PDA

Bekijk de volledige versie : corbina+local net



pahomov
19-12-2006, 18:19
народ, а у кого-нибудь получилось достучаться до локальных ресурсов на my.corbina.ru? до покупки рутера мне скриптик сам прописал маршруты, впринципе в рутер я те же маршруты и забил, но доступа нет. вобщем-то подозреваю, что дело в статическом публичном ip, который привязывается к wan порту. а можно как-то ещё получать приватный адрес? и куда он вешаться будет? vlan?

Krey
19-12-2006, 22:08
Кроме маршрутов есть еще iptables т.е внутренний Firewall. Проверь. Обычно для провайдеров домашних сетей нужно еще прописать маскарад в сетьпровайдера.

Sergio
20-12-2006, 12:47
народ, а у кого-нибудь получилось достучаться до локальных ресурсов на my.corbina.ru? до покупки рутера мне скриптик сам прописал маршруты, впринципе в рутер я те же маршруты и забил, но доступа нет. вобщем-то подозреваю, что дело в статическом публичном ip, который привязывается к wan порту. а можно как-то ещё получать приватный адрес? и куда он вешаться будет? vlan?

Получалось без проблем. Прописываешь статичные маршруты (какие конкретно - см. на форуме корбины homenet.corbina.ru, прикрепленная тема), указываешь интерфейс MAN, в качестве гейта указываешь 0.0.0.0.
Говоришь "Apply to routing table"="yes".
Перегружаешь роутер.
Вуаля.

_ab_
20-12-2006, 16:52
Получалось без проблем. Прописываешь статичные маршруты (какие конкретно - см. на форуме корбины homenet.corbina.ru, прикрепленная тема), указываешь интерфейс MAN, в качестве гейта указываешь 0.0.0.0.
Говоришь "Apply to routing table"="yes".
Перегружаешь роутер.
Вуаля.

У меня тоже не получилось :(
wl500gx
Прошивка 1.9.2.7-7f

Route:

10.0.0.0 255.0.0.0 0.0.0.0 1 MAN
85.21.29.242 255.255.255.255 0.0.0.0 1 MAN
195.14.50.26 255.255.255.255 0.0.0.0 1 MAN
195.14.50.16 255.255.255.255 0.0.0.0 1 MAN
85.21.79.0 255.255.255.0 0.0.0.0 1 MAN
85.21.90.0 255.255.255.0 0.0.0.0 1 MAN
85.21.52.254 255.255.255.255 0.0.0.0 1 MAN
85.21.88.130 255.255.255.255 0.0.0.0 1 MAN
83.102.146.96 255.255.255.224 0.0.0.0 1 MAN
85.21.138.210 255.255.255.255 0.0.0.0 1 MAN
85.21.138.214 255.255.255.255 0.0.0.0 1 MAN

Попытка пойти, например на FTP поиск приводит к "Данный ресурс доступен только для пользователей домашних выделенных каналов Corbina Telecom."

Может что-то не так прописал?

Oleg
20-12-2006, 18:26
А какой адрес у этого сайта?

avk
20-12-2006, 21:17
10.0.0.0 255.0.0.0 0.0.0.0 1 MAN
85.21.29.242 255.255.255.255 0.0.0.0 1 MAN
195.14.50.26 255.255.255.255 0.0.0.0 1 MAN
195.14.50.16 255.255.255.255 0.0.0.0 1 MAN
85.21.79.0 255.255.255.0 0.0.0.0 1 MAN
85.21.90.0 255.255.255.0 0.0.0.0 1 MAN
...
НЕВЕРНО!!!
Должнр быть так: 10.x.0.17 _
Asus 300G и расшаривание Корбины (http://wl500g.info/showpost.php?p=32077&postcount=2)

Oleg
20-12-2006, 21:36
НЕВЕРНО!!!
Должнр быть так: 10.x.0.17 _
Asus 300G и расшаривание Корбины (http://wl500g.info/showpost.php?p=32077&postcount=2)

Для 7f верно.

pahomov
21-12-2006, 07:06
Êðîìå ìàðøðóòîâ åñòü åùå iptables ò.å âíóòðåííèé Firewall. Ïðîâåðü. Îáû÷íî äëÿ ïðîâàéäåðîâ äîìàøíèõ ñåòåé íóæíî åùå ïðîïèñàòü ìàñêàðàä â ñåòüïðîâàéäåðà.

при чём тут iptables? и что значит прописать маскарад в сеть провайдера? если я попадаю в инет, значит рутер уже сам по себе натит. а маскарадинг это и есть натинг грубо говоря судя по старым мануалам iptables.

pahomov
21-12-2006, 07:15
НЕВЕРНО!!!
Должнр быть так: 10.x.0.17 _
Asus 300G и расшаривание Корбины (http://wl500g.info/showpost.php?p=32077&postcount=2)

вобщем-то в 10.0.0.0 у меня так маршрут и прописан, гейт конечно другой в северном тушино. но локалку не вижу. попробую сегодня гейт 0,0,0,0 указать

Sergio
21-12-2006, 08:09
У меня тоже не получилось :(
wl500gx
Прошивка 1.9.2.7-7f

Попытка пойти, например на FTP поиск приводит к "Данный ресурс доступен только для пользователей домашних выделенных каналов Corbina Telecom."

Может что-то не так прописал?

У меня получалось на Premium, у тебя насколько я понял Deluxe. Тем не менее, думаю, что должно работать одинаково, с прошивкой 7f.

Я бы действовал так.

1) Убедиться что на той же странице "Apply to routing table" стоит "Yes". По умолчанию="No".
2) Пингануть внутренний корбиновский сервер и убедиться, что имя разрешается в один из диапазонов, указанных в Static List. Если нет, добавить его в таблицу маршрутов или мучать DNS.
3) Оттрассировать маршрут командой tracert. Посмотреть, что пакеты идут не через VPN интерфейс (а идут, наверное, через него почему-то).
4) Попробовать прописать гейт не в виде 0.0.0.0, а реальный, узнав его, например, подсоединившись напрямую через комп (не запуская vpn-соединение).
5) Пробовать играть с метриками.... Но это по идее не должно влиять.

Sergio
21-12-2006, 08:14
вобщем-то в 10.0.0.0 у меня так маршрут и прописан, гейт конечно другой в северном тушино. но локалку не вижу. попробую сегодня гейт 0,0,0,0 указать

Трассируйте маршрут (см. пред пост). Все станет сразу понятно. По крайней мере, на каком сегменте закавыка.

pahomov
21-12-2006, 10:05
Трассируйте маршрут (см. пред пост). Все станет сразу понятно. По крайней мере, на каком сегменте закавыка.

угу, так и надо сделать, только вот руки никак не дойдут.

_ab_
21-12-2006, 16:20
...
1) Убедиться что на той же странице "Apply to routing table" стоит "Yes". По умолчанию="No".
...

Спасибо! Слона, то я и не заметил :)