PDA

Bekijk de volledige versie : Multi SSID или как сделать гостевую Wi-Fi сеть (WirelessBridge) ?



ramdacx
09-04-2006, 12:14
1) Я хотел бы подсоединиться (через wifi) моим WL500g к внешнему AP(с инетом) со свободным доступом.
Возможно ли это?
если да, какая конфигурация для WL500g?

2) Как мне правильно подсоединить мой комп через ethernet к WL500g,
у него 1 wan и 4 lan разъема?

Заранее благодарен.

Oleg
10-04-2006, 14:09
Возможно. Настройки WiFi - обычные, но в Advanced | Extend Mode Вы выбираете Ethernet Bridge. В качестве Operation Mode - Access Point.

ЗЫ: это для варианта, когда у Вас только один компьютер и wl500g не работает в режиме маршрутизатора. Если нужен нормальный маршрутизатор с firewall, то в Exteneded Mode - Station, в Operation - Home Gateway.

Компьютер подключаете к любому порту. Не забудьте обновить прошивку до последней версии.

lalipas_77
04-05-2006, 19:07
В начале, хотелось бы поблагодарить всех разрабодчиков прошивки для сего девайса. Прошивка от Олега очень хороша!

Только вот после того, как все заработало (WAL и LAN),
возникла следущая проблема.
Я поставил следующее: Hide SSID -> YEs.

Но на клиенте для карты Orinoco Wireless все равно видна беспроводная сеть, а так же, если посмотреть любым сканером. :confused:

Мой вопрос состоит в следующем: можно ли скрыть беспроводную сеть полностью, так чтобы даже сканер её не мог обнаружить?

Большое спасибо.
И если вопрос плохо сформулирован, извините за ламерство.

arcad38
05-05-2006, 02:45
невозможно

ghost38
05-05-2006, 14:15
Чтобы сканер не обнаруживал, просто отключаешь ее за ненадобностью :)

avk
25-05-2006, 23:08
... Я поставил следующее: Hide SSID -> YEs.
Но на клиенте для карты Orinoco Wireless все равно видна беспроводная сеть...
Сеть видна постольку, поскольку, уже прописана на данном компе, и карта Orinoco Wireless в данном случае не причем. Что будет, если из списка сетей на компе удалить скрытую сеть? Будет ли она найдена вновь? Я пробовал, правда, на D-Link DI-624 - не нашлась.


... а так же, если посмотреть любым сканером...
Видимо, сканер ищет несущею, на то он и сканер...

rdmitry
19-07-2006, 18:15
Кто знает, можно ли в wl-500g просмотреть список доступных в эфире точек, работающих в режиме WDS? Желательно увидеть SSID и mac (BSSID)

Ivan.Ko
14-02-2007, 18:05
Здраствуйте. Задача состоит в следующем: Asus WL-500g delux (fw 1.9.2.7-7f) в качестве клиента нужно подключить к точке доступа. каими средствами можно увидеть доступные сети и получить небольшую информацию о них (качество приема, открытая/закрытая...).
у меня прописано:
Wireless -> Bridge -> AP Mode=WDS only (пробовал подскавлять другое)
Advanced -> Extended Mode=Station


Status&Log -> Wireless
Mode : Station
Channel : 1
Status : Connecting to my-wifi

[admin@Asus-WL500dx root]$ wl scan
[admin@Asus-WL500dx root]$ wl scanresult
eth1: Operation not supported
var unrecognized name, type -h for help

почему не функционируют две предыдущие команды или может есть другие варианты. Спасибо.

Ivan.Ko
15-02-2007, 05:18
Вопрос снят.
ошибка у меня была в написании команды.
нужно вместо wl scanresult писать wl scanresults

#piter#
27-05-2007, 19:45
Доброго времени суток.
Я планирую в скором времени приобретать роутер, и в связи с этим озаботился вопросом, о возможностях этих железяк, в приложении к моим задачам.

Сам я довольно слабо знаком с тем кто такой WiFi, и поэтому заранее извиняюсь, за возможную дурость моих вопросов.

Что я хочу сделать? Я хочу построить локалку на свои компы, один из которых оснащенный WiFi ноутбук, предоставить своим компьютерам доступ к ресурсам друг друга, к интернету и к ресурсам интернет провайдера (СтарНет если кому иньересно). При этом я хочу подключить стационарные компы проводами, а ноутбук по WiFi. Насколько я понимаю это все вполне укладывается в возможности того же Asus WL500g.

А вот дальше начинается вопрос ради которого собственно, я и начал данную тему.

Кроме закрытой от внешнего мира WiFi сети, я хотел бы некоторый кусочек пропускной способности канала, выделить для открытого доступа к интернету и ресурсам старнета. При этом я бы хотел надежно изолировать свою внутреннюю сеть от этого канала.
Если допустимо так выразится я хочу на основании одного адаптера создать две сети, и для одной из них создать тунель который будет минуя внутреннюю сеть предоставлять доступ во внешнюю.

Вообще говоря, ради этого сугубо благотворительного шага я даже готов потратить дополнительно некоторую сумму денег (например на покупку USB WiFi адаптера втыкаемого в Asus WL500g), но не столь значительную как на приобретения Asus WL500g.

Зачем мне это надо? Трафик у меня не тарифицируется, и в этих условиях, я считаю необходимым предоставлять свободный и бесплатный интернет всем желающим...

Принципиальных вопросов таким образом получается 2:
1 Возможно ли построить на основании Asus WL500g или его аналога две WiFi сети?
2 Возможно ли изолировать одну из сетей от внутренней сети?
И дополнительный вопрос:
Возможно ли указать роутеру приоритеты распределения интернет-трафика между этими сетями?

PS Дабы не поднимать тему дважды хочу сразу оговориться:
Мои вопросы "Возможно ли?" следует читать "Возможно ли, и если да то как? А вот с этого места поподробнее!"

MMike
27-05-2007, 21:15
Чипсет WL-500g не поддерживает MultiSSID так что больше 1й сети в эфире не получится.

#piter#
28-05-2007, 06:35
А не проканает ли вариант с дополнительным USB WiFi адаптером? Если да то с каким? Как эту связку настроить?

И еще MultiSSID что это такое? То есть правильно ли я понял, что множественность сетей не поддерживает WiFi составляющая роутера?

Есть ли аналогичные модели Асусовского разлива, поддерживающие эту возможность, которые при этом могут быть перепрошиты прошивкой от Олега?

MMike
28-05-2007, 08:48
Для любого адаптера нужны драйвера. Как понятно не задействованных дров во встраеваемых прошивках нет. Так что придется собирать самому. На память - мне кажется нет устройств с прошивкой от Олега и поддержкой несколькольких SSID.

Oleg
28-05-2007, 10:25
Чипсет WL-500g не поддерживает MultiSSID так что больше 1й сети в эфире не получится.
Однако поддерживает с новыми драйверами. :) Я не знаю, какие там ограничения, но есть такой режим. При этом можно сделать чтобы был одновременно и клиент и точка доступа. Но это надо брать что-то типа OpenWRT и играться с настройками...

MMike
28-05-2007, 10:41
Хе хе...хотел бы я посмотреть кто первый побежит по этим граблям ;)
MultiSSID и с аппаратной поддержкой плоховатенько работает, а уж чисто софтовый...

KoR
28-05-2007, 16:16
как вариант можно докупить дешёвую точку доступа, подключить в LAN порт и запулить VLAN на этот порт, и раздавать на него инет и ресурсы с WANa
а второй VLAN - твоя домашняя сеть!

#piter#
28-05-2007, 23:46
Однако поддерживает с новыми драйверами. :)
То есть принципиальная возможность имеется?



Но это надо брать что-то типа OpenWRT и играться с настройками...
Еще раз извиняюсь за свою наивность, OpenWRT это что за зверь? И касательно игрищь с настройками: Где? Как?


докупить дешёвую точку доступа, подключить в LAN
Если я правильно понял воткнутую через витуху. А будет ли столь любезен многоуважаемый роутер, дабы с одной стороны предоставлять без заморочек доступ к интернету (старнет использует VPN, если память меня не подводит) а с другой стороны заблокировать от доступа мою квартирно-комнатную сеть?
И кстати какой адаптер для этого лучше подойдет? И почем?



... и раздавать на него инет и ресурсы с WANa
а второй VLAN - твоя домашняя сеть!
Кстати а будет ли доступен интернет для домовой сети?

AndrewN
29-05-2007, 09:59
Однако поддерживает с новыми драйверами. :) Я не знаю, какие там ограничения, но есть такой режим. При этом можно сделать чтобы был одновременно и клиент и точка доступа. Но это надо брать что-то типа OpenWRT и играться с настройками...

А нельзя ли новый драйвер прикрутить к прошивке?

Gaoo
02-06-2007, 18:26
есть 500Gp в режиме Роутера для домашней сети.

Недалеко от дома есть wi-fi сеть халявная. рекламная акция одного развлекательного заведения.
Сетка расчитана явно на ноутбутчников. Пришел.сел включил. получил данные о сети и все работает. т.е сеть явно открытая.

у моего асус есть внешняя антенна http://ru.asus.com/products.aspx?l1=12&l2=60&l3=0&l4=0&model=594&modelmenu=1

Подскажите как на асусе поиском найти(через консоль) доступные вокруг сети, узнать их ТТХ и подключиться.

Dmitry
04-06-2007, 13:44
Подскажите как на асусе поиском найти(через консоль) доступные вокруг сети, узнать их ТТХ и подключиться.
сначала

wl scanзатем

wl scanresults
если не поможет - смотреть параметры для wl

Artem
06-12-2007, 19:43
Вопрос прост - возможно ли реализовать в прошивке Олега то что описано тут:

http://forum.openwrt.org/viewtopic.php?pid=59927
http://wiki.openwrt.org/OpenWrtDocs/KamikazeConfiguration

P_Igorek
17-12-2007, 16:56
Я вот тут пишу некую программку под WL-500gP (Прошивка 1.9.2.7-7g полностью собранная из исходников) при некотроых условиях мне необходимо переключить на ходу SSID точки доступа на другой.

Я использую WPA-PSK AES шифрование с заданным ключом

Покапавшись в исходниках я найчился выключать и включать радио карту получать ssid и прочие параметры.

Но, когда я меняю SSID на другой ноутбук вроде как видет что SSID сменился и BSSID тоже сменился но он просто ассоцируется на ТД но не авторизируется (На ноуте настроенны 2 WiFi сети с разными SSIDами и одинаковми шифрованиями и ключами). Судя по всему когда я провожу манипуляции с SSIDом мне надо и поменять ключ шифрования на другой.

Но как это сделать? Как и кто в момент загрузки роутера в драйвер радиокарты передается этот самый ключ который лежит в nvram в переменной wl_wpa_psk? Сколько я не роюсь в исходниках ни где найти не могу.

Но ведь он где-то и кем-то туда передается в момент включения.

Вроде как есть комманада WLC_SET_WSEC_PMK которая должна передовать туда этот ключ (и в OpenWRT ее используют), но ioctl выдет ошибку - неверный аргумент.

Может кто подскажет где можно поискать на этот счет?

С уважением, P_Igorek

Oleg
17-12-2007, 17:04
Надо перезапустить nas скорее всего.

P_Igorek
17-12-2007, 17:12
Надо перезапустить nas скорее всего.
Спасибо.

Хм, сейчас попробую.

А что делает "nas"?
А где можно посмотреть исходные коды "nas"?

Oleg
17-12-2007, 17:14
http://wiki.openwrt.org/OpenWrtDocs/nas

Исходников нет, как и для всей вай-фай красоты

См. -> http://wiki.openwrt.org/oldwiki/wireless.nas

P_Igorek
17-12-2007, 17:22
http://wiki.openwrt.org/OpenWrtDocs/nas

Исходников нет, как и для всей вай-фай красоты

А вот оно как оказывается....

Чтож, будем исходить из того что есть..... Использовать то его можно или ASUS платил кому за него?

И еще маленький вопросик. Вы случано не знаете под какие платформы существует данный "nas"? А то в Россию broadcomовыские чипы нам ни кто не захотел поставлять ни в китах ни россыпью. А сделать "свою" точку доступа необходимо.

Спасибо за подсказку, P_Igorek

Oleg
17-12-2007, 17:31
А вот оно как оказывается....

Чтож, будем исходить из того что есть..... Использовать то его можно или ASUS платил кому за него?
В смысле? :) Это часть прошивки.

P_Igorek
17-12-2007, 17:35
В смысле? :) Это часть прошивки.

Вто время пока я редактировал сообщение с вопросом....

Oleg
17-12-2007, 18:57
Ах, в этом плане... Что касается легальности - видимо при заключении соглашения с броадкомом всё будет легально. Будет и нормальная документация и весь софт. А в чём смысл "собственной" точки доступа?
Можно ведь договориться с кем-нибудь типа АСУСа и они буду ОЕМить готовые устройства под Ваши требования. А прошивки будете делать сами.

P_Igorek
18-12-2007, 06:36
Ах, в этом плане... Что касается легальности - видимо при заключении соглашения с броадкомом всё будет легально. Будет и нормальная документация и весь софт. А в чём смысл "собственной" точки доступа?
Можно ведь договориться с кем-нибудь типа АСУСа и они буду ОЕМить готовые устройства под Ваши требования. А прошивки будете делать сами.

Смысл в габаритах, потреблении, управляемости и не которого объема специализированных датчиков.

А броадком судя по всему не идет на соглашения с маленькими фирмами.

