Page 2 of 15 FirstFirst 123412 ... LastLast
Results 16 to 30 of 225

Thread: Несколько Wan-портов на роутере

  1. #16
    ВОт это я сделал:

    nvram set vlan0ports="2 3 4 5*"
    nvram set vlan2ports="1 5"
    nvram set vlan2hwname=et0
    nvram commit
    reboot


    Далее мне не понятно как сделать следующее:

    в /usr/local/sbin/post-boot
    ifconfig vlan2 <ip address> netmask <mask> up
    там же вписать рутинги
    типпа
    route add -net <net address> gw <gateway>


    Можно просто тупо для меня команды написать с пустыми местами вместо IP и масок? Там я уже конкретнее спрошу.

    Вы слишком путанно пишите, что хотите сделать. Ну я не знаю с какого бока подойти, не знаю ни наборов команд ничего. Это ж не циска с ИОС и мануалом. Первый раз столкнулся с железкой на базе линукс. Про то что хочется сделать писал выше - 1 ван порт на 4м лане и маршрутизацию на нем для 3-х подсетей.
    Last edited by Chili@Hot; 26-02-2006 at 10:03.

  2. #17
    Quote Originally Posted by Chili@Hot
    ВОт это я сделал:
    Ну я не знаю с какого бока подойти, не знаю ни наборов команд ничего. Это ж не циска с ИОС и мануалом. Первый раз столкнулся с железкой на базе линукс. Про то что хочется сделать писал выше - 1 ван порт на 4м лане и маршрутизацию на нем для 3-х подсетей.
    с нуля: http://wl500g.info/showthread.php?t=3171 и до пункта 13.

  3. #18
    Quote Originally Posted by OlegI
    с нуля: http://wl500g.info/showthread.php?t=3171 и до пункта 13.
    Ну зачем мне к примеру SSH? Пока он мне не нужен.

    Пришлось таки лезть в доки по Linux

    Накидал следующее, если где ошибся поправьте плз:

    nvram set vlan0ports="2 3 4 5*"
    nvram set vlan2ports="1 5"
    nvram set vlan2hwname=et0
    nvram commit
    reboot

    mkdir -p /usr/local/sbin (создаем папку)
    echo "#!/bin/sh" >> /usr/local/sbin/post-boot (создаем файл и записываем первой строкой #!/bin/sh)
    echo ifconfig vlan2 hw ether 00:80:48:EB:A9:FB up >> /usr/local/sbin/post-boot (прописываем мак-адрес в файл post-boot)
    echo ifconfig vlan2 192.168.21.207 netmask 255.255.0.0 up >> /usr/local/sbin/post-boot (пишем IP на второй WAN порт, опять же в post-boot)
    echo route add -net 172.16.0.0 netmask 255.255.0.0 gw 192.168.1.1 >> /usr/local/sbin/post-boot (прописываем первый маршрут)
    echo route add -net 87.236.24.0 netmask 255.255.252.0 gw 192.168.1.1 >> /usr/local/sbin/post-boot (второй маршрут)
    echo route add -net 192.168.0.0 netmask 255.255.0.0 gw 192.168.1.1 >> /usr/local/sbin/post-boot (третий маршрут)

    echo "#!/bin/sh" >> /usr/local/sbin/post-firewall (создаем файл и записываем первой строкой #!/bin/sh)
    iptables -A INPUT -i vlan2 -m state --state NEW -j SECURITY (что сие значит не очень понял)
    iptables -A FORWARD -i vlan2 -m state --state NEW -j SECURITY (это тоже не очень понятно)
    iptables -t nat -A POSTROUTING -o vlan2 ! -s 192.168.21.207 -j MASQUERADE (здесь прописываем тот IP который стоит на втором WAN)

    Я не понял какой командой и в какой момент это все нужно сохранять. Прошу, просот поправьте команды, если возможно, отпишите комментарий плз.

