Если у вас Dlink DIR-*, то нормально.
Господа, решил тут настроить vlan2... гладь, а у меня по умолчанию vlan2 стоит, а vlan1 нет. Это вообще нормально?
br0 Link encap:Ethernet HWaddr 00:90:4C:C0:00:00
inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2057 errors:0 dropped:0 overruns:0 frame:0
TX packets:1965 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:471643 (460.5 KiB) TX bytes:1070754 (1.0 MiB)
eth0 Link encap:Ethernet HWaddr 00:90:4C:C0:00:00
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1637 errors:0 dropped:0 overruns:0 frame:0
TX packets:2265 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:970535 (947.7 KiB) TX bytes:601487 (587.3 KiB)
Interrupt:4 Base address:0x1000
eth1 Link encap:Ethernet HWaddr 00:90:4C:C1:00:00
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2040 errors:0 dropped:0 overruns:0 frame:2584
TX packets:2159 errors:34 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:498254 (486.5 KiB) TX bytes:1134219 (1.0 MiB)
Interrupt:13 Base address:0x5000
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MULTICAST MTU:16436 Metric:1
RX packets:350 errors:0 dropped:0 overruns:0 frame:0
TX packets:350 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:32060 (31.3 KiB) TX bytes:32060 (31.3 KiB)
vlan0 Link encap:Ethernet HWaddr 00:90:4C:C0:00:00
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1 errors:0 dropped:0 overruns:0 frame:0
TX packets:542 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:50 (50.0 B) TX bytes:174249 (170.1 KiB)
vlan2 Link encap:Ethernet HWaddr 00:90:4C:C0:00:00
inet addr:172.18.19.2 Bcast:172.18.19.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1636 errors:0 dropped:0 overruns:0 frame:0
TX packets:1723 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:941019 (918.9 KiB) TX bytes:427238 (417.2 KiB)
Если у вас Dlink DIR-*, то нормально.
Everybody stand back. I know iptables.
Мой вариант правильного выключения роутера.
Переназначил vlan2 в vlan1... через
nvram unset vlan2ports
nvram unset vlan2hwname
nvram set vlan1hwname=et0
nvram set vlan1ports=0 5
nvram set wandevs=vlan1
nvram set wan_ifname=vlan1
nvram set wan_ifnames=vlan1
nvram set wan0_ifname=vlan1
nvram set wan0_ifnames=vlan1
nvram commit
reboot
после этого vlan1 не работает ((((
ASUS WL5xx: FW 1.9.2.7-d-rXXXX / обсуждение прошивки [RU] / firmware discussion [EN] | bip irc proxy
ASUS RT-N1x: FW 1.9.2.7-rtn-rXXXX / обсуждение прошивки [RU] / firmware discussion [EN] | fake ident daemon
Добре Земляне!
Столкнулся с массой вопросов по настройке виланов. Сам юниксоид и сетевик, но OpenWRT уводит меня от понимания принципа реализации. Очень прошу помощи. С сайтом работаю продуктивно, но так и не смог выудить для себя ясность.
Задача: поднять vlan на WAN порту (на порту 0) с тэгом 3.
Условия: На порт Catalist'а приходит интернет, мне его надо маршрутизировать на порты(ы) 1-2-3-4. Девайс WL500gpv2. Прошивка 1.9.2.7.
Проблемы: В назначении тэга интерфейсу (либо через переменную nvram, либо через опцию robocfg).
Просьба указать пальцем на документацию, где внятно будет указана номенклатура интерфейсов.
Заранее благодарен!
Помогите пож., не пойму где ошибся.
Имеется: 500 премиум, 1 кабельный пров.,
2 Лана: 192.168.1.0/24 gw: .254 и 192.168.2.0/24 gw: .254
Задача выделить 1 порт для 2ой сетки и запретить одину видеть вторую.