P_Igorek
18-12-2007, 07:51
Надо перезапустить nas скорее всего.

Большое спасибо. Помагло.
С уважением, P_Igorek.

Depeche
29-12-2007, 09:07
Имеется подключение к интернету через локальную сеть от местного провайдера (Одинцово). Лан кабель в маршрутизаторе WL500G Premium c прошивкой 1.9.2.7-8. Ввел только логин и пароль, указав тип подключения PPPoE и все работает. Есть доступ и в локалку и в интернет. Но если поменять SSID и задать хоть какое то шифрование, то после сохранения и загрузки бук не хочет соединяться с роутером. Что делать ? Уже пробовал много раз и результат один и тот же.. провайдеру звонить не хочу, запретил в сети подключать роутеры. Как быть ? Хочется на всякий пожарный защититься.:):) Спасибо.

Vitas123
29-12-2007, 10:18
Если к провайдеру подключен по кабелю, то SSID и "какое то шифрование" к нему не имеют никакого отношения.
Все что находится в разделе Wireless относится к WI-FI - это Ваше внутреннее дело, не провайдерское, так как относится не к получению интернета от провайдера, а раздаче вами полученного куда Вы хотите.
Наверное неправильно настроили шифрование - делать надо так:

1. SSID - это название Вашей WI-FI сети - назовите как хотите: Home, MSHome, Set_Vasi_Pupkina.
2. "Wireless->Interface: выбрать канал подальше от тех, которые есть поблизости. Обычно 1,4,7,11. Для шифрования лучший выбор - WPA-PSK и TKIP, WEP Encryption: None - ввести только WPA Pre-Shared Key, остальные поля по умолчанию. "
WPA Pre-Shared Key - это пароль вашей сети
http://wl500g.info/showthread.php?t=3171

WEP Encryption: None - это не значит, что у Вас нет шифрования.
Как я понял, самое мощное шифрование это как раз и есть: WPA-PSK и TKIP

3. Если нервничаете по поводу безопасности, то в разделе Wireless - Access Control поставьте:
MAC Access Mode: Accept
И укажите MAC адрес Вашего ноутбука, тогда к вашей WI-FI сети никто кроме вашего ноутбука не сможет подключиться.
4. Можете в разделе:
Wireless - Advanced
поставить Hide SSID: Yes
тогда никто кроме Вашего ноутбука вашу WI-FI сеть не увидит.

Максимальнее меры безопасности, чем изложено Выше даже и придумать нельзя.

al37919
29-12-2007, 11:27
добавить к этому почти нечего, за исключением того, что я бы советовал поставить не TKIP, а TKIP+AES. Тогда у ноута будет шире выбор. Настройки шифрования на ноуте должны совпадать с роутером.

vladimirku3n
12-03-2008, 13:39
WL500gP 1.9.2.7-8
используется как WebServer(http://kuzindom.no-ip.info) и Samba.

Сейчас работает в режиме Ethernet Bridge
(принимет WiFi от ADSL Router):
System Setup->Operation Mode = Home Gateway
Wireles->Bridge->AP Mode = Hibrid
Wireless->Advanced->Extended Mode = Ethernet Bridge
Statu & Logs -> Wireless :
Mode : Ethernet Bridge
Channel: 13
Status : Connected to kuzin_dom_wifi
AP : 00:1d:5a:50:2d:79
Signal : -91 dBm

Хочу чтобы он также "отдавал" трафик по WiFi.
(WDS? Работал как Access Point?)

Ставлю
Wireless->Advanced->Extended Mode = AP or WDS
и вообще ничего нет. (ни соединения с ADSL WiFi, ни как точка доступа не работает)
Wireless Bridge () - у меня в меню вообще нет. :)

Помогите пожалуйста советом. Похоже я чего-то глобально не понимаю.

vladimirku3n
12-03-2008, 15:19
По видимому мой ADSL Router (2Wire 2700HGV-2) не поддерживает WDS.

А может ли WL500gP работать одновременно как Access Point и WiFi Client?
(брать по воздуху от одной точки доступа и одновременно сам работать как другаю точка доступа)

Вот такой же вопрос без ответа:
http://wl500g.info/showpost.php?p=86580&postcount=14

avk
12-03-2008, 16:42
Вот такой же вопрос без ответа:
http://wl500g.info/showpost.php?p=86580&postcount=14

Не могу с Вами согласиться!

Внимательно прочитав тему, можно понять, что Премиум + Делюкс в качестве повторителя работают.
А что касается того сообщения, на который Вы ссылаетесь, то мяч на стороне владельца Акорп, поддерживает ли тот соответствующий режим. Похоже, Олег не знает ответа на этот вопрос и только владелец может проверить это.

vladimirku3n
13-03-2008, 13:44
Меня больше волнует:

А может ли WL500gP работать одновременно как Access Point и WiFi Client?

avk
13-03-2008, 13:51
Меня больше волнует:

А может ли WL500gP работать одновременно как Access Point и WiFi Client?

Другими словами, Вы сомневаетесь в том, Премиум может справиться с тем, с чем у меня справился Делюкс?

vladimirku3n
13-03-2008, 14:35
Другими словами, Вы сомневаетесь в том, Премиум может справиться с тем, с чем у меня справился Делюкс?

Я не сомневаюсь что WDS работает.
Просто мой ADSL модем не поддерживает WDS.
Я хочу чтобы WL500gP работал одновременно как WiFi
Клиент (Client Mode) и Точка Доступа (AP).

Можно ли это сделать командами wl (или ещё как)?

Oleg
13-03-2008, 14:54
Моя прошивка в данный момент такого не умеет. Но есть какой-то режим apsta, который я давно хотел изучить. Займусь этим в ближайшее время.
Хотя ручками такое в принципе сделать можно - нужно лишь добавить виртуальный интерфейс. Но документации у меня нет готовой.

vladimirku3n
13-03-2008, 16:47
Моя прошивка в данный момент такого не умеет. Но есть какой-то режим apsta, который я давно хотел изучить. Займусь этим в ближайшее время.
Хотя ручками такое в принципе сделать можно - нужно лишь добавить виртуальный интерфейс. Но документации у меня нет готовой.

Пару ссылок, пжста, и я буду помогать/копать/отлаживать. Модуль ядра наверное не напишу, но с остальным проблем нет.
apsta меня очень интересует.

Oleg
13-03-2008, 16:53
Тогда берёте исходники и копаете. В асусовых исходниках есть guest - это второй виртуальный интерфейс, а включается он так:

nvram set wl0_vifs=wl0.1

Что касается Вашей задачи, то решать её наверное надо так:

Включить клиентский режим (Ethernet Bridge), потом создать виртуальный интерфейс wl0.1 с точкой доступа и добавить его в br0. Для точки ещё прийдётся запустить nas.

Vofik
14-03-2008, 16:33
насколько я помню - это ф-ция есть в 1.9.7.2 (официальная, качать с asus.ru)!

vladimirku3n
16-03-2008, 14:53
Тогда берёте исходники и копаете. В асусовых исходниках есть guest - это второй виртуальный интерфейс, а включается он так:

nvram set wl0_vifs=wl0.1

Что касается Вашей задачи, то решать её наверное надо так:

Включить клиентский режим (Ethernet Bridge), потом создать виртуальный интерфейс wl0.1 с точкой доступа и добавить его в br0. Для точки ещё прийдётся запустить nas.

nvram set wl0_vifs=wl0.1
создаёт новый интерфейс и убивает Ethernet Bridge (раутинг весь меняется непонятно во что и непонятно как настраивать),
отрубая мой вебсервер :)

После чего, мне приходится нести ноут к WL500GP.
За час настроить не удалось, после чего я решил что Вебсервер мне важнее.
Пока кончаю с экспериментами.

Судя по описанию, Wireless Bridge работает в DDWrt:
http://www.dd-wrt.com/wiki/index.php/UWR
Не пробывал по той же причине - мне нужен живой девайс.

Всем огромное спасибо за возможность почуствовать себя ламером :) :)

Denya
29-05-2008, 13:24
Вчера я настроил 320gE в режим Home Gateway.
Там в Wireless'е появился пункт что-то там про Guest Access :-)
Суть в том, что поднимается еще один SSID, со своими настройками авторизации и со своей подсетью.

После установки свежей прошивки от Олега такой пункт исчез.
Короче, получается, я могу использовать ТД только с одним SSID?
Потыркался, не нашел как настроить желаемое.

Что я хочу получить:
NAT/DHCP enabled.
Один SSID с паролями-авторизациями. Для персонального использования.
Второй SSID открытый, для людей и для устройств, не умеющих нормальную аворизацию (мой кпк fs loox 720 :-).

Вопрос: КАК?


P.S. Как настроить шейпинг для этого добра я уже прочитал в соседнем топике :-)

zero_1632
14-09-2008, 18:57
Роутер wl500gp v1
Выставил Hide SSID:в Yes
было желание вообще спрятать роутер как точку доступа
прохожу сканером, и вижу знакомый mac посылает ~10 раз в секунду beacon's , правда без ssid(что справедливо)
Но светит же!
как-то можно от них отделаться?
Сканировал с помощью commview wifi

ChAO
14-10-2008, 21:15
Подскажите пожалуйста где подсмотреть мак адрес беспроводной карточки в WL-500g Deluxe? Он нужен для WDS чтобы вставить в настройки другого роутера.

AndreyPopov
14-10-2008, 23:26
Подскажите пожалуйста где подсмотреть мак адрес беспроводной карточки в WL-500g Deluxe? Он нужен для WDS чтобы вставить в настройки другого роутера.


если вы не шили прошивку типа DD-WRT, а у вас стандартная от ASUS или Олега - то MAC адрес приклеен на корпусе устройства рядом с серийным номером.

если отклеился, то дайте в telnet команду ifconfig - она вам высветит все параметры.

ChAO
14-10-2008, 23:35
если вы не шили прошивку типа DD-WRT, а у вас стандартная от ASUS или Олега - то MAC адрес приклеен на корпусе устройства рядом с серийным номером.

если отклеился, то дайте в telnet команду ifconfig - она вам высветит все параметры.

Прошивка Олега. Просто второй роутер у меня линксис а у него на ван, лан и влан разные маки. У асуса на все один. Уже разобрался. Но принять линксисом инет по вай-фай от делюкса пока так и не смог :(.

Motya
16-01-2009, 22:19
Проблема такая нужно настроить wi-fi на 500gP что бы роутер подключался к другой точке доступа как будто 500gP не роутер а обычный комп и собственно раздавать инет через лан
прошивка Олега

avk
16-01-2009, 22:29
FAQ: Часто задаваемые вопросы (http://wl500g.info/showthread.php?p=41805#post41805)


Клиентский режим

Если Ваш провайдер раздаёт Интернет через WiFi, то Вам необходимо на странице Wireless | Advanced, в поле Extended Mode выбрать Ethernet Bridge.

После этого беспроводный интерфейс будет выполнять роль WAN порта, а WAN порт будет объединён с LAN.

Настройка производится как обычно.

Важно: поскольку адаптер переводится в клиентский режим, у Вас пропадёт возможность подключаться к роутеру через беспроводную сеть.

Кроме того, что в отличие от дефолтных нужно выставить Ethernet Bridge, следует на странице Wireless - Interface указать SSID (т.е. имя той точки, к которой нужно присоединиться) и еще соответствующие параметры шифрования.

Список доступных сетей - на странице System Command

wl scan && sleep 1 && wl scanresults

Motya
16-01-2009, 23:00
Спасибо все помогло в faq заглянуть не додумался (((

kvasnoff
05-04-2009, 19:34
wl320ge прошивка 1.9.2.7-10.7

режим работы - access point, режим wifi - ethernet bridge
то есть берёт wan по wifi и передает по ethernet роутреру. эдакий медиа конвертор.

с удивлением обнаружил что не получается клонировать mac. бог с ним с клонированием, хотел прописать нужный mac руками, и опять не нашел где это сделать. в режиме роутреа есть поле в специальных требованиях провайдера, а в режиме точки доступа ничего похожего нет.

подскажите где искать?

Omega
06-04-2009, 12:30
wl320ge прошивка 1.9.2.7-10.7
режим работы - access point, режим wifi - ethernet bridge
то есть берёт wan по wifi и передает по ethernet роутреру.
эдакий медиа конвертор.
с удивлением обнаружил что не получается клонировать mac.
бог с ним с клонированием, хотел прописать нужный mac руками,
и опять не нашел где это сделать. в режиме роутeра есть поле в
специальных требованиях провайдера, а в режиме точки доступа
ничего похожего нет. подскажите где искать?
Логично было бы сначала клонировать mac-адрес в режиме "Home Gateway", а затем
уже перевести роутер в режим "Access Point", вот только есть ли там eth1 на Wi-Fi ... :confused:


Special Requirement from ISP (http://my.router/Advanced_LANWAN_Content.asp) -> MAC Address: 0011223344A0

Вот нашел тут (http://wl500g.info/showpost.php?p=131480&postcount=177) настройки для Asus WL-500gP, можно по аналогии : :)

попробовать прописать MAC-адрес вручную, типа : ;)

nvram set il0macaddr=00:11:22:33:44:A0 <- 'MAC-адрес Wi-Fi'
nvram set et0macaddr=00:11:22:33:44:B0 <- 'MAC-адрес LAN'
nvram commit
reboot
или так (будет работать до перезагрузки) : :rolleyes:

ifconfig vlan1 down
ifconfig vlan1 hw ether 00:11:22:33:44:A0 <- 'новый MAC-адрес WAN'
ifconfig vlan1 up
проверить MAC-адреса интерфейсов можно так :

ifconfig | grep HWaddr

З.Ы. Проверьте и поправьте, если что-то не совпадает, т.к. проверить не на чем. :)
Просто у меня не WL-320ge, а WL-500gP v1 ... ;) Но по идее - должно сработать :D

kvasnoff
07-04-2009, 06:44
спасибо!

