Page 58 of 84 FirstFirst ... 848565758596068 ... LastLast
Results 856 to 870 of 1260

Thread: Инструкция по настройке роутера WL-500gP с нуля

  1. #856
    Quote Originally Posted by vectorm View Post
    Разве это не работает?
    ЭТО не работает к сожалению. Что-то не то с конфигами, а в ЭТОМ описано на рабочем ББ в AD с рабочими паролями и шифрованием т.п. на SUSE, RH и SLACK на SAMBA 3
    А не на bussybox с Самбой 2.0.2 от Олега.
    А что с паролями по login/pass - решения найти не могу. те рецепты что нашел - не работают.
    З.Ы. прошивка 1.9.2.7-9
    Last edited by Andyz; 01-09-2008 at 00:14.

  2. #857
    В общем, понял, самба в этой прошивке никогда не будет работать с паролями, черт с ней.

    Вопрос по WAN:
    Делаю по FAQ (с исправлением опечаток там, как кажется верным)
    Есть 2 сети
    1)192.168.0.0/16 - Это основная сеть со шлюзом по умолчанию и Интернетом. *Появилось несколько новых хостов 10.0.0.0/8
    2)10.10.0.0/16 - это сегмент другой домовой сети 10.0.0.0/8. *В ней есть несколько хостов(прикрученные сегменты других сетей) на 192.168.0.0/16


    В post-boot я создаю WAN интерфейс на "4 дырке".
    robocfg vlan 2 ports "4 5t" vlan 0 ports "1 2 3 5t"
    vconfig add eth0 2
    ifconfig vlan2 hw ether 00:11:22:33:44:55
    ifconfig vlan2 [МОЙ IP 10.10.12.34] broadcast 10.10.255.255 netmask 255.255.0.0 up
    - Теперь я правильно понял, прописанные в Веб-интерфейсе правила А)проброса портов б)фаервола
    автоматически действуют на WAN2?

    - В таком виде мост между сетями исключен в принципе, так? (У меня возникли сомнения в скриптах gaaronk, я и не понимаю, неграмотен, страшно)

    - Как (хотя бы в каком духе) нужно настраивать пути роутинга
    Чтобы все соединения 10.x.x.x шли через WAN2(10.10.0.0)
    Не разрушая работы вебинтерфейса, хочется, добавля правила в post-firewall. Это реально?
    Полагаю, точно так же надо будет раскидать отдельные (пометил выше*) сегменты по "не своим" сетям, т.е. часть 192.168 соединять через 10.10.0.0.

    Я пока еще даже не составил сбе представления по этой работе... Много, лучше воспользоваться продвинутыми скриптами gaaronk, или не связыватсья с опасностью запороть nvram (У него вроде все через константы nvram)?
    Last edited by Andyz; 01-09-2008 at 01:31.

  3. #858
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Quote Originally Posted by Andyz View Post
    ЭТО не работает к сожалению. Что-то не то с конфигами, а в ЭТОМ описано на рабочем ББ в AD с рабочими паролями и шифрованием т.п. на SUSE, RH и SLACK на SAMBA 3
    А не на bussybox с Самбой 2.0.2 от Олега.
    А что с паролями по login/pass - решения найти не могу. те рецепты что нашел - не работают.
    З.Ы. прошивка 1.9.2.7-9
    Абсолютно ничего не мешает поставить 3 Самбу из репозитория, ибо она там есть и обновляется периодически.
    В прошивке весь софт урезан до невозможности - экономия места.

  4. #859
    Это я понял. Но не хочу много ставить на флешку - настрою и чтобы была возможность ее отключать безболезненно.
    Черт с ней, не приниает пароли, придется содержимое прошивки не шарить, буду через терминалку читать, сливать.
    Кстати. вчера репозиторий ipkg, где Олег свои сборки держит, кажется не работал?


    Вот, а что скажете по настройке второго порта, после того как он создан. Там много надо писать правил, реально за пару дней изучить man и сделать несколько строк, или работы столько что проще ставить упомянутые скрипты на все случаи жизни?

    Мне не нужно ни мостов ни VPN, просто несколько сегментов увести на другой интрефейс. Так же за фаерволом. Мой FTP и локальный пиринг на компе должны работать в обеих сетях одинаково, все остальное так же одинаково отгорожено.


