hrumkala
25-03-2007, 13:48
Добрый день.
Последовально сдела вот эти действия:
nvram set vlan0ports="2 3 4 5*"
nvram set vlan2ports="1 5"
nvram set vlan2hwname=et0
nvram commit
reboot
mkdir -p /usr/local/sbin (создаем папку)
echo "#!/bin/sh" >> /usr/local/sbin/post-boot (создаем файл и записываем первой строкой #!/bin/sh)
chmod +x /usr/local/sbin/post-boot
echo ifconfig vlan2 hw ether 00:80:48:EB:A9:FB >> /usr/local/sbin/post-boot (прописываем мак-адрес в файл post-boot)
echo ifconfig vlan2 10.2.2.216 netmask 255.255.0.0 up >> /usr/local/sbin/post-boot (пишем IP на второй WAN порт, опять же в post-boot)
echo route add -net 192.168.0.1 netmask 255.255.0.0 gw 10.2.0.1 >> /usr/local/sbin/post-boot (прописываем первый маршрут)
echo route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.2.0.1 >> /usr/local/sbin/post-boot (второй маршрут)
echo route add -net 212.158.171.0 netmask 255.255.255.0 gw 10.2.0.1 >> /usr/local/sbin/post-boot (третий маршрут)
echo route add -net 89.250.0.0 netmask 255.255.255.224 gw 10.2.0.1 >> /usr/local/sbin/post-boot (четвертый маршрут)
echo "#!/bin/sh" >> /usr/local/sbin/post-firewall (создаем файл и записываем первой строкой #!/bin/sh)
chmod +x /usr/local/sbin/post-firewall
echo iptables -A INPUT -i vlan2 -m state --state NEW -j SECURITY >> /usr/local/sbin/post-firewall (что сие значит не очень понял)
echo iptables -A FORWARD -i vlan2 -m state --state NEW -j SECURITY >> /usr/local/sbin/post-firewall (это тоже не очень понятно)
echo iptables -t nat -A POSTROUTING -o vlan2 ! -s 10.2.2.216 -j MASQUERADE >> /usr/local/sbin/post-firewall (здесь прописываем тот IP который стоит на втором WAN)
flashfs save
flashfs commit
flashfs enable
После этого запускаю tracert 10.2.0.1 и получаю:
c:\tracert 10.2.0.1
Трассировка марршрута к 10.2.0.1 с максимальным числом прыжков 30
1 <1 мс 1 ms <1 мс my.router [30.0.0.1]
2 6 ms 7 ms 8 ms 172.19.64.1
3 8 ms 13 ms 8 ms 217.10.37.254
4 * * * превышен интервал ожидания для запроса.
5 * * * превышен интервал ожидания для запроса.
6 9 ms 11 ms 10 ms 10.2.0.1
Трассировка завершена
Отсюда вопрос: Как настроить маршрутизацию для второго VLAN т.е. хочется, что бы второй маршрут при трассировке был 10.2.0.1 ?
Последовально сдела вот эти действия:
nvram set vlan0ports="2 3 4 5*"
nvram set vlan2ports="1 5"
nvram set vlan2hwname=et0
nvram commit
reboot
mkdir -p /usr/local/sbin (создаем папку)
echo "#!/bin/sh" >> /usr/local/sbin/post-boot (создаем файл и записываем первой строкой #!/bin/sh)
chmod +x /usr/local/sbin/post-boot
echo ifconfig vlan2 hw ether 00:80:48:EB:A9:FB >> /usr/local/sbin/post-boot (прописываем мак-адрес в файл post-boot)
echo ifconfig vlan2 10.2.2.216 netmask 255.255.0.0 up >> /usr/local/sbin/post-boot (пишем IP на второй WAN порт, опять же в post-boot)
echo route add -net 192.168.0.1 netmask 255.255.0.0 gw 10.2.0.1 >> /usr/local/sbin/post-boot (прописываем первый маршрут)
echo route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.2.0.1 >> /usr/local/sbin/post-boot (второй маршрут)
echo route add -net 212.158.171.0 netmask 255.255.255.0 gw 10.2.0.1 >> /usr/local/sbin/post-boot (третий маршрут)
echo route add -net 89.250.0.0 netmask 255.255.255.224 gw 10.2.0.1 >> /usr/local/sbin/post-boot (четвертый маршрут)
echo "#!/bin/sh" >> /usr/local/sbin/post-firewall (создаем файл и записываем первой строкой #!/bin/sh)
chmod +x /usr/local/sbin/post-firewall
echo iptables -A INPUT -i vlan2 -m state --state NEW -j SECURITY >> /usr/local/sbin/post-firewall (что сие значит не очень понял)
echo iptables -A FORWARD -i vlan2 -m state --state NEW -j SECURITY >> /usr/local/sbin/post-firewall (это тоже не очень понятно)
echo iptables -t nat -A POSTROUTING -o vlan2 ! -s 10.2.2.216 -j MASQUERADE >> /usr/local/sbin/post-firewall (здесь прописываем тот IP который стоит на втором WAN)
flashfs save
flashfs commit
flashfs enable
После этого запускаю tracert 10.2.0.1 и получаю:
c:\tracert 10.2.0.1
Трассировка марршрута к 10.2.0.1 с максимальным числом прыжков 30
1 <1 мс 1 ms <1 мс my.router [30.0.0.1]
2 6 ms 7 ms 8 ms 172.19.64.1
3 8 ms 13 ms 8 ms 217.10.37.254
4 * * * превышен интервал ожидания для запроса.
5 * * * превышен интервал ожидания для запроса.
6 9 ms 11 ms 10 ms 10.2.0.1
Трассировка завершена
Отсюда вопрос: Как настроить маршрутизацию для второго VLAN т.е. хочется, что бы второй маршрут при трассировке был 10.2.0.1 ?