я пробовал в режиме home gateway прописать другой mac. при переключении в access point он заменяется на заводской.

помогло изменение мака в nvram
у меня на wl320ge эта переменная называется il0_macaddr, чудесатое название

azhur
07-04-2009, 14:15
А можно поинтересоваться, зачем вообще менять МАК в таком режиме работы роутера?

kvasnoff
08-04-2009, 19:59
у провайдера авторизация по маку.
причем технический специалист практически недоступен. проще свой мак поменять под тот который прописан в их конфиге.

azhur
09-04-2009, 05:19
Тогда странно. По логике в таком режиме асус работает как коммутатор, которому в один из портов воткнули вайфайную точку доступа.
Соответственно он ничего не роутит, и МАК на свой в кадры не ставит.
Единственная пара МАК-IP висит на интерфейсе упрпавления, и пока к нему не обращаешься не должна отсвечивать.
Или этот агрегат чего-то с управляющего интерфейса в сеть шлёт, и провайдер при виде второго мака сеть рубит?
Странно вобщем.

ZEvS-master
11-04-2009, 18:02
Справедливо ли это для роутера wl-520gc? Залил прошивку Олега 0.0.0.14 для данного девайса. Но на вкладке Advanced нет Extended Mode...

А у меня 16 прошивка и тоже никак не могу найти такое поле. Как быть?

icCE
06-05-2009, 14:34
Вчера я настроил 320gE в режим Home Gateway.
Что я хочу получить:
NAT/DHCP enabled.
Один SSID с паролями-авторизациями. Для персонального использования.
Второй SSID открытый, для людей и для устройств, не умеющих нормальную аворизацию (мой кпк fs loox 720 :-).

Вопрос: КАК?


Боюсь пока, что guest SSID не реализован в прошивки, сам бы хотел получить такую фишку на Wl500GP

dimmer
18-06-2009, 02:24
В общем, состояние экспериментов следующее (по всем необходимым шагам):
1. Создать интерфейс wl0.1 (ЕСТЬ, указанием переменной в nvram wl0_vifs)
2. Интерфейс поднять (ЕСТЬ, ifconfig wl0.1 up)

3. Запустить для него NAS (НЕТ, запускаться запускается, SSID не появляется)

4. Создать новый бридж, включить интерфейс туда (НЕТ)
5. Запустить dhcp на новом интерфейсе (НЕТ)
6. Настроить iptables с необходимыми ограничениями (НЕТ)

п.3 - место затыка. Есть у вас какие-либо идеи?
По данным пунктам могу проконсультировать, сам же прошу консультации по следующим:
0! Может, я неправильно составил шаги? Что-то упустил?
1. man nas - не могу найти нигде, буквосочетание распространённое сильно
2. разницу между SSID и BSSID понимаю, в чём разница в создании?

Для прояснения (на всякий случай). В экспериментах исходил из следующей достаточно практической задачи. Создать две беспроводные сети: одна себя и семьи с инетом и локальной сетью, вторая - гостевая, только с интернетом.

dimmer
18-06-2009, 09:15
доброго времени.
Уважаемые, может, кто-нибудь сможет подсказать какую область читать и изучать для запуска multi (B)SSID на данной прошивке? Версия, роутер - в прошивке (http://code.google.com/p/wl500g/), задача, текущее состояние поисков в посте (http://wl500g.info/showpost.php?p=149655&postcount=54), тред (http://wl500g.info/showthread.php?t=19957&page=4). Спасибо откликнувшимся.

AndreyPopov
19-06-2009, 15:01
1. Создать интерфейс wl0.1 (ЕСТЬ, указанием переменной в nvram wl0_vifs)


1. думаю одной только этой переменной мало, сюдя по dd-wrt там их около десятка, теже ssid, authority, channel и т.д.

2. сюдя по тому же dd-wrt необходимо задать для wl0.1 отдельный MAC адрес.

3. и возможно нужен какой-то патч для ядра, для поддержки multi-SSID, как я в свое время толкнулся с тем, чтобы делать нормально source routing и балансировку нагрузки надо к ядру применить так называемые round-robin патчи - у Олега они не применены, а у DD-WRT да!
это в свое время лично для меня предопределило переход на DD-WRT.

dimmer
21-06-2009, 15:45
1. думаю одной только этой переменной мало, сюдя по dd-wrt там их около десятка, теже ssid, authority, channel и т.д.

Да, их там несколько, но основные вроде бы есть. Впрочем, может, и из-за этого и не запускается NAS. Как раз поэтому просил, если кто знает, где взять man на nas, например, его логи поизучать..

theMIROn
21-06-2009, 19:47
надо к ядру применить так называемые round-robin патчи - у Олега они не применены, а у DD-WRT да!ссылки на патчи есть?

AndreyPopov
22-06-2009, 10:40
ссылки на патчи есть?

есть конечно. я их как-то находил в теме про load balancing

http://wl500g.info/showthread.php?t=15278&highlight=load+balancing

theMIROn
22-06-2009, 10:45
есть конечно. я их как-то находил в теме про load balancing

http://wl500g.info/showthread.php?t=15278&highlight=load+balancing
а ссылкой можно? погляжу, что актуально будет включить.

UPD: спасибо

AndreyPopov
22-06-2009, 11:25
а ссылкой можно? погляжу, что актуально будет включить.

UPD: спасибо

ну вот же прямая ссылка на патчи:
http://www.ssi.bg/~ja/#routes

там же для разных версий ядра - выбирайте ;)

md5sum
06-07-2009, 10:26
Есть подвижки?

Сделал вторую "открытую" wifi сеть.

cat /tmp/local/sbin/post-boot
/sbin/ifconfig wl0.1 hw ether 00:23:54:6F:70:DD # mac просто от балды
/sbin/ifconfig wl0.1 up
/usr/sbin/brctl addbr br1
/usr/sbin/brctl addif br1 wl0.1
/sbin/ifconfig br1 192.168.168.1 netmask 255.255.255.0 up
/usr/sbin/wl -a wl0.1 bssid 00:23:54:6F:70:DD #mac из первой строки
/usr/sbin/wl -a wl0.1 ssid "openssid"

cat /tmp/local/sbin/post-firewall
/usr/sbin/iptables -I INPUT 11 -i br1 -p udp --dport 53 -j ACCEPT # DNS
/usr/sbin/iptables -I INPUT 11 -i br1 -p udp --dport 67 -j ACCEPT #DHCP
/usr/sbin/iptables -I FORWARD 11 -i br1 -o ppp0 -j ACCEPT
/usr/sbin/iptables -I FORWARD 11 -i br1 -o vlan1 -j ACCEPT

cat /tmp/local/etc/dnsmasq.conf
interface=br1
dhcp-range=lan2,192.168.168.2,192.168.168.200,86400
dhcp-option=lan2,3,192.168.168.1


В результате есть две сети: одна WPA и одна открытая.
Второй комп коннектится к открытой, и работает.

>Подскажите по шейпу - как ограничить для br1 скорость до 256к при активности других сетей (желательно с использованием ipt MARK)

>PS: совет "курить man-ы" опоздал, т.к. уже накурился :)
уже не надо.... покурил маны, разобрался :)

dimmer
06-07-2009, 10:49
Есть подвижки?

Сделал вторую "открытую" wifi сеть.

В результате есть две сети: одна WPA и одна открытая.
Второй комп коннектится к открытой, и работает.

PS: совет "курить man-ы" опоздал, т.к. уже накурился :)

О, спасибо за информацию, попробуем там. Запуск NAS уже не нужен? А как тогда можно задать WPA доступ с PSK?

Break Action
06-07-2009, 23:55
Есть подвижки?

Сделал вторую "открытую" wifi сеть.

cat /tmp/local/sbin/post-boot
/sbin/ifconfig wl0.1 hw ether 00:23:54:6F:70:DD # mac просто от балды
/sbin/ifconfig wl0.1 up
/usr/sbin/brctl addbr br1
/usr/sbin/brctl addif br1 wl0.1
/sbin/ifconfig br1 192.168.168.1 netmask 255.255.255.0 up
/usr/sbin/wl -a wl0.1 bssid 00:23:54:6F:70:DD #mac из первой строки
/usr/sbin/wl -a wl0.1 ssid "openssid"

cat /tmp/local/sbin/post-firewall
/usr/sbin/iptables -I INPUT 11 -i br1 -p udp --dport 53 -j ACCEPT # DNS
/usr/sbin/iptables -I INPUT 11 -i br1 -p udp --dport 67 -j ACCEPT #DHCP
/usr/sbin/iptables -I FORWARD 11 -i br1 -o ppp0 -j ACCEPT
/usr/sbin/iptables -I FORWARD 11 -i br1 -o vlan1 -j ACCEPT

cat /tmp/local/etc/dnsmasq.conf
interface=br1
dhcp-range=lan2,192.168.168.2,192.168.168.200,86400
dhcp-option=lan2,3,192.168.168.1


при вводе комманды

ifconfig wl0.1 hw ether 00:1F:XX:XX:XX:1F
я получаю ошибку

SIOCSIFHWADDR: No such device

Как вы создали wl0.1?!

В nvram нашел записи типа

wl0.1_hwaddr=02:1F:XX:XX:XX:1C
wl0.2_hwaddr=02:1F:XX:XX:XX:1D
wl0.3_hwaddr=02:1F:XX:XX:XX:1E
И далее покурив по nvram, при помощи nvram show|grep ^wl0
понял что wl0 назван eth1

wl0_ifname=eth1
А как же завести wl0.1?!

PS: Забыл сказать у меня Asus WL500gP v1 с прошивкой Олега, работает в режиме Home Gateway.
Параллельно подскажите плз, где взять сорсы прошивки под WL320, поколупался бы и там.

PPS: Сорсы нашел, копаться там не перекопаться! =)
Мне кажется, проще сделать дамп nvram с настроенной MultiSSID, с WL-320gP. Осталось только найти владельца, сего девайса.

md5sum
07-07-2009, 13:49
А как же завести wl0.1?!


nvram set wl0_vifs="wl0.1"
nvram commit

Break Action
07-07-2009, 20:35
Обновление прошивки на более новую (381 билд) от энтузиастов - помогло решить проблему!

mk93
11-07-2009, 06:34
Может все дело в том, что wan0 (vlan1) забриджован с портами локалки, а вынутый из этого бриджа порт и пущенный под wan2 (vlan1) ни с чем не забриджован, простите за корявый русский?

md5sum
11-07-2009, 17:53
Может все дело в том, что wan0 (vlan1) забриджован с портами локалки, а вынутый из этого бриджа порт и пущенный под wan2 (vlan1) ни с чем не забриджован, простите за корявый русский?

Есть смысл попробовать! На днях ковырял milti ssid, так там похожее творилось - создан vlan (wl0.1). WIFI сеть появлялась, но пакеты через нее не бегали пока я не добавил wl0.1 в br1. Соответственно в iptables все правила переделываются на br1 а не wl0.1. Но при этом traffic control все равно необходимо "привязывать" к wl0.1 а не br1

roma4u
11-11-2009, 14:42
Здраствуйте уважаемые знатоки.

Давайте обсудим как в нашей чудо-железке (WL500GP) сделать поддержку multi-ssid.
С проблемой столкнулся совсем недавно. Многие и Вас будут говорить зачем это ивращение? Вопрос стоит в том чтоб сделать несколько ssid-ов и в некоторых менять переодически пароли гостевого доступа, чтоб не трогать ssid-ы постояльцев. Заранее благодарю.

vectorm
11-11-2009, 15:15
Здраствуйте уважаемые знатоки.

Давайте обсудим как в нашей чудо-железке (WL500GP) сделать поддержку multi-ssid.
С проблемой столкнулся совсем недавно. Многие и Вас будут говорить зачем это ивращение? Вопрос стоит в том чтоб сделать несколько ssid-ов и в некоторых менять переодически пароли гостевого доступа, чтоб не трогать ssid-ы постояльцев. Заранее благодарю.
Поглядите внизу страницы - в похожих темах все расписано!
Не считайте, что Вы первооткрыватель ;)

roma4u
12-11-2009, 08:38
Прошился dd-wrt.v24_std_generic.bin с сайта http://www.dd-wrt.com/site/support/router-database функция MULTI SSID появилась.

theMIROn
06-12-2009, 01:38
Голосовалка про расширение web интерфейса:
1. Возможность включения WINS сервера
2. IPV6 routing table
3. текущие соединения
4. гостевая сеть wifi

Насчет пункта 4 желательно, чтобы были предложения по организации параметров (шифрование, отдельные настройки, авторизация), изоляции, фильтрации, шейпинг клиентов из гостевой сетки

lly
06-12-2009, 09:14
Голосовалка про расширение web интерфейса:
А можно я? ;)

1. Возможность включения WINS сервера
если только малой кровью и не займет много места. И зачем это реально нужно? компам в MAN'е нужен WINS всей локалки.

2. IPV6 routing table
показывать или задавать? первое просто, второе - пока не актуально.

3. текущие соединения
Типа как "NAT Table" у чехов? А сильно надо?

4. гостевая сеть wifi
Трудоёмкая задача, предлагаю отдать на откуп добровольцам.