    Нашел тут совет, не полный, ен понятный, обрывао, сделал как сказано.
    Добавил в post-boot:
    Code:
    ip route add 10.10.0.0/16 via [IP vlan2] # посдесть на WAN2
    ip route add 10.10.0.1/32 via [IP vlan2] #шлюз за WAN2
    ip route add 10.0.0.0/8 via 10.10.0.1 #вся сеть подсети на WAN2
    ip route add 10.100.0.0/16 via 192.168.0.1 #то, что не должно убегать на WAN2
    ip route add 10.110.0.0/16 via 192.168.0.1
    ...
    и перезапуск
    kill -HUP `pidof dnsmasq`
    в post-firewall.

    Не работает.
    С Асуса(с консоли) пинги на вражеский шлюз проходят, из LAN - нет.

    Что еще ?
    Обязательно в iptables лезть?
    Last edited by Andyz; 01-09-2008 at 22:07.

  5. #860
    Граждане, здравствуйте!
    Подскажите пожалуйста как разрешить ssh извне(интернет) на 500-й девайс? Так же интересует ньюанс один. Я в другом девайсе таком же указал мак компа чтобы провайдер не ругался(Корвет, Москва). После удалил из поля мак адрес, нажал на финиш, но...мак устройство "съело". Не хотело возвращать себе свой родной адрес. Пришлось его тупо вписать. Мак сменился-подставился на свой родной асусовский, но кривым способом - подменой. Как бы сделать так чтоб он дополнительно себя же своим же маком не обзывал, а просто рапортавал прову свой реальный адрес...без всяких переназначений? А то он в логе(смотрел через морду) пишет что-то про underlying и promiscuous mode...

  6. #861
    Господа. прошу прокомментировть, пожалуйста, что все-таки надо сделать, чтобы активировать роутинг через только что созданный WAN2 ?

    Маршруты созданы правильно? (посты на этой странице выше, 920, 922) Кстати, не правильнее ли будет заменить "via WAN2_IP" на "dev vlan2" или так нельзя?

    Чтобы активировать NAT достаточно этого?:

    [post-firewall]
    ...
    iptables -t nat -A PREROUTING -d 10.10.12.34 -j VSERVER #я правильно понял, это отправляет все пакеты с WAN2 на общие правила, задаваемые Веб-интерфейсом?
    iptables -A POSTROUTING -s ! 10.10.12.34 -o vlan2 -j MASQUERADE # Это создает аналог SNAT для моего софта в LAN

    iptables -A INPUT -i vlan2 -m state --state NEW -j SECURITY # это объект фильтрации типа пакетов, создаваемый ASUS ?
    iptables -A FORWARD -i ! br0 -o vlan2 -j DROP #Запрещаем все что не из LAN. Т.е. исключаем мост WAN1-WAN2 ?
    iptables -A OUTPUT -s 1.1.1.1 -o vlan2 -j ACCEPT # ЧТО ЭТО!? Содрал из iptables-save у Asus-а
    iptables -A OUTPUT -s 10.10.0.1 -o vlan2 -j ACCEPT # ЧТО ЭТО!? Разрешение всем обработанным пакетам идти на шлюз в сети WAN2? Содрал там же.
    iptables -A OUTPUT -o vlan2 -2 DROP # видимо обычная затычка для всего неизвестного и непонятного.



    ?? Это верно, или не так? (Вторая строка вообще нужна? Асус ее создает иначе: -A FORWARD -i br0 -j ACCEPT )

    Для меня важно, чтобы интерфейс был прикрыт не хуже чем родной WAN1 и без моста WAN1-WAN2 (а я в том что пишу мало понимаю )

    Я почему-то хочу добавлять правила в post-firewall к тому что создаются с пом. Веб-интерфейса, там наглядно-как-то выглядит.


    В общем, не работает.
    Что исправить?

    -------------------------------------

    А еще читаю статьи, говорят процессор меньше грузится, если использовать -j SNAT --to-source . Как написать через SNAT? Все IP WAN1, WAN2 статические по MAC-ам, выход в интернет через обычные IP шлюзы с NAT, никаких ppp.

    Так же пишут, бывает таблица RAW, которую удобно использовать для веб-серверов. Для емуля такую штуку реально прописать, или прошивка не поддерживает?
    Last edited by Andyz; 03-09-2008 at 00:20.

