PDA

Bekijk de volledige versie : Роутинг для второго VLAN



hrumkala
25-03-2007, 13:48
Добрый день.

Последовально сдела вот эти действия:

nvram set vlan0ports="2 3 4 5*"
nvram set vlan2ports="1 5"
nvram set vlan2hwname=et0
nvram commit
reboot

mkdir -p /usr/local/sbin (создаем папку)
echo "#!/bin/sh" >> /usr/local/sbin/post-boot (создаем файл и записываем первой строкой #!/bin/sh)
chmod +x /usr/local/sbin/post-boot
echo ifconfig vlan2 hw ether 00:80:48:EB:A9:FB >> /usr/local/sbin/post-boot (прописываем мак-адрес в файл post-boot)
echo ifconfig vlan2 10.2.2.216 netmask 255.255.0.0 up >> /usr/local/sbin/post-boot (пишем IP на второй WAN порт, опять же в post-boot)
echo route add -net 192.168.0.1 netmask 255.255.0.0 gw 10.2.0.1 >> /usr/local/sbin/post-boot (прописываем первый маршрут)
echo route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.2.0.1 >> /usr/local/sbin/post-boot (второй маршрут)
echo route add -net 212.158.171.0 netmask 255.255.255.0 gw 10.2.0.1 >> /usr/local/sbin/post-boot (третий маршрут)
echo route add -net 89.250.0.0 netmask 255.255.255.224 gw 10.2.0.1 >> /usr/local/sbin/post-boot (четвертый маршрут)

echo "#!/bin/sh" >> /usr/local/sbin/post-firewall (создаем файл и записываем первой строкой #!/bin/sh)
chmod +x /usr/local/sbin/post-firewall
echo iptables -A INPUT -i vlan2 -m state --state NEW -j SECURITY >> /usr/local/sbin/post-firewall (что сие значит не очень понял)
echo iptables -A FORWARD -i vlan2 -m state --state NEW -j SECURITY >> /usr/local/sbin/post-firewall (это тоже не очень понятно)
echo iptables -t nat -A POSTROUTING -o vlan2 ! -s 10.2.2.216 -j MASQUERADE >> /usr/local/sbin/post-firewall (здесь прописываем тот IP который стоит на втором WAN)

flashfs save
flashfs commit
flashfs enable

После этого запускаю tracert 10.2.0.1 и получаю:

c:\tracert 10.2.0.1

Трассировка марршрута к 10.2.0.1 с максимальным числом прыжков 30

1 <1 мс 1 ms <1 мс my.router [30.0.0.1]
2 6 ms 7 ms 8 ms 172.19.64.1
3 8 ms 13 ms 8 ms 217.10.37.254
4 * * * превышен интервал ожидания для запроса.
5 * * * превышен интервал ожидания для запроса.
6 9 ms 11 ms 10 ms 10.2.0.1

Трассировка завершена

Отсюда вопрос: Как настроить маршрутизацию для второго VLAN т.е. хочется, что бы второй маршрут при трассировке был 10.2.0.1 ?

hrumkala
26-03-2007, 10:38
Неужеле никто не сталкивался с подобной задачей?

Возможно я не корректно написал, но может кто подскажет как именно задать маршрутизацию для второго WAN порта и при этом отключить трансляцию этих пакетов на первый WAN ?