P.S. Увы, TReX прав...

theMIROn
06-12-2009, 10:35
А можно я? ;)Гм, слона то я и не заметил +)


Типа как "NAT Table" у чехов? А сильно надо?ага, надо не сильно


Трудоёмкая задача, предлагаю отдать на откуп добровольцам.скриптик есть, несложный. а вот параметры этой гостевой сети - тут нужно ковырять.


nvram set wl0_vifs="wl0.1"
nvram set wl0.1_ssid="openssid"
nvram commit && reboot

потом


wlif="wl0.1"
brif="br1"
wlmac=$(nvram get $wlif"_hwaddr")
wlssid=$(nvram get $wlif"_ssid")
ifconfig $wlif hw ether $wlmac
ifconfig $wlif up
brctl addbr $brif
brctl addif $brif $wlif
ifconfig $brif 192.168.168.1 netmask 255.255.255.0 up
wl -a $wlif bssid $wlmac
wl -a $wlif ssid $wlssid

примерно как то так

lly
06-12-2009, 10:48
машина без включенного wins-клиента может найти другую используя только широковещательные запросы.
Ты хочешь сказать, что со времен NT4 ничего не изменилось в M$ ? :eek:

показывать, задавать не актуально с ipv6 вообще никак
с одной стороны это несложно - парсинг /proc/net/ipv6/route. С другой стороны это есть в апплете route, и вдобавок закодировано в коде httpd (ej_route_table). Предлагаю соптимизировать, но с низким приоритетом.

скриптик есть, несложный. а вот параметры этой гостевой сети - тут нужно ковырять.
Так этим скриптиком ты только создал гостевую сетку, а разрешения и прочее - именно это основной объем. IMHO - это в основном нужно не домашним пользователям, пока забить.

ceramic
06-12-2009, 14:03
4. гостевая сеть wifi
Отдельные параметры авторизации/шифрования, mac-контроль, ширина канала/шейпинг, отключение из веб-морды гостевой сети без перезагрузки, список подключённых к гостевой сети клиентов.

Omega
06-12-2009, 23:26
Голосовалка про расширение web интерфейса:
1. Возможность включения WINS сервера
2. IPV6 routing table
3. текущие соединения
4. гостевая сеть wifi
Насчет пункта 4 желательно, чтобы были предложения по организации параметров
(шифрование, отдельные настройки, авторизация), изоляции, фильтрации, шейпинг
клиентов из гостевой сетки
1. Если несложно сделать, то пусть будет, может пригодиться ... ;)
2. В настоящее время не очень актуально, если только просмотр ... :rolleyes:
3. В принципе все соединения можно посмотреть и без этого, лишнее ... :D
4. Можно просто пока сделать включение в вебморде, с фиксированной шириной
канала (128 kbps) и списком клиентов, настройка - уже скриптами пользователя. :)


5. Настройка VLAN-ов
Хотя бы в минимальной конфигурации - вынос LAN-порта в один VLAN c WAN для IPTV и
переключение WAN-порта в LAN когда WAN-порт не используется (клиент по WiFi, WiMax).
На будущее (мультиван) - переключение выбранного LAN-порта в режим WAN2.
В максимальной конфигурации хотелось бы видеть табличку по образу вывода robocfg
5. Да, хотя бы минимальную конфигурацию, но с возможностью бэкапа, в будущем -
желательно иметь полноценный мультиван с возможностью настройки всех портов ... :cool:
http://wl500g.info/showpost.php?p=172347&postcount=115

З.Ы. А можно сделать больше ? :confused:

скриптик есть, несложный. а вот параметры этой гостевой сети - тут нужно ковырять.

nvram set wl0_vifs="wl0.1"
nvram set wl0.1_ssid="openssid"
nvram commit && reboot
А в nvram их целых три штуки ... :eek:

# wl_hwaddr=
# wl0_hwaddr=00:11:22:33:44:C0
# wl0.1_hwaddr=02:11:22:33:44:CD
# wl0.2_hwaddr=02:11:22:33:44:CE
# wl0.3_hwaddr=02:11:22:33:44:CF
Остаётся ещё парочка запасных ... :D

theMIROn
07-12-2009, 17:31
З.Ы. А можно сделать больше ? :confused:
А в nvram их целых три штуки ... :eek:

# wl_hwaddr=
# wl0_hwaddr=00:11:22:33:44:C0
# wl0.1_hwaddr=02:11:22:33:44:CD
# wl0.2_hwaddr=02:11:22:33:44:CE
# wl0.3_hwaddr=02:11:22:33:44:CF
Остаётся ещё парочка запасных ... :D
естественно можно

Test-Life
20-02-2010, 04:31
Дано
цепочка:
[DSL модем]--1-->[точка доступа TP-Link(неважно какая)]--2-->[Wl500gP]--3-->[ноут с вистой]

к [Wl500gP] также ---4-->[PC c XP]

--1-->=ethernet
--2-->=WiFi
--4-->=ethernet

точка доступа TP-Link - 192.168.1.1 dhcp on
Wl500gP - 192.168.1.100 dhcp off

Я в сетевых делах "чайник любознательный".
Отдельного труда стоило связать 2 точки доступа, но удалось.
Wl500gP работает в режиме hybrid

Задачка 1
Если --3-->=ethernet то всё работает ок, доступ в инет есть (если работает и wifi и ethernet то доступ тоже есть)

Если --3-->=WiFi, то ноут коннектится к WiFi, но доступа к Wl500gP, и соотв. к инету нет.

ноут:
для wifi адаптера
адрес: 169.254.4.101
gateway:192.168.1.1
dns:192.168.1.1

для ethernet адаптера
адрес: 192.168.1.108
gateway:192.168.1.1
dns: 192.168.1.1
dhcp: вкл

не знаю что=то скрутнул, теперь ethernet адаптер так:
адрес: 169.254.125.57
gateway:
dns: fec0:0:0:ffff::1%2
dhcp: вкл
и инет пропал

ещё выяснил чтобы адреса у ноута и компа были из нормальной подсети 192.168.1, надо им их в альтернативную конфигурацию прописать в свойства tcp/ip

Задачка 2
на PC c XP тоже не всё гладко:
адрес: 169.254.211.66 !!! откуда взялся - ума не приложу
gateway: [пусто]
про ДНС тоже ничего
и соответственно, Wl500gP видится а дальше всё, тишина


помогите, голову сломал,
или хотя бы в какую сторону копать,
или как это по простому сделать,
или что это невозможно, я успокоюсь, буду по другому решать

PS прошивка Wl500gP 1.9.2.7-9

LnrMn
20-02-2010, 08:04
PS прошивка Wl500gP 1.9.2.7-9
Попробуй посвежее прошивку поставить.

Test-Life
20-02-2010, 18:39
Посвежее от Олега? или от энтузиастов?
если Олега - то там их немного осталось свежее, насколько я понял 1.9.2.7-10.7, не так ли?

а если энтузиастов - эту: WL500gp-1.9.2.7-d-r1087.trx?
Подскажешь, с неё обратно нормально можно слезть будет?

karea
20-02-2010, 18:57
Посвежее от Олега? или от энтузиастов?
если Олега - то там их немного осталось свежее, насколько я понял 1.9.2.7-10.7, не так ли?

а если энтузиастов - эту: WL500gp-1.9.2.7-d-r1087.trx?
Подскажешь, с неё обратно нормально можно слезть будет?

Нет проблем.:) После прошивки, настройки и установки софта сохрани на РС удачные System Setup - Setting и System Setup - Flashfs, чтобы потом залить их на роутер, если что то пойдет не так.

Test-Life
20-02-2010, 18:58
PS откатился на 1.9.7.7 (последняя официальная)
и выяснил ,что на прошивке 1.9.2.7-9 точки доступа просто не видят друг-друга, точнее TP-Link видит Wl500gP, а тот его нет.
Поэтому были проблемы с IPшниками - DHCP то не было видно.

Теперь опять на офсайтовой самой свежей- точно выяснено, что по ethernet он нормально отдаёт инет, а когда wifi коннектится но ничего не видит.
DHCP срабатывает, IP назначается (192.168.1.107), gatawey назначается, DNS тоже. Но не видит.

при попытке пинговать ближнюю точку Wl500gP говорит
Обмен пакетами с 192.168.1.100 по 32 байт:
Ответ от 192.168.1.107: заданный узел не доступен.
Статистика Ping для 192.168.1.100:
Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь)

при попытке пинговать ближнюю удаленную точку TP-link говорит:
Обмен пакетами с 192.168.1.1 по 32 байт:
Превышен интервал ожидания для запроса.
Статистика Ping для 192.168.1.1:
Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь)

Почему недоступен 192.168.1.100? хз...

Test-Life
20-02-2010, 21:04
накатил 1.9.2.7-d-r1087
тоже самое что и 1.9.7.7

wifi подключается, но ни черта не видит.

А-а-а :eek:

Omega
20-02-2010, 21:37
Сначала почитайте FAQ (http://wl500g.info/showpost.php?p=41805&postcount=18) ... :rolleyes: Затем это : ;)

http://wl500g.info/showthread.php?t=12513
http://wl500g.info/showthread.php?t=15900


адрес: 169.254.211.66 !!! откуда взялся - ума не приложу
А это выдаёт сама винда, когда не может получить адрес по DHCP ... :D

З.Ы. А зачем там стоит ещё и этот тп-линк ? :confused: Мы не ищем лёгких путей ? :p

Test-Life
20-02-2010, 22:31
всё, определил в чём проблема основная была :mad:

в настройках Wireless -> Bridge -> Remote Bridge List надо указывать MAC-адреса точек доступа, которые будут связаны между собой.
Пока колдовал со связкой 2х точек доступа, я туда на всякий случай забил заодно и MAC-адрес WiFi адаптера ноута.
А те устройства, чьи адреса забиты в этот самый вышеуказанный список, не могут подключаться как клиенты.

Удалил я этот злосчастный MAC-адрес из списка, и всё заработало. уфф...

всё же неудобный очень интерфейс связи 2х точек доступа между собой: надо где-то MAC -адрес их искать, непонятно какой уровень сигнала...

Test-Life
20-02-2010, 22:56
Omega, спасибо за ссылки, чуть бы пораньше и вот эта http://wl500g.info/showthread.php?t=12513 очень возможно мне помогла. Но может и нет. Я не пропустил в настройке, я чуток лишнего прописал. Оно и мешало.
FAQ не совсем то что мне нужно, но очень познавательно, спасибо!


А это выдаёт сама винда, когда не может получить адрес по DHCP ... :D Теперь знаю :)


З.Ы. А зачем там стоит ещё и этот тп-линк ? :confused: Мы не ищем лёгких путей ? :p тплинк получает интернет от кабельного модема и стоит 200 метров от моего местонахождения.
Почему тплинк - надо было выбрать предельно дешёвое и предельно дальнобъющее решение(ставить не у себя). остановился на TP-LINK WR642G (Adopts 108M Super G™ and 2x to 3x eXtended Range™ technologies).
И у меня уже был WL500gp, хорошие люди в своё время посоветовали.
Сначала направленным USB WiFi модемом пользовался, а потом по проводам. Но ноут с проводами - комильфо. Вот и колдовал.

icony
25-02-2010, 04:07
Привет из Болгарии. Помогите пожалуйста.
Как разделить 2 группы PC которые пользуют один WL500 Deluxe так, что бы потребители одной гр. не видели потребители второй шаред группы
(Извините если обсуждали это, но я не нашол из за мой плохой руский ):confused:

http://i256.photobucket.com/albums/hh197/icony/shema.png (схема)
WL500gx-1.9.2.7-d-r1222
ASUS g500dx

vectorm
25-02-2010, 20:48
Нужно сделать 2 vlan для локальной сети, недавно кто-то расписывал примерные действия.

Vovanchik
25-02-2010, 23:08
http://wl500g.info/showthread.php?t=23121
вот тут вроде как уже готовое решение выкладывал
1,2 порты и wi-fi - одна группа изолированная, 3 и 4 порты - вторая.

тока вот вайфай пополам разрезать вроде не получится.

vectorm
26-02-2010, 13:19
http://wl500g.info/showthread.php?t=23121
вот тут вроде как уже готовое решение выкладывал
1,2 порты и wi-fi - одна группа изолированная, 3 и 4 порты - вторая.

тока вот вайфай пополам разрезать вроде не получится.
Нужно 2 SSID поднять, тогда будет разделение и по Wi-Fi.
Через веб морду подобное в DD-WRT например можно сделать, у них на сайте и хау-тушки есть.

icony
27-02-2010, 05:33
Спосибо болшое! Сразу попробую...

mexx
09-03-2010, 22:13
Привет всем. Такой вопрос.
Нужно вынести Wifi-порт и еще один ethernet в отдельный VLAN2, допустим с адресом 192.168.2.0/24.
А остальные порты, ну кроме WAN, оставить в VLAN0(стандартно такой у него номер?)
Оба VLAN должны иметь доступ в инет.
Вопрос номер два. В VLAN0 есть сервер, который выдает ip по DHCP всем хостам в моей сетке. Как сделать, чтобы он также давал ip хостам из VLAN2?

Последовательность действий представляю пока что достаточно смутно.
1. Выделить нужные порты в VLAN2(вопрос, какой номер порта у Wifi?)
2. Настроить NAT между VLAN'ами
3. What else?

Прошу прощения, если тема где-то поднималась, честно скажу, не нашел в поиске, хотя и перечитал уйму тем о выделении второго WAN и прочего...

Забыл сказать. Девайс WL 500 gpv2, прошивка последняя от Олега!