  4. #19
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    Code:
    nvram set vlan0ports="2 3 4 5*"
    nvram set vlan2ports="1 5"
    nvram set vlan2hwname=et0
    nvram commit
    reboot
    Это похоже.

    Code:
    mkdir -p /usr/local/sbin (создаем папку)
    echo "#!/bin/sh" >> /usr/local/sbin/post-boot (создаем файл и записываем первой строкой #!/bin/sh)
    echo ifconfig vlan2 hw ether 00:80:48:EB:A9:FB >> /usr/local/sbin/post-boot (прописываем мак-адрес в файл post-boot)
    echo ifconfig vlan2 192.168.21.207 netmask 255.255.0.0 up >> /usr/local/sbin/post-boot (пишем IP на второй WAN порт, опять же в post-boot)
    Убрал один up.
    Code:
    echo route add -net 172.16.0.0 netmask 255.255.0.0 gw ??? >> /usr/local/sbin/post-boot (прописываем первый маршрут)
    echo route add -net 87.236.24.0 netmask 255.255.252.0 gw ??? >> /usr/local/sbin/post-boot (второй маршрут)
    Выкинул маршрут в 192.168.х.х он итак будет, а в остальных надо заменить гейтвей на гейтвей провайдера, если он нужен. Если сети доступны непосредственно, то нужно вместо этого написать dev vlan2

    Code:
    echo "#!/bin/sh" >> /usr/local/sbin/post-firewall (создаем файл и записываем первой строкой #!/bin/sh)
    iptables -A INPUT -i vlan2 -m state --state NEW -j SECURITY >> /usr/local/sbin/post-firewall (что сие значит не очень понял)
    iptables -A FORWARD -i vlan2 -m state --state NEW -j SECURITY >> /usr/local/sbin/post-firewall (это тоже не очень понятно)
    iptables -t nat -A POSTROUTING -o vlan2 ! -s 192.168.21.207 -j MASQUERADE >> /usr/local/sbin/post-firewall (здесь прописываем тот IP который стоит на втором WAN)
    SECURITY - это цепочка, защищающая от сетевых атак. На самом деле фаервол я сейчас не готов исправить, не помню, что там сейчас есть.
    Я не понял какой командой и в какой момент это все нужно сохранять. Прошу, просот поправьте команды, если возможно, отпишите комментарий плз.
    flashfs save && flashfs commit && flashfs enable

    Только скриптам надо сделать chmod +x ещё.

  5. #20
    Олег, сеть 192.168.0.0 255.255.0.0 это одна из сетей провайдера, которая будет жить на 4-м LAN. Соответственно моя внутренняя сеть - 172.31.0.0 255.255.0.0. IP-рутера - 172.31.0.1.

    192.168.1.1 и есть гетвей провайдера.

    Все остальное уходит на стандартный WAN-порт Asus.

    Если сети доступны непосредственно не очень уловил эту фразу. "непосредственно" - это как?

  6. #21
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    Quote Originally Posted by Chili@Hot
    Если сети доступны непосредственно не очень уловил эту фразу. "непосредственно" - это как?
    Это не Ваш случай. Имелось в виду, что у провайдера по одним и тем же проводам ходят разные сети.

  7. #22
    Окончательный вариант, все ли правильно:

    nvram set vlan0ports="2 3 4 5*"
    nvram set vlan2ports="1 5"
    nvram set vlan2hwname=et0
    nvram commit
    reboot

    mkdir -p /usr/local/sbin (создаем папку)
    echo "#!/bin/sh" >> /usr/local/sbin/post-boot (создаем файл и записываем первой строкой #!/bin/sh)
    chmod +x /usr/local/sbin/post-boot
    echo ifconfig vlan2 hw ether 00:80:48:EB:A9:FB >> /usr/local/sbin/post-boot (прописываем мак-адрес в файл post-boot)
    echo ifconfig vlan2 192.168.21.207 netmask 255.255.0.0 up >> /usr/local/sbin/post-boot (пишем IP на второй WAN порт, опять же в post-boot)
    echo route add -net 172.16.0.0 netmask 255.255.0.0 gw 192.168.1.1 >> /usr/local/sbin/post-boot (прописываем первый маршрут)
    echo route add -net 87.236.24.0 netmask 255.255.252.0 gw 192.168.1.1 >> /usr/local/sbin/post-boot (второй маршрут)