Что сделано:
Результат: С рутера видно 192.168.2.0, а наоборот никак ...Code:robocfg vlan 2 ports "1 5t" vlan 0 ports "2 3 4 5t" vconfig add eth0 2 ifconfig hw ether 00:11:32:23:32:23 ifconfig vlan2 192.168.2.254 broadcast 192.168.2.255 netmask 255.255.255.0 up ifconfig vlan2 -multicast iptables -t nat -I POSTROUTING -o vlan2 -s 192.168.2.0/24 -d 192.168.2.0/24 -j MASQUERADE iptables -I FORWARD -i vlan2 -d 192.168.1.0/24 -j ACCEPT iptables -I FORWARD -s 192.168.1.0/24 -d 192.168.2.0/24 -j DROP iptables -I FORWARD -s 192.168.2.0/24 -d 192.168.1.0/24 -j DROP
Last edited by bugtester; 23-07-2009 at 22:49.
Как выделить порты в отдельный vlan понятно. А вот как сделать, чтобы, два порта (2 и 3 допустим) были независимы от других и были бриджом? Т.е. сетевая карта, включенная в интерфейс 3, получала ипишник от дхп провайдера, включенного в интерфейс 2. wan и порты 1 и 4 использовались бы для другого соединения.
Просто выделяете эти порты (2 и 3) в отдельный vlan (с помощью nvram set vlan...=...) и далее - внимательно! - больше ничего не делаете :) Этот vlan будет по умолчанию в опущенном состоянии, так что роутер будет игнорировать весь трафик на портах 2 и 3. Но свич (роутерский) между тем будет исправно пересылать пакеты между этими портами. Таким образом вы получите как бы выделенный двухпортовый свич.
Everybody stand back. I know iptables.
Мой вариант правильного выключения роутера.
wl500gP уже давно настроен на 2WAN. Адресация статическая, все прописано руками.
Последнее время часто начал зависать порт свича у одного из провайдеров. Не знаю, может железо дурное, а может хулиганы мак воруют. В общем зависает и помогает только передернуть кабель раз в несколько дней.
Можно как-то автоматизировать, чтобы порт перезапускался при потере связи, или хотя-бы по будильнику там, раз в сутки, раз в три дня...?
И очень желательно так, чтобы не нужно было внешнюю флешку. Штатными средствами, или с прошивкой в собственный флеш роутера... ну если там cron надо будет ставить, я уж не знаю (хотя, наверное, он там есть?).
Спасибо. Попробую
в cron добавить ping до шлюза по умолчанию и если пинга нет
vconfig rem vlan1 отключить интерфейс потом
vconfig add eth0 1 -включить интерфейс
если не помогло reboot перезагрузка
Курю форум с утра, ща голова лопнет. Случаев много разных, но все они не очень для меня подходят. Или пните куда надо, или лучше реально скажите что сделать для мого случая. Схема такая. Есть локальная сеть 192.168.0.* В ней стоит роутер D-Link который является DHCP сервером и к нему же, чере WAN подключена сеть предприятия 10.50.*.* Без всяких VPN и прочего. Значит мы имеем в локалке выход в сеть предприятия. Этот же D-Link бриджем соединен по Wi-Fi c Asus wl500gpv2 1.9.2.7-10 которая по lan так же раздает локалку нескольким компам в другом здании. D-Link при этом так же выступает DHCP сервером. И вот в этом здании где ASUS появилась сеть, с адресами 10.1.*.* И теперь нужно сделать так, что бы с локалки 192.168.*.* можно было достучаться не только в 10.50.*.* через D-Link, но и в 10.1.*.* через Asus
Шлюзом по умолчанию у нас в локалке выступает D-Link, соотвественно имеющий 192.168.0.200 Асус имеет адрес 192.168.0.113
Первым делом я воткнул новую сетку в Wan Asusa в надежде просто получить на нем по DHCP IP из сетки 10.1.*.* и просто прописать маршрут в D-Link, что бы в сетку 10.1.*.* он смотрел через 192.168.0.113 но не тут то было. Адрес на WAN ASUS получает, почему то от D-Link 192.168.0.103. А если переключить его в режим AP по Wi-Fi только тогда он получает правильный адрес из сетки 10.1.*.* Но мне то нужно что бы ASUS с D-Link оставался соединен.
Предложите решение, пожалуйста. Извините за путанные объяснения, как смог так объяснил. Если есть вопросы или уточнения - расскажу как смогу. Заранее спасибо.