VasylOk
20-04-2010, 09:36
:D Думаю самый простой вариант подключить WL-500 как дополнительный роутер к ZTE W300, в настройках WAN укажи динамичксий DHSP и все. а все компы полключай по локалке к WL-500 и к беспроводной сети WL-500.
Да, а свободные концы и беспроводку ZTE W300 раздай соседям по демпинговой цене!!! (авось и-нет и окупится :))

MrGalaxy
20-04-2010, 19:33
Давно хотел набросать мануал как раз для такого случая (просто, чтоб самому не забыть в случае чего).
У меня основной роутер - 500gp-v1 ловит Инет, раздаёт по проводам и по радио, и дополнительный - dir-320, перешитый в 500gp-v2, работает в качестве принт-сервера, доступ к нему идёт по радио.
Напишу вкратце.

Настройки основного роутера (wl500gP-v.1)

Operation Mode Home gateway
SSID: <идентификатор домашней беспроводной сети>
Authentication Method: WPA2-Personal
WPA Encryption: AES
WPA Pre-Shared Key: <пароль домашней беспроводной сети от 8 до 60 символов включительно>
WEP Encryption: None
AP mode: Hibrid
Connect to APs in Remote Bridge List? Yes
Allow anonymous? No
Remote Bridge List - прописать мак-адреса LAN и Wi-Fi роутера-принт-сервера
MAC Access Mode: Accept
Access Control List - прописать мак-адреса LAN и Wi-Fi роутера-принт-сервера и остальных беспроводных устройств домашней сети
Hide SSID: No
Set AP Isolated? No
Regulatory Mode: 802.11d
Extended Mode: AP or WDS
Radio Power: 1 (для двухкомнатной хрущёвки более, чем достаточно)

Настройки роутера-принт-сервера (wl500gP-v2 - Dir-320)

Operation Mode Access point
Remote Bridge List - прописать мак-адрес основного роутера
Access Control List - прописать мак-адрес основного роутера и остальных беспроводных устройств домашней сети
(Остальные настройки Wi-Fi такие же, как и у основного роутера.)

tcb
13-06-2010, 02:27
Прошивка 1.9.2.7-d-r1612
работает в режиме Home Gateway

методы, что нашел тут:

nvram set il0macaddr=00:11:22:33:44:A0 <- 'MAC-адрес Wi-Fi'
nvram set et0macaddr=00:11:22:33:44:B0 <- 'MAC-адрес LAN'
nvram commit
reboot
после ребута не коннектит к раутеру вообще.

Попытки поменять через
ifconfig eth1 hw ether вешают девайс.

В обеих случаях спасает только ресет.

Помогите плиз :(

Sergey1223
15-06-2010, 07:40
Стоит DIR-320 с прошивкой Олега 1.9.2.7-10.7. Можно ли на нем поднять параллельный основному - гостевой Wi-Fi с отдельными адресами и т.п. Или нужно апгрейдить до новой прошивки? Какой тогда?

Anton89
12-09-2010, 14:38
Вопрос к разработчикам прошивки "rtn". Какие ключи принимает nas в этих прошивках? Пытаюсь ручками запустить второй SSID на RT-N16 (1.9.2.7-rtn-r2062) и nas не принимает ключи "-P -H -s" ...

lly
12-09-2010, 15:00
Вопрос к разработчикам прошивки "rtn". Какие ключи принимает nas в этих прошивках? Пытаюсь ручками запустить второй SSID на RT-N16 (1.9.2.7-rtn-r2062) и nas не принимает ключи "-P -H -s" ...
Это вопрос к Broadcom'у - у нас тоже доков нет никаких :( Попробуй посмотреть как сделано (если сделано вобще) в оригинальных прошивках N16, N12.

Anton89
12-09-2010, 15:34
Это вопрос к Broadcom'у - у нас тоже доков нет никаких :( Попробуй посмотреть как сделано (если сделано вобще) в оригинальных прошивках N16, N12.
В оригинальной на N16 в веб-морде не реализовано, а в N12 и N10 можно добавлять 3 и 1 WiFi сети соответственно ... Щас попробую в их веб-мордах покапаться ... А ведь для одной сети WiFi ваша прошивка nas как-то запускает, вот я и думал по аналогии пойти ...

lly
12-09-2010, 15:48
А ведь для одной сети WiFi ваша прошивка nas как-то запускает, вот я и думал по аналогии пойти ...
Как легко увидеть в services.c:start_nas() - и nas и eapd запускаются без параметров и управляются через ioctl (shared/wlif_utils.c). До поддержки нескольких SSID руки пока не дошли.

Anton89
12-09-2010, 16:03
Как легко увидеть в services.c:start_nas() - и nas и eapd запускаются без параметров и управляются через ioctl (shared/wlif_utils.c). До поддержки нескольких SSID руки пока не дошли.

в RT-N12:

int
start_nas(char *type)
{
char cfgfile[64];
char pidfile[64];
if (!type || !*type)
type = "lan";
snprintf(cfgfile, sizeof(cfgfile), "/tmp/nas.%s.conf", type);
snprintf(pidfile, sizeof(pidfile), "/tmp/nas.%s.pid", type);
{
char *argv[] = {"nas", cfgfile, pidfile, type, NULL};
pid_t pid;

_eval(argv, NULL, 0, &pid);
dprintf("done\n");
}
return 0;
}
сорсы RT-N16 щас качаю ... на родной прошивке RT-N16 вроде тоже nas запускается без параметров

# ps | grep nas
1837 admin 1928 S nas
2448 admin 1472 S grep nas

в /tmp файлов nas* нет ... а залить родную прошивку от RT-N12 в RT-N16 боюсь не выйдет чтоб посмотреть работу нескольких сетей ...
веб-морду от RT-N12 подсовывал при добавлении еще одной сети параметры в nvram прописываются но еще один SSID не поднимается

lly
12-09-2010, 16:11
в RT-N12:
и обрамлено

#if 0
...
#endif
:rolleyes:
а также, найди где формируются /tmp/nas.%s.conf ? ;)

веб-морду от RT-N12 подсовывал при добавлении еще одной сети параметры в nvram прописываются но еще один SSID не поднимается
Естественно - вся логика зашита в rc. Ну и кусочки китайцы закопипастили в ядро - найдешь, в обморок не падай от неземных красот.

Anton89
12-09-2010, 17:12
и обрамлено

#if 0
...
#endif
:rolleyes:
а также, найди где формируются /tmp/nas.%s.conf ? ;)


Я в программировании на C не силен :( буду рыть дальше исходники, может нарою где управляют nas`ом, а то обидно топовая модель и обделена "гостевыми сетями" ...



Места то известны (www/ rc/ shared/ ядро/) - нужно только сесть, разобраться и сделать по человечески. Но на это нужно немало времени, которого как всегда не хватает. Плюс, лично для меня, этот вопрос не сильно актуален.
Да "по человечески" необязательно, можно и ручками прописывать ... Мне бы замену найти вот этому:

nas -P /tmp/nas.wl0.1.pid -l br0 -H 34954 -i wl0.1 -A -m 4 -k xxxxxxxxxxx -s guest_wifi -w 2 -g 0 -d 1
ну да ладно если сам не нарою буду ждать как у вас руки дойдут ...

smi
12-09-2010, 17:31
Мне бы замену найти вот этому:

nas -P /tmp/nas.wl0.1.pid -l br0 -H 34954 -i wl0.1 -A -m 4 -k xxxxxxxxxxx -s guest_wifi -w 2 -g 0 -d 1 Так подобное фактически и лежит в /tmp/nas.lan.conf
А запускается он так:

nas /tmp/nas.lan.conf /tmp/nas.lan.pid lan
Попробуйте свой конф сделать, например /tmp/nas.guest.conf и запустить с соотвествующим параметром

nas /tmp/nas.guest.conf /tmp/wl0.1.pid lan

lly
12-09-2010, 17:33
Попробуйте свой конф сделать, например /tmp/nas.guest.conf и запустить с соответствующим параметром
Так было в старом Broadcom SDK 4.150.x для WL500, а в новом 5.10.x от RT-N16/RT-N12 практически всё сделано через ioctl.

Чего стоят только одни syscall'ы

+ sys sys_track_flag 2 /* 4320 */ /* --SZ Angela 09.03
+ sys sys_set_mbss_nolan 1 /* Jiahao */
+ sys sys_set_mbss_nowan 1 /* Jiahao */
+ sys sys_set_mbss_prio 1 /* Jiahao */

а уж над кодом

...
+ if ( mbss_nolan_M_1 && !strncmp(deva + 3, "1", 1) && !strncmp(devb + 3, ".1", 2) )
+ return 1;
+ else if ( mbss_nolan_M_2 && !strncmp(deva + 3, "1", 1) && !strncmp(devb + 3, ".2", 2) )
+ return 1;
+ else if ( mbss_nolan_M_3 && !strncmp(deva + 3, "1", 1) && !strncmp(devb + 3, ".3", 2) )
+ return 1;
+
+ else if ( mbss_nolan_M_1 && !strncmp(deva + 3, ".1", 2) && !strncmp(devb + 3, "1", 1) )
+ return 1;
+ else if ( mbss_nolan_1_2 && !strncmp(deva + 3, ".1", 2) && !strncmp(devb + 3, ".2", 2) )
+ return 1;
+ else if ( mbss_nolan_1_3 && !strncmp(deva + 3, ".1", 2) && !strncmp(devb + 3, ".3", 2) )
+ return 1;
+ else if ( mbss_nolan_1 && !strncmp(deva + 3, ".1", 2) && !strncmp(devb, "v", 1) )
+ return 1;
...

я уж не знаю рыдать или смеяться...

smi
12-09-2010, 17:37
Так было в старом Broadcom SDK 4.150.x для WL500, а в новом 5.10.x от RT-N16/RT-N12 практически всё сделано через ioctl. А, тогда сорьки за дезу :o

theMIROn
12-09-2010, 17:59
Так было в старом Broadcom SDK 4.150.x для WL500, а в новом 5.10.x от RT-N16/RT-N12 практически всё сделано через ioctl.

Чего стоят только одни syscall'ы

100% лень им было через procfs делать...


я уж не знаю рыдать или смеяться...
не поверишь, оно во всех современных официальных сейчас так...

lly
12-09-2010, 18:24
100% лень им было через procfs делать...
Скорее через sysfs. Ну да неважно - всё одно переделывать.

Anton89
12-09-2010, 18:37
В последней dd-wrt.v24-14896 для N16 используется старый nas

1882 root 2376 S nas -P /tmp/nas.wl0lan.pid -H 34954 -l br0 -i eth1 -A
так что у них не подсмотреть :(

lly
13-09-2010, 07:35
В последней dd-wrt.v24-14896 для N16 используется старый nas
смотри их ветку K2.6, плюс можно глянуть как сделано в Netgear WNR3500 и Linksys E3000, WRT610N, WRT320N

Omega
30-09-2010, 18:47
В клиенском режиме wlan работает как порт WAN (см. FAQ от Олега), который вместе с остальными портами об'единяется в бридж br0 ... ;)
Соответственно, при назначении mac-адреса на wlan, меняется и mac на бридже, если он был больше по значению, чем WAN (см. man bridge) ... :cool:

З.Ы. Но самое главное -- что это работает ... :)

Omega
30-09-2010, 19:17
Тогда берёте исходники и копаете. В асусовых исходниках есть
guest - это второй виртуальный интерфейс, а включается он так:


nvram set wl0_vifs=wl0.1
Что касается Вашей задачи, то решать её наверное надо так:

Включить клиентский режим (Ethernet Bridge), потом создать
виртуальный интерфейс wl0.1 с точкой доступа и добавить его в br0.
Ну так можно сделать и вторую, виртуальную гостевую сеть ... :)
Это типа как в dd-wrt, и уже где-то было, найду - добавлю сюда ... :cool:

http://www.dd-wrt.com/wiki/index.php/Multiple_WLANs


nvram set wl0_vifs="wl0.1"
nvram commit
reboot


В общем, состояние экспериментов следующее (по всем необходимым шагам):
1. Создать интерфейс wl0.1 (ЕСТЬ, указанием переменной в nvram wl0_vifs)
2. Интерфейс поднять (ЕСТЬ, ifconfig wl0.1 up)
3. Запустить для него NAS (НЕТ, запускаться запускается, SSID не появляется)
4. Создать новый бридж, включить интерфейс туда (НЕТ)
5. Запустить dhcp на новом интерфейсе (НЕТ)
6. Настроить iptables с необходимыми ограничениями (НЕТ)

п.3 - место затыка. Есть у вас какие-либо идеи?
По данным пунктам могу проконсультировать, сам же прошу консультации по следующим:
0! Может, я неправильно составил шаги? Что-то упустил?
1. man nas - не могу найти нигде, буквосочетание распространённое сильно
2. разницу между SSID и BSSID понимаю, в чём разница в создании?