    echo "#!/bin/sh" >> /usr/local/sbin/post-firewall (создаем файл и записываем первой строкой #!/bin/sh)
    chmod +x /usr/local/sbin/post-firewall
    echo iptables -A INPUT -i vlan2 -m state --state NEW -j SECURITY >> /usr/local/sbin/post-firewall (что сие значит не очень понял)
    echo iptables -A FORWARD -i vlan2 -m state --state NEW -j SECURITY >> /usr/local/sbin/post-firewall (это тоже не очень понятно)
    echo iptables -t nat -A POSTROUTING -o vlan2 ! -s 192.168.21.207 -j MASQUERADE /usr/local/sbin/post-firewall (здесь прописываем тот IP который стоит на втором WAN)

    flashfs save
    flashfs commit
    flashfs enable
    Last edited by Chili@Hot; 03-03-2006 at 17:53.

  8. #23
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    Вы не учли ничего из того, что я говорил и исправил.

  9. #24
    Один Up я пропустил, согласен. Про сеть 192.168.0.0 я написал выше, пакеты буду ходить в нее - это внешняя сеть. chmode я тоже прописал. Что еще-то я забыл?
    Last edited by Chili@Hot; 01-03-2006 at 11:22.

  10. #25
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    192.168 писать не надо. Ещё вы зыбыли >> сравните визуально.

  11. #26
    Огоромное всем спасибо! Особенно Олегу за проявленное терпение к моим вопросам, ошибкам и невнимательности! Все настроил, все заработало! Наверху подправил скрипт так как его и забил в рутер. Читаю теперь справочник по Линуксу =_))))) Еще раз, спасибо всем!
    Last edited by Chili@Hot; 03-03-2006 at 17:49.

  12. #27

    Как сделать второй Wan порт?

    Господа специалисты,
    подскажите пожалуста как открыть и настроить втрой WAN порт на 500g (простой, не делюксовой), только пожалуйста по шагам, так чтобы даже полный чайник в линуксах смог это сделать.

    Раздел "насторика с нуля" - читал, там написано что это возможно, но про то как это непосредственно сделать сказано очень мало, хотя специалист бы возможно понял, посему господа специалисты, обясните плиз как это сделать, а то имею дома два езернетовских шнурка от двух провайдеров (один дорогой но с богатой локалкой, а другой вообще без локалки зато с безлимиткой) и несколько компов на вайфае, вот и хотелось бы объединить это дело с целью извлечения максимального удобства :-)...

  13. #28
    на простом 500g не настроишь второй wan, у него свич не поддерживает vlan-ы. меняй на делюкс

  14. #29
    Хорошо, поменяю, а в "делюкес" это как сделать?

    И что лучше тогда для этой цели "делюкс" или "перемиум" (или вообще 700g ждать)?

  15. #30
    про настройку на делюксе читать здесь
    Last edited by Omega; 13-10-2011 at 22:28.

Page 2 of 15 FirstFirst 123412 ... LastLast

Similar Threads

  1. Несколько DNS и dnsmasq
    By idmitry in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 245
    Last Post: 28-10-2016, 07:18
  2. Replies: 47
    Last Post: 05-05-2016, 06:24
  3. Распайка USB портов в роутере WL-500gP/520gC
    By mototun in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 119
    Last Post: 22-10-2014, 14:07
  4. WL-320gE/550gE - подключение USB портов
    By Kirill in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 39
    Last Post: 15-02-2014, 08:20
  5. Несколько вопросов по Samba и USB HDD
    By falselight in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 188
    Last Post: 28-02-2012, 15:43

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •