.25.173 (192.168.25.173), 30 hops max, 38 byte packets
1 192.168.25.173 (192.168.25.173) 1.274 ms 1.114 ms 1.093 ms


Вот что выдает роутер на route


Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.24.1 * 255.255.255.255 UH 0 0 0 vlan1
192.168.25.0 * 255.255.255.0 U 0 0 0 br0
192.168.24.0 * 255.255.255.0 U 0 0 0 vlan1
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default 192.168.24.1 0.0.0.0 UG 0 0 0 vlan1




Заранее благодарен за любую помощь! Надеюсь что проблема пустячная, и я просто что-то упустил из виду.
P.S. Есть подозрения, что все пакеты vlan1 просто убиваются на входе роутера!

Power
30-11-2009, 13:12
Конечно убиваются. См.


iptables-save

ermandir
07-12-2009, 11:26
Извините, что долго не отвечал, работа...
За ответ СПАСИБО. Проглядел я оказывается такой важный пункт как INTERNET FIREWALL / WAN & LAN Filter:
Enable WAN to LAN filter? Yes No
Packets (WAN to LAN) not specified will be: DROP (!!!!).

Так вот, я поставил Enable WAN to LAN filter? - no, и, на всякий случай, Packets (WAN to LAN) not specified will be: ACCEPT
Прописал маршрут на сервере и все ЗАРАБОТАЛО!!!

Еще раз спасибо вам, Power, в том числе за то, что вы знаете iptables! :)

AJAN
08-12-2009, 18:17
wl500gP, Прошивка Олега 1.9.2.7-10

Сресетил рутер, заново настроил.
Прописал заново все статичные маршруты в интерфейсе.

Только вот почему-то не работает маршрутизация.
Такое ощущение, что настройки из интерфейса не перенеслись в систему.

Подскажите что за... и что можно сделать через TelNet?
Есть и остальные непонятки, но это ниже и думаю, что связаны.

В интерфейсе статическая маршрутизация включена.
Маршруты прописаны (маршруты через PPTP Матрикса).

Маршруты:

route -p add 10.0.0.0 mask 255.0.0.0 %GATE_%
route -p add 80.70.225.96 mask 255.255.255.224 %GATE_%
route -p add 80.70.228.0 mask 255.255.254.0 %GATE_%
route -p add 80.70.232.0 mask 255.255.248.0 %GATE_%

В Telnet по команде route наблюдаю:


Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
80.70.225.42 10.50.0.2 255.255.255.255 UGH 1 0 0 vlan1
192.168.0.0 * 255.255.255.0 U 0 0 0 br0
10.50.0.0 * 255.255.240.0 U 0 0 0 vlan1
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default vpn-gw4.mns.ru 0.0.0.0 UG 0 0 0 ppp0
default 10.50.0.2 0.0.0.0 UG 1 0 0 vlan1


Кроме того, в режиме PPTP соединения не пингуется DNS сервер, вернее при попытке установить соединение по доменному имени, а не по IP адрес не возвращается. Когда соединение установлено уже пингуется... В StaticIP всё нормально работает с внутренней сетью.

Power
08-12-2009, 19:33
Покажите скриншот страницы веб-интерфейса, где вы прописали маршруты.

AJAN
08-12-2009, 20:33
Покажите скриншот страницы веб-интерфейса, где вы прописали маршруты.

Не грузит.
This is not a valid image file.

Пытался из Шопа Save for Web и JPEG и GIF.

Правила:

10.0.0.0 255.0.0.0 10.50.0.2 1 WAN
80.70.225.96 255.255.255.224 10.50.0.2 1 WAN
80.70.228.0 255.255.254.0 10.50.0.2 1 WAN
80.70.232.0 255.255.248.0 10.50.0.2 1 WAN
80.70.224.2 255.255.255.0 10.50.0.2 1 WAN

(Последний дублирующий, на всякий случай)

AJAN
08-12-2009, 20:42
Да...