Для прояснения (на всякий случай). В экспериментах исходил из следующей достаточно практической задачи. Создать две беспроводные сети: одна себя и семьи с инетом и локальной сетью, вторая - гостевая, только с интернетом.
http://wl500g.info/showpost.php?p=149655&postcount=54


Сделал вторую "открытую" wifi сеть.


cat /tmp/local/sbin/post-boot
/sbin/ifconfig wl0.1 hw ether 00:23:54:6F:70:DD # mac просто от балды
/sbin/ifconfig wl0.1 up
/usr/sbin/brctl addbr br1
/usr/sbin/brctl addif br1 wl0.1
/sbin/ifconfig br1 192.168.168.1 netmask 255.255.255.0 up
/usr/sbin/wl -a wl0.1 bssid 00:23:54:6F:70:DD #mac из первой строки
/usr/sbin/wl -a wl0.1 ssid "openssid"

cat /tmp/local/sbin/post-firewall
/usr/sbin/iptables -I INPUT 11 -i br1 -p udp --dport 53 -j ACCEPT # DNS
/usr/sbin/iptables -I INPUT 11 -i br1 -p udp --dport 67 -j ACCEPT #DHCP
/usr/sbin/iptables -I FORWARD 11 -i br1 -o ppp0 -j ACCEPT
/usr/sbin/iptables -I FORWARD 11 -i br1 -o vlan1 -j ACCEPT

cat /tmp/local/etc/dnsmasq.conf
interface=br1
dhcp-range=lan2,192.168.168.2,192.168.168.200,86400
dhcp-option=lan2,3,192.168.168.1

В результате есть две сети: одна WPA и одна открытая.
Второй комп коннектится к открытой, и работает.
http://wl500g.info/showpost.php?p=151735&postcount=62

theMIROn
30-09-2010, 19:35
Ну так можно сделать и вторую, виртуальную гостевую сеть ... :)
Это типа как в dd-wrt, и уже где-то было, найду - добавлю сюда ... :cool:

было на форуме, олег писал, я потом тоже чтото писал. работает

GUID
18-10-2010, 14:49
Я понимаю, что мои вопросы не новы, но что-то у меня не получается разобраться.
[преамбула]
Есть локальная сеть - несколько простейших свичей d-link, соединенных "в произвольном порядке". В качестве шлюза используется перешитый dir-320 (wifi сеть - wifi_01). Через несколько толстых стен стоит (в режиме точки доступа) еще один dir-320 (wifi сеть - wifi_02).

[1]
Сейчас "клиенты" видят две сети. Если возможность сделать так, чтобы для них была одна сеть?
WDS режим подразумевает что "служебные данные" передаются по wi-fi, тем самым скорость клиентов уменьшается, а поскольку в моем случае оба "роутера" соединены шнурком - то как-то обидно терять скорость.
Есть более конструктивное решение?

[2]
На втором dir-320 надо поднять "гостевую wi-fi", для которой должен быть доступ только в интернет.
Пытаюсь сделать по этому посту (http://wl500g.info/showpost.php?p=151735&postcount=62). Но, не могу понять, что мне делать дальше.
В идеале (как мне кажется) у меня должен быть отдельный vlan между двумя dir-320, это позволит уменьшить (или даже исключить) вероятность проникновения "гостей" в основную сеть, так?
Возможно ли это сделать технически?
Учитывая, что:
- отдельный кабель я тянуть не могу;
- "клиенты в основной сети" - windows и их настройки трогать очень не рекомендуется.
Или нужно просто разделить "гостей" и "основных" по ip-адресам и не париться?

Прошу сильно не пинать, только-только пытаюсь разобраться в сетевых премудростях: vlan, multi-ssid....

Pablo Escobar
18-10-2010, 15:42
[1]
Сейчас "клиенты" видят две сети. Если возможность сделать так, чтобы для них была одна сеть?

Похожая ситуация. У меня в качестве "расширителя" линксис WAP54G, прошитый dd-wrt (в режиме Repeater Bridge).
Так вот, при одинаковом SSID wi-fi имел привычку непредсказуемо глючить и "подвисать", чего не наблюдается при разных SSID. Об этом, кстати, на сайте dd-wrt предупреждают.

GUID
18-10-2010, 16:08
Repeater Bridge.
Если я правильно понял, то Repeater_Bridge (http://www.dd-wrt.com/wiki/index.php/Repeater_Bridge) это не то, что мне надо. Мне просто хотелось, чтобы переход из одной wi-fi сетки в другую был "прозрачен" для клиентов. Мне казалось, что это не такое уж неординарное желание... и наверное существуют стандартные решения.

при одинаковом SSID
у меня они (wi-fi сетки) еще и перекрываются (в районе курилки ;), поэтому вариант с одинаковыми ssid-ами мне ничего кроме проблем не принесет, т.к. подключающие устройства все-равно попросят повторно ввести пароль... или я не прав?

Pablo Escobar
18-10-2010, 16:41
Мне просто хотелось, чтобы переход из одной wi-fi сетки в другую был "прозрачен" для клиентов. Мне казалось, что это не такое уж неординарное желание... и наверное существуют стандартные решения.
года четыре назад я искал подобное прозрачное решение, емнип, было только дорогущее от циски, могу ошибаться.

у меня они (wi-fi сетки) еще и перекрываются (в районе курилки ;), поэтому вариант с одинаковыми ssid-ами мне ничего кроме проблем не принесет, т.к. подключающие устройства все-равно попросят повторно ввести пароль... или я не прав?
не должны просить, если были заведены ранее. не вижу проблемы. кстати, если это энтерпрайс, то поднимите радиус, например. будет намного удобнее.

GUID
18-10-2010, 20:00
было только дорогущее от циски [кусь] не должны просить, если были заведены ранее. не вижу проблемы.
понял, СПАСИБО!

pux
18-10-2010, 23:43
В кафе нужно подключить по вайфаю торговое оборудование (пара терминалов) ко внутренней сети (пара компов, связанных локалкой). Одновременно нужно дать клиентам общепита доступ по вайфаю в инет (но не во внутреннюю сеть).

Подскажите..
(1) сабджевая железка умеет делать несколько SSID?
(2) если поддержки этой фичи в DIR-320 нет -- то какой роутер из работающих с прошивкой от энтузиастов порекомендуете под данную задачу? Скорости большой не надо, торрентов, самбы, фтп -- ничего не надо..

Mr.Hunt
19-10-2010, 08:14
Насколько толстая стена ? Точки перекрывают друг друга ? Если нет то и не будет проблем с одинаковым SSID. На одном из роутеров нужно отключить DHCP и WLAN настроить в один VLAN с WAN портом. Ну это как вариант, получится что сеть одна и адресное пространство то же одно.

GUID
19-10-2010, 10:20
Насколько толстая стена ? Точки перекрывают друг друга ? Если нет то и не будет проблем с одинаковым SSID.
не очень толстая и сети перекрываются.
Спасибо за ответ, но видимо так и останется - две сети.

На одном из роутеров нужно отключить DHCP и WLAN настроить в один VLAN с WAN портом. Ну это как вариант, получится что сеть одна и адресное пространство то же одно.
Я немного совсем не понял: "в один VLAN с WAN портом" - мы говорим про отключенный WLAN порт? А тогда чем Ваш вариант отличается от простого перевода в режим "точки доступа"?

Mr.Hunt
19-10-2010, 10:32
В принципе ничем, я просто думал, что WLAN на втором роутере Вам нужен.... Не внимательно посмотрел :-)

lifecom
27-10-2010, 10:03
Прошился dd-wrt.v24_std_generic.bin с сайта http://www.dd-wrt.com/site/support/router-database функция MULTI SSID появилась.

К сожалению на DD-WRT невозможно каждой SSID присвоить свой уровень безопасности. Например, я хотел сделать один SSID открытым.
Есть ли сейчас какие либо решения?

Omega
27-10-2010, 13:29
К сожалению на DD-WRT невозможно каждой SSID присвоить свой уровень безопасности.
Например, я хотел сделать один SSID открытым. Есть ли сейчас какие либо решения?
Для открытой гостевой сети можно сделать так: ;)
http://wl500g.info/showpost.php?p=211889&postcount=12

З.Ы. Поиск на форуме по тэгу ssid в помощь ... :cool:

icCE
31-10-2010, 11:51
Для открытой гостевой сети можно сделать так: ;)
http://wl500g.info/showpost.php?p=211889&postcount=12

З.Ы. Поиск на форуме по тэгу ssid в помощь ... :cool:

Есть то оно есть, но вот хотелось бы все же в веб морде.

GUID
12-11-2010, 12:09
[2]
Пытаюсь сделать по этому посту (http://wl500g.info/showpost.php?p=151735&postcount=62)
Итак: роутер в режиме "точки доступа" + поднята вторая wi-fi сетка (ssid) + firewall выключен (т.к. точка доступа).
Имеем два моста:
- br0 : vlan0, vlan1, eth1
- br1 : wl0.1
Теперь мне нужно как-то указать что пакеты с br1 должны пересылаться на... хмм... br0 ?... вообще-то мне надо на vlan0 и vlan1.
После двухдневного мучения я прихожу к тому, что моя задача в данном виде нерешаема. Нужно "разобрать" br0 и тогда уже в iptables прописать правила для пакетов (как основной wi-fi, так и гостевой). Я прав?
Или добавить wl0.1 в br0 + в iptables прописать запрет на пересылку пакетов между wl0.1 и eth1 ?

drinkermann
22-12-2010, 12:58
А умеет ли свич 3500L 802.1Q? Если умеет, то сколько vlan'ов держит? У меня сейчас дома wl500gpv1 подумываю о переходе на что-то помощнее, но не хочу менять привычную конфигурацию.
И еще интересует есть ли возможнось завести 2 SSID? На wl500gp такой возможности нет, а хочется(есть у меня сосед которого я бессовестно развожу на интернет если себе забываю оплатить, вот хочу для него вторую гостевую точку сделать, мне не убудет(30+мбит канал), а ему приятно ;)) на dd-wrt такая возможность есть, но с dd-wrt я наигрался на своем старом wrt54g и понял, что меня не устраивает скорость(тогда взял асус).

Vampik
22-12-2010, 13:46
И еще интересует есть ли возможнось завести 2 SSID?

Это зависит от прошивки. В прошивках от энтузиастов такой возможности нет.

Iguana
22-12-2010, 14:50
Это зависит от прошивки. В прошивках от энтузиастов такой возможности нет.
Нет в Web морде, а скриптами поднять, вроде, можно :rolleyes:

drinkermann
22-12-2010, 14:59
ну на асусе например мне не удалось завести второй ssid(хотя я и не морочился особо), ну да ладно это не так уж критично, а вот 802.1Q крайне важно, у меня в сети мультикаст идет в отдельном vlan.

theMIROn
22-12-2010, 16:10
Второй, третий, etc SSID можно завести через nvram переменные, скриптами настроить при загрузке, хоть в отдельный интерфейс, хоть в локальный бридж. Поиском находится.
Насчет 802.1Q - поддерживается практически всеми асусами, то что вам нужно похоже 802.1QinQ, и только если собираетесь смотреть на PC в локальной сети. Приставка в STB порт не вариант?

shak
23-12-2010, 10:20
Всем привет!

Помогите разобраться.
Нашел на форуме как настроить вторую вайфай сеть

set wl0_vifs="wl0.1"
nvram commit
reboot


cat /tmp/local/sbin/post-boot
/sbin/ifconfig wl0.1 hw ether 00:23:54:6F:70:DD # mac просто от балды
/sbin/ifconfig wl0.1 up
/usr/sbin/brctl addbr br1
/usr/sbin/brctl addif br1 wl0.1
/sbin/ifconfig br1 192.168.168.1 netmask 255.255.255.0 up
/usr/sbin/wl -a wl0.1 bssid 00:23:54:6F:70:DD #mac из первой строки
/usr/sbin/wl -a wl0.1 ssid "ssid2"

cat /tmp/local/sbin/post-firewall
/usr/sbin/iptables -I INPUT 11 -i br1 -p udp --dport 53 -j ACCEPT # DNS
/usr/sbin/iptables -I INPUT 11 -i br1 -p udp --dport 67 -j ACCEPT #DHCP
/usr/sbin/iptables -I FORWARD 11 -i br1 -o ppp0 -j ACCEPT
/usr/sbin/iptables -I FORWARD 11 -i br1 -o vlan1 -j ACCEPT

cat /tmp/local/etc/dnsmasq.conf
interface=br1
dhcp-range=lan2,192.168.168.2,192.168.168.200,86400
dhcp-option=lan2,3,192.168.168.1

Вопрос! Мне ее нужно запаролить, почитав хелп к wl
/usr/sbin/wl -a wl0.1 wepstatus "on"
/usr/sbin/wl -a wl0.1 wsec 2
/usr/sbin/wl -a wl0.1 auth 2
/usr/sbin/wl -a wl0.1 wpa_auth 128
/usr/sbin/wl -a wl0.1 set_pmk "passwd"

но ничего не получилось, кто нибудь настраивал такое можете помочь?
направить

kavalun
13-02-2011, 23:56
Здравствуйте у меня dir-320 на оригинальной прошивке имелась возможность сделать гостевую зону, можно ли сделать так если у меня прошивка WL500g.PremiumV2, и в данном случае интересует сделать только 2 Wi-fi

FilimoniC
14-02-2011, 06:54
Здравствуйте у меня dir-320 на оригинальной прошивке имелась возможность сделать гостевую зону, можно ли сделать так если у меня прошивка WL500g.PremiumV2, и в данном случае интересует сделать только 2 Wi-fi

Да, но с танцами с бубном и ценой понижения безопасности.
http://coova.org, бывший chillispot

tempik
26-02-2011, 12:25
Так ведь и обычный гостевой WiFi отсутствует :( Как я понял из-за отсутствия у нас исходников "nas". Очень нужная весч, но не реализуемая ...

Topix
21-04-2011, 09:18
RT-N16 в режиме acces point. Прошивка RT-N16-1.9.2.7-rtn-r2775. Есть ли возможность (если есть, то как реализовать) несколко виртуальных WLAN(или, как я понимаю простых VLAN с разными Wireless коннектами).
Буду очень благодарен если подскажите где читать, куда смотреть!