Настройки:

IP =10.50.0.xxx
MASK_=255.255.240.0
GATE_=10.50.0.2

dns 80.70.224.2
80.70.224.4

VPN: 80.70.225.42
По уму должен возвращаться по доменному имени.

AJAN
08-12-2009, 20:46
Мне ещё вот этот прикол из лога не понятен...

Dec 31 13:00:07 pppd[103]: pppd 2.4.2 started by admin, uid 0
Dec 31 13:00:07 pppd[103]: Using interface ppp0
Dec 31 13:00:07 pppd[103]: local IP address 10.64.64.64
Dec 31 13:00:07 pppd[103]: remote IP address 10.112.112.112
Dec 31 13:00:09 pppd[103]: Starting link
Dec 31 13:00:09 pppd[103]: Serial connection established.
Dec 31 13:00:09 pppd[103]: Connect: ppp0 <--> /dev/pts/1
Dec 31 13:00:10 login[81]: root login on `pts/0'
Dec 31 13:00:11 kernel: ip_conntrack_pptp: error during exp_gre
Dec 31 13:00:13 pppd[103]: CHAP authentication succeeded
Dec 31 13:00:13 pppd[103]: Local IP address changed to 92.39.224.xxx
Dec 31 13:00:13 pppd[103]: Remote IP address changed to 80.70.225.xx
Dec 31 13:00:13 PPTP: connect to ISP

Basile
08-12-2009, 20:56
Не грузит.
This is not a valid image file.

Пытался из Шопа Save for Web и JPEG и GIF.
Картинку можно загрузить на любой фотохостинг, например, ipicture.ru, 10pix.ru. Да, и совсем не обязательно фотошопить. Начиная с Windows XP (по-моему, даже раньше, с Windows 2000) виндовый Paint умеет сохранять картинки в jpeg, gif и png


Мне ещё вот этот прикол из лога не понятен...
Dec 31 13:00:07 pppd[103]: local IP address 10.64.64.64
Dec 31 13:00:07 pppd[103]: remote IP address 10.112.112.112
Этот прикол лечится установкой в 0 параметра "Idle Disconnect Time in seconds(option):" в разделе "IP Config - WAN & LAN"

AJAN
08-12-2009, 21:03
Этот прикол лечится установкой в 0 параметра "Idle Disconnect Time in seconds(option):" в разделе "IP Config - WAN & LAN"
Что прикол означает?

Странно выкладывать снапшоты наружу, если опции форума позволяют его присоединить. Насчёт фотошопить, это кому как привычней :)

http://pic.ipicture.ru/uploads/091208/Ez3MfdwB9L.gif (http://ipicture.ru/)

Power
08-12-2009, 21:04
Правила:

10.0.0.0 255.0.0.0 10.50.0.2 1 WAN
80.70.225.96 255.255.255.224 10.50.0.2 1 WAN
80.70.228.0 255.255.254.0 10.50.0.2 1 WAN
80.70.232.0 255.255.248.0 10.50.0.2 1 WAN
80.70.224.2 255.255.255.0 10.50.0.2 1 WAN

(Последний дублирующий, на всякий случай)

Во всех этих маршрутах нужно указать MAN вместо WAN.

Basile
08-12-2009, 21:31
Что прикол означает?Если это поле неравно нулю, роутер устанавливает соединение по запросу (и в логе мы видим эти странные IP'шники), если равно - держит постоянно (они не видны в логе). На всякий случай прикладываю картинку
http://10pix.ru/img1/1511/473968.th.png (http://10pix.ru/view/1511/473968/)

снапшотыСкриншоты :D Снапшоты - это немного другое (относится к программированию и репозитариям)

AJAN
08-12-2009, 21:38
Понял.
А что с маршутами?
В принципе я их могу руками через TelNet прописать, вот только поскольку с Линуксом никак (почти), то не знаю комманд...
И стоит ли их прописывать в какие файлы?

Basile
08-12-2009, 22:14
А что с маршутами?

Во всех этих маршрутах нужно указать MAN вместо WAN.Это не помогло?

AJAN
09-12-2009, 08:24
Это не помогло?

Чёрт...
опять наступил на те же грабли :(
Спасибо, помогло...

Sasch!
21-01-2010, 18:44
Есть такой вопрос!
Имеется достаточно увесистая таблица (~ 500 ) статических маршрутов формата

route -p ADD 10.0.0.0 MASK 255.0.0.0 10.0.10.1

Покуривая форум, пришел к выводу, что самый нетрудоемкий способ это открыть редактором post-firewall и скопировать туда маршруты. (Может не прав! Поправьте!)
Но не тут-то было. После 4 скопированной страницы роутер сказал найн!


Логика подсказывает, что нужно каким-то образом файл с маршрутами скопировать в роутер и запускать сам файл с маршрутами, а не каждый маршрут по-отдельности. Но как это сделать, я не нашел!

Буду очень признателен, если подскажите.:)

svk4286
21-01-2010, 19:02
Скопируйте на диск(флешку),в начало файла пропишите
#!/bin/sh,сделайте его исполняемым и запускайте из post-firewall.Только надо проследить,чтобы не было виндовых CR в конце строки.Ну и естественно подредактировать синтаксис команды,это виндовый синтаксис,он не пройдет.Примерно вот так

route add -net 78.107.25.0 netmask 255.255.255.0 gw 10.76.24.1 dev vlan1

Sasch!
21-01-2010, 19:53
Спасибо!
А чтобы <CR> не было в каком редакторе лучше править? HEX?
Или в блокноте тоже можно?

Basile
21-01-2010, 20:01
vi :D Он есть в прошивке

Sasch!
21-01-2010, 20:10
дык я пытался VI править.
Тока вот после скопированной 4 страницы с маршрутами - он мне сказал алес!

al37919
21-01-2010, 21:26
строго говоря, скорее всего достаточно гарантировать, что в первой строке ( #!/bin/sh ) конец строки правильный. Для преобразования символов конца строки в файле можно использовать утилиту tr : http://www.opennet.ru/man.shtml?topic=tr&category=1

Sasch!
21-01-2010, 22:22
Хм! На самом деле, проблема того, что роутер брыкался на большое количество скопированных строк была побеждена сбросом в default и настройкой по-новой.

Но тем-не менее маршруты не работают ((
Прописывал стандартным образом


echo "#!/bin/sh" >> /usr/local/sbin/post-firewall
echo "route add -net 10.0.0.0 NETMASK 255.0.0.0 gw 172.23.12.1" >> /usr/local/sbin/post-firewall
------------------------------------------------------
-----------------------------------------------------
chmod +x /usr/local/sbin/post-firewall
flashfs save && flashfs commit && flashfs enable && reboot

Goletsa
22-01-2010, 07:19
Хм! На самом деле, проблема того, что роутер брыкался на большое количество скопированных строк была побеждена сбросом в default и настройкой по-новой.

Но тем-не менее маршруты не работают ((
Прописывал стандартным образом


echo "#!/bin/sh" >> /usr/local/sbin/post-firewall
echo "route add -net 10.0.0.0 NETMASK 255.0.0.0 gw 172.23.12.1" >> /usr/local/sbin/post-firewall
------------------------------------------------------
-----------------------------------------------------
chmod +x /usr/local/sbin/post-firewall
flashfs save && flashfs commit && flashfs enable && reboot

Попробуйте такой синтаксис.

route add -net 10.0.0.0/8 gw 172.23.12.1

dimez
22-01-2010, 08:33
echo "#!/bin/sh" >> /usr/local/sbin/post-firewall
echo "route add -net 10.0.0.0 NETMASK 255.0.0.0 gw 172.23.12.1" >> /usr/local/sbin/post-firewall
------------------------------------------------------
-----------------------------------------------------
chmod +x /usr/local/sbin/post-firewall
flashfs save && flashfs commit && flashfs enable && reboot


А если просто открыть vi и скопировать в терминал без echo? В vi на самом деле довольно просто разобраться - "У редактора vi есть два режима работы: бибикать и всё портить" (с) :)

Sasch!
22-01-2010, 11:49
На счет изменения синтаксиса в ТАКОМ ключе - не вариант, потому как при таком формате записи адреса/маски одним Ctrl+H не обойтись. А править ручками 500+ маршрутов... увольте.