Nomad28
21-04-2011, 11:39
Прошивка RT-N16-1.9.2.7-rtn-r2775. Есть ли возможность (если есть, то как реализовать) несколко виртуальных WLAN(или, как я понимаю простых VLAN с разными Wireless коннектами).

Гостевая WLAN? Нет, не реализовано. Можно только разграничить клиентов через iptables.

bmenee
17-08-2011, 14:11
можно ли с помощью WL500W расширить зону wifi роутера RT-N16, но при этом связь между WL500W и RT-N16 была беспроводной (wifi)?
какие есть варианты, как это организовать эффективней (что бы не терять скорость соединения)?
пока не понимаю разницы между мостом (bridge) и повторителем (repeater)

superturisto
25-08-2011, 13:00
Добрый день. Подскажите пожалуйста, есть ли поддержка multi ssid в прошивке от энтузиастов?
В родной Асуса есть, но тоже мало параметров настраивается, для второй WiFi сети.


Гостевая WLAN? Нет, не реализовано. Можно только разграничить клиентов через iptables.
Жаль, а в планах есть, добавить такой функционал в прошивку?

МИНЗДРАВ
28-12-2011, 05:28
А как увидеть доступные ssid, чтоб подключится к сети?

ovpavel
28-12-2011, 06:08
А как увидеть доступные ssid, чтоб подключится к сети?

Если ссид не скрыт, то он показывается автоматически при поиске сети. У меня на телефоне так.

iChoog
28-12-2011, 19:55
А как увидеть доступные ssid, чтоб подключится к сети?

wl scan && sleep 1 && wl scanresults

МИНЗДРАВ
29-12-2011, 15:05
wl scan && sleep 1 && wl scanresultsРаботает. Спасибо!

А в графическом режиме, такой фичи, не предусмотрено?

tempik
29-12-2011, 17:28
Работает. Спасибо!

А в графическом режиме, такой фичи, не предусмотрено?
В веб-морде реализован минимум необходимый 99% ОБЫЧНЫХ домашних пользователей ... Остальное либо руками, либо сделайте сами доработку морды и поделитесь с разработчиками ...

iChoog
30-12-2011, 16:25
Работает. Спасибо!

А в графическом режиме, такой фичи, не предусмотрено?

В dd-wrt все реализовано, и как клиент можно подключаться

ryzhov_al
07-01-2012, 19:11
А зачем вам перепахивать такую ниву? Насколько я знаю, текущий драйвер Broadcom умеет multiple SSID. Можно попытаться сделать один SSID для приёма интернета, а другой для раздачи. Первый, соответственно, "сбриждевать" с WAN-интерфейсом, другой - с br0.
Посмотрите (http://www.google.ru/#sclient=psy-ab&hl=ru&newwindow=1&site=&source=hp&q=openwrt+multiple+ssid+broadcom&pbx=1&oq=openwrt+multiple+ssid+broadcom) как это делается в OpenWRT.

Vasylii
09-01-2012, 14:28
Разобрался. Установил DD-WRT по этой инструкции http://www.dd-wrt.com/wiki/index.php/Перепрошивка_WL-500W_на_DD-WRT_в_картинках!_:))
(ну не только по ней, но она основная).
Затем опираясь на это
http://www.dd-wrt.com/wiki/index.php/Repeater_Bridge
Один адаптер подключил к открытой сети (в которой инет), а второй, виртуальный раздает защищенную wpa2 сеть. Я на ноуте подключаюсь к защищенной и имею интернет из открытой. Все ништяк.

Но вот теперь другой вопрос назрел. Как мне сделать так, чтобы из открытой сети не могли попасть ко мне на шару в защищенной? (с другой стороны я не могу проверить, имеется ли доступ в шару оттуда)

Fantom.
29-01-2012, 08:11
Toastman вчера выложил (http://www.4shared.com/dir/v1BuINP3/Toastman_Builds.html) VLAN build 1.28.7495 с поддержкой настройки Dual SSID из GUI.

A1exK
06-05-2012, 21:50
Давно хотел набросать мануал как раз для такого случая (просто, чтоб самому не забыть в случае чего).


MrGalaxy,

имели ли опыт похожей настройки
TP-LINK TL-WR1043ND получает интернет от usb EVDO модема и раздаёт по WiFi
интернет необходим на другом компьютере(медиацентре) который подсоединён сетевым кабелем к Asus WL-500gP v2 c прошивкой WL500gpv2-1.9.2.7-rtn-r4051.
необходимо пробросить инет по WiFi c TP-LINK на Asus и потом по LAN в медиацентр.
я так понимаю, что необходимо организовать WirelessBridge, попытался сделать рекомендованные Вами настройки но явно не хватает инфы по TP Link, по Asus вроде сделал всё как Вы рекомендовали, но никак не могу добиться чтоб они увидели друг друга :-(((

lamobot2
28-06-2012, 09:35
Доброго. Подскажите пожалуйста как решить задачку.

Есть сеть 192.168.0.0/24 со своим DHCP сервером и прочими сервисами. Хочется поставить rtn10u и настроить одну wifi сеть для пользования интернетом и локальными ресурсами с выдачей адресов dhcp не с роутера, а вторую wifi сеть исключительно для интернета с выдачей адресов dhcp роутера и чтобы не было возможности достучаться до ресурсов 192.168.0.0/24.

Каким образом это можно реализовать? Спасибо.

Rossi25
06-11-2012, 10:02
Роутер wl500gpV2, прошивка на основе энтузиастов -rtn- (http://vampik.ru/wl500g/rtn/4667/WL500gpv2-1.9.2.7-rtn-r4667M.trx) (
Multi ssid не работает по инструкции этой http://wl500g.info/showthread.php?13454-Multi-SSID-%E8%EB%E8-%EA%E0%EA-%F1%E4%E5%EB%E0%F2%FC-%E3%EE%F1%F2%E5%E2%F3%FE-Wi-Fi-%F1%E5%F2%FC-(WirelessBridge)&p=211889#post211889

Ошибка на первых шагах:


ifconfig wl0.1 hw ether E2:CB:4E:ED:3A:DD
ifconfig: SIOCSIFHWADDR: Input/output error

возможно, на прошивках -d- это работает...

В OpenWRT на 10.03.1- ядро 2.4 работает странным образом (если сделать тип шифрования psk, а не psk2 и то через раз - при добавлении 3-й сети. в режиме station + ap не работает)

pheople
08-01-2013, 08:10
Меня интересует с помощью какой программы, реализована программная точка доступа в прошивке от энтузиастов.
Смотрел в процессах и увидел процесс nas


nas /tmp/nas.lan.conf /tmp/nas.lan.pid lan


Посмотрел конфиг, и понял что это она и есть.
Но я о такой программе не слышал. Обычно в Linux точка доступа реализуется демоном hostapd.
А это что за программа? Хотелось бы узнать о ней поподробней. Man страницы бы хотя бы на нее найти.
Гугл не помогает так как название nas обычно обозначает файловый сервер.
А одноименная програма nas в пакетах Linux это совсем другое - NAS (Network Audio System).

Вот и хочется узнать, что за такая программа nas в прошивке. Кто её написал ? Открыты ли исходники ? Официальный сайт ?

Omega
08-01-2013, 20:37
Вот и хочется узнать, что за такая программа nas в прошивке. Кто её написал ? Открыты ли исходники ? Официальный сайт ?

nas - is the proprietary binary tool responsible for the dynamic encryption (WEP/WPA) in conjunction with the Broadcom proprietary drivers.
См. -> http://wiki.openwrt.org/oldwiki/wireless.nas :rolleyes: Broadcom. Нет. http://www.broadcom.com/ ;)

pheople
09-01-2013, 03:46
Спасибо, теперь все ясно.

Graf-dubna
13-01-2013, 17:35
Доброго времени суток.
Прочитал всю тему вдоль и поперек. Но остался один вопрос.

Если Роутер работает как Home Gateway.
Настроить вторую WLAN сеть получилось. Тут вопросов нет. Всё доходчиво расписано.

А вот когда я переключаю роутер в Access Point
То SSID второй WLAN cети вижу, но при подключении выдает ошибку. И не подключается.

Отсюда вопрос, ПОЧЕМУ?!
Или дело всё в nas?! Который не известно как запустить для второй сети?

BETEP
04-02-2013, 15:03
Почему-то после


set wl0_vifs="wl0.1"
nvram commit
reboot

Не получается подключиться к маршрутизатору по Wi-Fi. Всё рвётся на этапе получения адреса.

Коробочка DIR-320 с прошивкой от Vampik-а (1.9.2.7-rtn-r4772M)

По проводу всё прекрасно работает.

Что не так делаю?

Omega
06-02-2013, 22:53
Почему-то после

set wl0_vifs="wl0.1"
nvram commit
reboot
Не получается подключиться к маршрутизатору по Wi-Fi. Всё рвётся на этапе получения адреса.
Коробочка DIR-320 с прошивкой от Vampik-а (1.9.2.7-rtn-r4772M)
По проводу всё прекрасно работает. Что не так делаю?
Не нужно пропускать nvram в команде:

nvram set wl0_vifs="wl0.1"
nvram commit
reboot
http://wl500g.info/showpost.php?p=211889&postcount=77

Можно сделать открытую гостевую сеть:

ifconfig wl0.1 hw ether 00:23:54:6F:70:DD
ifconfig wl0.1 up
brctl addbr br1
brctl addif br1 wl0.1
ifconfig br1 192.168.168.1 netmask 255.255.255.0 up
wl -a wl0.1 bssid 00:23:54:6F:70:DD
wl -a wl0.1 ssid "openssid"
cat /tmp/local/sbin/post-firewall

iptables -I INPUT 11 -i br1 -p udp --dport 53 -j ACCEPT #DNS
iptables -I INPUT 11 -i br1 -p udp --dport 67 -j ACCEPT #DHCP
iptables -I FORWARD 11 -i br1 -o ppp0 -j ACCEPT
iptables -I FORWARD 11 -i br1 -o vlan1 -j ACCEPT
cat /tmp/local/etc/dnsmasq.conf

interface=br1
dhcp-range=br1,192.168.2.2,192.168.2.100,86400
dhcp-option=br1,3,192.168.2.1
dhcp-option=br1,6,8.8.8.8,4.4.4.4
http://www.dd-wrt.com/wiki/index.php/Multiple_WLANs#Restricting_Access

Или сделать скрипт типа:


а вот параметры этой гостевой сети - тут нужно ковырять.

nvram set wl0_vifs="wl0.1"
nvram set wl0.1_ssid="openssid"
nvram commit && reboot
потом

wlif="wl0.1"
brif="br1"
wlmac=$(nvram get $wlif"_hwaddr")
wlssid=$(nvram get $wlif"_ssid")
ifconfig $wlif hw ether $wlmac
ifconfig $wlif up
brctl addbr $brif
brctl addif $brif $wlif
ifconfig $brif 192.168.2.1 netmask 255.255.255.0 up
wl -a $wlif bssid $wlmac
wl -a $wlif ssid $wlssid
примерно как то так
А вот так можно сделать и закрытую сеть (wpa2/aes):

nvram show | grep wl0.1_

wl0.1_ifname=wl0.1
wl0.1_hwaddr= 00:23:54:6F:70:DD
wl0.1_security_mode=wpa2_personal
wl0.1_crypto=aes
wl0.1_auth_mode=psk
wl0.1_akm=psk2
wl0.1_mode=ap
wl0.1_closed=0
wl0.1_ssid=guest_asus
wl0.1_bss_maxassoc=128
wl0.1_wpa_psk=guest_pass
wl0.1_wpa_gtk_rekey=0
wl0.1_wme=off
wl0.1_bss_enabled=1
reboot - SSID


ifconfig wl0.1 down
ifconfig wl0.1 hw ether 00:23:54:6F:70:DD
wl down
wl -a wl0.1 bssid 00:23:54:6F:70:DD
wl up
ifconfig wl0.1 up
brctl addbr br1
brctl stp br1 on
brctl addif br1 wl0.1
ifconfig br1 192.168.2.1 netmask 255.255.255.0 up
wl -a wl0.1 ssid "guest_asus"
Добавить vlan3 в бридж br1:


vconfig add vlan1 3
ifconfig vlan3 up
brctl addif br1 vlan3
http://wl500g.info/showthread.php?25042-Multiple-SSID

На прошивке dd-wrt можно это настроить в вебморде:

http://www.dd-wrt.com/wiki/images/b/b7/MultiWLAN_create_bridge.png
http://www.dd-wrt.com/wiki/images/1/12/MultiWLAN_assign_bridge.png
http://blog.dotkam.com/wp-content/uploadhere/2008/09/administration-commands-dd-wrt.jpeg

http://www.dotkam.com/2008/10/02/configure-multiple-ssids-with-one-router/

GUID
19-03-2013, 05:43
Очень долго пытался вникнуть в посты, связанные с vlan, но отсутствие опыта работы с ним не позволило найти ответ на вопрос -
возможна ли следующая конфигурация? -
1. Роутер в режиме "Access Point".
2. Порт_LAN_1 - относится к vlan1 (access-порт)
3. Порт_LAN_2 - относится к vlan2 (access-порт)
4. Порт_LAN_3 - подключен к коммутатору и через него идет трафик vlan1, vlan2 (trunk-порт)
5. SSID_1 - относится к vlan1 (наверное bridge с LAN_1)
6. SSID_2 - относится к vlan2 (наверное bridge с LAN_2)
Прошивка не очень важна, т.к. роутер планируется использовать только под указанную задачу.

synemo
16-05-2013, 19:38
ну никак не получается поднять вторую закрытую WiFi сеть :(
как я понимаю, затык получается на nas. при запуске получаем ошибку:

[root@router root]$ nas -P /tmp/nas.wl0lan.pid -H 34954 -l br0 -i eth1
nas: invalid option -- P
Command line parsing error. Quitting...
соответственно WiFi не работает.
Скажите, где взять nas, который понимает ключи? или как этому передать переменные?

Asus RT-N16.
прошика RT-N16-1.9.2.7-rtn-r3300

P.S. на dd-wrt запускается, понимает такие ключи. там ядро тоже 2.6
P.P.S. аналогичная процедура на DIR-320 с прошивкой WL500gpv2-1.9.2.7-d-r2174 работает на ура.

Арсенно
04-06-2013, 14:14
Добрый день уважаемые форумчане.
Перечитал всю ветку, все понятно в принципе, но перед началом своих действий хочу у вас убедится что я все правильно понял.
В организации имеется роутер ASUS RT-N16, прошивка 1.9.2.7-rtn-r4330. DHCP сервер в нем отключен, так как адреса раздаются сервером Win2003. Wi-Fi настроен и клиенты получают адрес из той же подсети, что и локальные компьютеры.
Хочу поднять вторую (гостевую) Wi-Fi сеть для клиентов с отдельным пулом адресов и ограничением скорости в 1 МБИТ.
Если я все правильно понял, то мне нужно выполнить следующие действия:

Зайти в роутер через SSH или этот код можно выполнить через веб-интерфейс в меню System Setup->System Command?

nvram set wl0_vifs="wl0.1"
nvram commit
reboot

Если я правильно понимаю следующий код выполняется только через ssh доступ?

cat /tmp/local/sbin/post-boot
/sbin/ifconfig wl0.1 hw ether 00:23:54:6F:70:DD # mac просто от балды
/sbin/ifconfig wl0.1 up
/usr/sbin/brctl addbr br1
/usr/sbin/brctl addif br1 wl0.1
/sbin/ifconfig br1 192.168.168.1 netmask 255.255.255.0 up
/usr/sbin/wl -a wl0.1 bssid 00:23:54:6F:70:DD #mac из первой строки
/usr/sbin/wl -a wl0.1 ssid "openssid"

cat /tmp/local/sbin/post-firewall
/usr/sbin/iptables -I INPUT 11 -i br1 -p udp --dport 53 -j ACCEPT # DNS
/usr/sbin/iptables -I INPUT 11 -i br1 -p udp --dport 67 -j ACCEPT #DHCP
/usr/sbin/iptables -I FORWARD 11 -i br1 -o ppp0 -j ACCEPT
/usr/sbin/iptables -I FORWARD 11 -i br1 -o vlan1 -j ACCEPT

cat /tmp/local/etc/dnsmasq.conf
interface=br1
dhcp-range=lan2,192.168.168.2,192.168.168.200,86400
dhcp-option=lan2,3,192.168.168.1

Прошу поправить, если где то ошибся.
Заранее благодарен!
С уважением!

synemo
05-06-2013, 05:30
вроде все так, только мне пришлось немного правила iptables подредактировать. и еще здесь нет шейпера, т.е. никаких ограничений в 1Мбит
имейте ввиду, что сеть будет открытая. и еще чтобы у клиентов wi-fi интернет функционировал нужно, как минимум, dns им дать.
вот мой набор команд, которые добавляют открытую wi-fi сеть (по стартовым скриптам сами расставьте команды):

nvram set wl0_vifs="wl0.1"
nvram commit
reboot

ifconfig wl0.1 hw ether 00:23:54:6F:70:DD
ifconfig wl0.1 up
brctl addbr br1
brctl addif br1 wl0.1
ifconfig br1 192.168.168.1 netmask 255.255.255.0 up
wl -a wl0.1 bssid 00:23:54:6F:70:DD
wl -a wl0.1 ssid "openssid"

iptables -I INPUT -i br1 -p udp --dport 53 -j ACCEPT
iptables -I INPUT -i br1 -p udp --dport 67 -j ACCEPT
iptables -I FORWARD -i br1 -o vlan2 -j ACCEPT

echo interface=br1 >> /etc/dnsmasq.conf
echo dhcp-range=br1,192.168.168.50,192.168.168.100,86400 >> /etc/dnsmasq.conf
echo dhcp-option=br1,3,192.168.168.1 >> /etc/dnsmasq.conf
echo dhcp-option=br1,6,8.8.8.8,4.4.4.4 >> /etc/dnsmasq.conf

killall dnsmasq && sleep 1 && /usr/sbin/dnsmasq

Арсенно
05-06-2013, 12:50
synemo
приятно с Вами общаться. Буду пробовать сейчас.
А шейпера нет вообщем или именно в прошивке, но есть возможность его доустановить?Хотелось бы все таки ограничить канал.
И еще вопрос, после поднятия сети, как ее выключить, какой командой?
С уважением!
Заранее благодарен!

synemo
06-06-2013, 03:06
Хотелось бы все таки ограничить канал.

попробуй погуглить на тему ограничения скорости средствами iptables.
и примени это к интерфейсу br1



после поднятия сети, как ее выключить, какой командой?


nvram unset wl0_vifs
nvram commit
reboot

Арсенно
06-06-2013, 12:51
привет. спасибо за ответы.
как думаешь такое можно осуществить?
http://blog.initab.ru/2010/08/linux.html или это http://ellephunk.livejournal.com/36052.html
С уважением!

Pasha_ZZZ
06-06-2013, 14:00
Возможно поможет это - http://www.docum.org/docum.org/docs/BB/BB.php и это - http://lartc.org/
iptables и tc имеются...

skuwakin
07-07-2013, 11:30
Доброго времени суток. Подскажите плиз, можно ли на старичке wl-500w организовать multissid? Может на томатах можно? Или в нем само железо этого не умеет?

TheSAS
29-07-2013, 09:41
Версия прошивки RT-N16-1.9.2.7-rtn-r5066.trx

Есть ли возможность создать гостевой доступ для WiFi на данной прошивке? В поиске не находится (

welder
09-09-2013, 07:56
Почему-то после


set wl0_vifs="wl0.1"
nvram commit
reboot

Не получается подключиться к маршрутизатору по Wi-Fi. Всё рвётся на этапе получения адреса.
Коробочка DIR-320 с прошивкой от Vampik-а (1.9.2.7-rtn-r4772M)
По проводу всё прекрасно работает.
Что не так делаю?

Та же самая проблема на прошивке от Vampik-а(1.9.2.7-rtn-r5066) на d-link dir-620c1.
Причем если сеть делать открытой, то подрубается. к закрытой(wep/wpa) не подключается.

Vampik
09-09-2013, 16:42
Насколько я знаю, нельзя просто так взять и сделать гостевую сеть с авторизацией в прошивках 1.9.2.7-rtn и моих 3.x.x. Не смотрел, как в других оригинальных прошивках, но например в Netgear'овских для этого есть специальный модуль ядра MultiSsidCntl.ko, исходников которого естественно никто не даст. Так же как нет модуля для работы 5 GHz и т.п.

synemo
10-09-2013, 02:59
Версия прошивки RT-N16-1.9.2.7-rtn-r5066.trx

Есть ли возможность создать гостевой доступ для WiFi на данной прошивке? В поиске не находится (

у меня получилось сделать гостевую сеть с авторизацией на прошивке с индексом "d", т.е. с ядром linux-2.4 (на dir-320 ставил)

а на RT-N16 надо либо отказался от этой идеи, либо юзать других: например, dd-wrt

mspuz
10-12-2013, 08:21
Всем доброго дня. Встал вопрос - возможно ли реализация VLAN на RT-N16? Т.е. у меня есть фаервол, который способен создавать vlan сети, а RT-N16 мне нужен как точка доступа, но с возможностью работать с VLAN и ограничивать таким образом одну сеть от другой. Делал ли кто-нибудь такое? Видел в RT-N16 реализацию гостевой сети, но если RT-N16 используется просто как точка доступа, то он все равно пускает в нашу сеть, даже если подключен к гостевой. Может здесь можно как-нибудь, что-нибудь поднастроить? Было-бы вообще круто.

uNs33n
01-12-2015, 19:57
Добрый день,

В наличии:
Asus WL-500gp v2 (прошивка от Олега 1.9.2.7-d-r2174)
Asus RT-N12 ver. D (прошивка с оф. сайта 3.0.0.4.378_6975)

rt-n12 основной роутер, подключен к провайдеру через WAN порт, раздает DHCP.
wl-500gp подключен к основному через wds, dhcp выключен. WDS в режиме Hybrid у обоих (AP/WDS), оба имеют одинаковые SSID, пароль, канал, прописаны мак-адреса. Все это работает, интернет есть, видна локальная сеть.

Вопрос, можно ли настроить подключение wds таким образом, чтобы у каждого роутера было свое название сети SSID?

Причина - это медленное переключение между двумя роутерами, которые, казалось бы, в одной сети находятся. Например, я нахожусь рядом с роутером1 с телефоном, который подключен по wi-fi. Если я начну удаляться от роутера1, в определенной точке сигнал становится совсем плохим, и где-то в этот момент происходит переключение с роутера1 на роутер2, у которого естественно сигнал wi-fi лучше, поскольку он в этот момент находится ближе. И этот момент переключения длится секунд ~10-15-20, что в общем-то долго и, если у тебя активное подключение, например, skype, все это начинает тупить.

Разные SSID нужны для гостей, чтобы они случайно не ловили сигнал роутера1, а строго сигнал роутера2 и не испытывали такие неудобства, возникающие при переключении.

В связи с этим второй вопрос. На rt-12n можно настроить гостевую wi-fi сеть, присвоить ей свое имя, пароль. Можно ли подключить второй роутер по wds, чтобы он раздавал гостевую сеть?

uNs33n
04-12-2015, 11:38
Ребят, никто не подскажет? Повторюсь, что при одинаковых SSID все работает. Если же я меняю наименование SSID на втором роутере (500gp), то он теряется из сети

don-pedro
07-12-2015, 07:37
В связи с этим второй вопрос. На rt-12n можно настроить гостевую wi-fi сеть, присвоить ей свое имя, пароль. Можно ли подключить второй роутер по wds, чтобы он раздавал гостевую сеть?
Из википедии: Все базовые станции WDS сети должны быть настроены на использование одной и той же частоты, метода шифрования и ключа шифрования. В то же время допускается использование различных SSID.

zavl
24-12-2015, 17:24
А вот так можно сделать и закрытую сеть (wpa2/aes):

nvram show | grep wl0.1_

wl0.1_ifname=wl0.1
wl0.1_hwaddr= 00:23:54:6F:70:DD
wl0.1_security_mode=wpa2_personal
wl0.1_crypto=aes
wl0.1_auth_mode=psk
wl0.1_akm=psk2
wl0.1_mode=ap
wl0.1_closed=0
wl0.1_ssid=guest_asus
wl0.1_bss_maxassoc=128
wl0.1_wpa_psk=guest_pass
wl0.1_wpa_gtk_rekey=0
wl0.1_wme=off
wl0.1_bss_enabled=1
reboot - SSID

Кто-то пытался поднять сеть с шифрованием?
У меня не получилось.
Задумка - не используя wds, сделать аналог. В том месте, где будет использоваться эта сцепка нет доступа к настройкам "Роутера-точки доступа" (далее РТД), соответственно включить wds, прицепить MAC "Роутера-клиента" (РК).
Делаю все то же, что и для гостевой сети, но вместо моста br1 цепляю wl0.1 к мосту br0 (мост vlan0 vlan1 как пишет brctl show) и dnsmasq и iptables оставляю как было.
Без шифрования все работает, вопросов нет (dhcp, ping).
С шифрованием присваивается адрес типа 169.254.......
Если руками поставить ip ноутбука 192.168.1.2, то роутер не пингуется.

Вопрос: почему не авторизируется и как можно побороть?

xenus
05-03-2016, 15:57
После ввода кода

nvram set wl0_vifs="wl0.1"
nvram set wl0.1_ssid="openssid"
nvram commit && rebootк wi-fi'ю становиться невозможно подключиться. Что то изменилось с тех пор как предлогалось это решение, или на моей железяки неполучиться произвести данный фокус?

ЗЫ. Железяка WL-500gP rt-n-7426

xenus
06-03-2016, 16:01
Насколько я знаю, нельзя просто так взять и сделать гостевую сеть с авторизацией в прошивках 1.9.2.7-rtn и моих 3.x.x. Не смотрел, как в других оригинальных прошивках, но например в Netgear'овских для этого есть специальный модуль ядра MultiSsidCntl.ko, исходников которого естественно никто не даст. Так же как нет модуля для работы 5 GHz и т.п.Немного погуглев наткнулся на Netgear WNDR3400v2 (https://wikidevi.com/wiki/Netgear_WNDR3400v2), как я понял в нем с коробке присутствует MultiSsidCntl, да и версия ядра у него 2.6.22. Может быть можно выцарапать этот модель ядра от туда (http://kb.netgear.com/app/answers/detail/a_id/2649)?

slide
19-12-2016, 03:57
Здравствуйте! Прошу Вас подсказать, можно ли настроить гостевой Wi-Fi или ограничить доступ соседу к локальной сети, а раздавать только Интернет на ASUS RT-N16?