А если просто открыть vi и скопировать в терминал без echo? В vi на самом деле довольно просто разобраться - "У редактора vi есть два режима работы: бибикать и всё портить" (с) :)

Я именно так и делал с самого начала.
Но не заработало. И я подозреваю, что дело не столько в том, что я что-то неправильно сделал, а просто не хватило терпения подождать, пока маршруты пропишутся в матрице. И после я сразу пытался решить задачу другим способом.


Но в итоге, нашлась на сайте провайдера таблица маршрутов в нормальном синтаксисе.
Прописал в веб-интервейсе до сервера с таблицей один маршрут, чтобы она была доступна не только локально, но и с установленным vpn.
Собственно теперь роутер загружает ее в post-boot и работает с ней. Но видимо таки не сразу, а нужно некоторое время, после чего маршруты начинают работать.
(просто сделал вчера ночью и ничего не заработало, а сегодня утром все уже было в порядке)

al37919
22-01-2010, 12:35
маршрутам место в post-firewall

Sasch!
22-01-2010, 12:37
маршрутам место в post-firewall

Тфу! Конечно же в post-firewall.
ОписАлся.

checat
22-01-2010, 15:28
Спасибо!
А чтобы <CR> не было в каком редакторе лучше править? HEX?
Или в блокноте тоже можно?
Сохранять файл в Far'е через Shift+F2



Но тем-не менее маршруты не работают ((

echo "#!/bin/sh" >> /usr/local/sbin/post-firewall
echo "route add -net 10.0.0.0 NETMASK 255.0.0.0 gw 172.23.12.1" >> /usr/local/sbin/post-firewall

Во-первых, большинство команд в *никсах различают большие и маленькие буквы
Во-вторых, результат (сообщения) от выполнения команд можно посмотреть, запустив скрипт вручную (в данном случае просто командой post-firewall)

KinoMan
22-01-2010, 18:26
А чтобы <CR> не было в каком редакторе лучше править? HEX?
Или в блокноте тоже можно?
под виндой можно использовать например notepad++
чтоб сохранить в unix формате нужно в меню выбрать
Кодировки -> unix-формат

Sasch!
23-01-2010, 13:02
Всем спасибо большое!!
Вопрос решился! =)

Продолжаю дальше изучать форум!

agure
29-01-2010, 20:59
Здравствуйте, !

Такая же проблема. Есть огроменный список сетей статических. Как списком загрузить статические маршруты?

Пробовал Wget'ом с awk. Сети прописываются, но ничего не отрабатывается, связь колом встает.

Командой прописываю так:

route add -net адрес_сети netmask маска_сети gw шлюз

Расскажите подробно как вы сделали это с приведением кода. В ручную помру вводить.
Спасибо!

Power
29-01-2010, 22:16
Здравствуйте, !

Такая же проблема. Есть огроменный список сетей статических. Как списком загрузить статические маршруты?

Пробовал Wget'ом с awk. Сети прописываются, но ничего не отрабатывается, связь колом встает.

Командой прописываю так:

route add -net адрес_сети netmask маска_сети gw шлюз

Расскажите подробно как вы сделали это с приведением кода. В ручную помру вводить.
Спасибо!

Допустим, есть файл с маршрутами по адресу http://server/file, а маршруты в нём в формате


route -p ADD 10.0.0.0 MASK 255.0.0.0 10.0.10.1

Тогда я бы сделал так:


wget -q -O - 'http://server/file' | awk '/route/ {print("route add -net " $4 " netmask " $6 " gw " $7)}' | sh

Плюс, возможно, нужно будет сначала добавить маршрут до этого сервера.