  7. #862
    Join Date
    Feb 2008
    Location
    Dniepropetrovsk, Ukraine
    Posts
    1,527

    Question

    Quote Originally Posted by Andyz View Post
    Господа. прошу прокомментировть, пожалуйста, что все-таки надо сделать, чтобы активировать роутинг через только что созданный WAN2 ?

    Маршруты созданы правильно? (посты на этой странице выше, 920, 922) Кстати, не правильнее ли будет заменить "via WAN2_IP" на "dev vlan2" или так нельзя?

    Чтобы активировать NAT достаточно этого?:

    [post-firewall]
    ...
    iptables -t nat -A PREROUTING -d 10.10.12.34 -j VSERVER #я правильно понял, это отправляет все пакеты с WAN2 на общие правила, задаваемые Веб-интерфейсом?
    iptables -A POSTROUTING -s ! 10.10.12.34 -o vlan2 -j MASQUERADE # Это создает аналог SNAT для моего софта в LAN

    iptables -A INPUT -i vlan2 -m state --state NEW -j SECURITY # это объект фильтрации типа пакетов, создаваемый ASUS ?
    iptables -A FORWARD -i ! br0 -o vlan2 -j DROP #Запрещаем все что не из LAN. Т.е. исключаем мост WAN1-WAN2 ?
    iptables -A OUTPUT -s 1.1.1.1 -o vlan2 -j ACCEPT # ЧТО ЭТО!? Содрал из iptables-save у Asus-а
    iptables -A OUTPUT -s 10.10.0.1 -o vlan2 -j ACCEPT # ЧТО ЭТО!? Разрешение всем обработанным пакетам идти на шлюз в сети WAN2? Содрал там же.
    iptables -A OUTPUT -o vlan2 -2 DROP # видимо обычная затычка для всего неизвестного и непонятного.



    ?? Это верно, или не так? (Вторая строка вообще нужна? Асус ее создает иначе: -A FORWARD -i br0 -j ACCEPT )

    Для меня важно, чтобы интерфейс был прикрыт не хуже чем родной WAN1 и без моста WAN1-WAN2 (а я в том что пишу мало понимаю )

    Я почему-то хочу добавлять правила в post-firewall к тому что создаются с пом. Веб-интерфейса, там наглядно-как-то выглядит.


    В общем, не работает.
    Что исправить?

    -------------------------------------

    А еще читаю статьи, говорят процессор меньше грузится, если использовать -j SNAT --to-source . Как написать через SNAT? Все IP WAN1, WAN2 статические по MAC-ам, выход в интернет через обычные IP шлюзы с NAT, никаких ppp.

    Так же пишут, бывает таблица RAW, которую удобно использовать для веб-серверов. Для емуля такую штуку реально прописать, или прошивка не поддерживает?
    по этому поводу есть соответсвующие темы со словами multiwan, а также load balancing.


    просто поймите одну вещь - то чт овы настраиваете, уже не относится к теме "настройка с нуля"

  8. #863
    AndreyPopov
    Вообще-то в теме "multiwan" разбирают одноименный скрипт, довольно сложный и включающий много иных фич, как ppp, предельную автоматизацию, в т.ч контроль отваливания и т.п.
    Там не разбирают примитивного случая вноса дополнительного WAN в общее правило.

    К load balancing это вообще не имеет никакого отношения. прооверквотить большой пост и не прочитать ни слова, надо уметь...

    то чт овы настраиваете, уже не относится к теме "настройка с нуля"
    Ну как же. Я следую FAQ на самой первой странице. Настраиваю с нуля 2WAN роутер... Ну я просто боюсь прогневать богов, создавая новую ветку, сразу иду в ту, в которую посылают всех чайников (коим я и являюсь) Хорошо, если никто из знающих не посмотрит сюда, пересоздам отдельным топиком... Но вообще странно, в FAQ сказано что можно сделать, а как- не ясно, в явном виде не работает.
    Last edited by Andyz; 03-09-2008 at 02:18.

  9. #864
    Join Date
    Feb 2008
    Location
    Dniepropetrovsk, Ukraine
    Posts
    1,527

    Question

    Quote Originally Posted by Andyz View Post
    Но вообще странно, в FAQ сказано что можно сделать, а как- не ясно, в явном виде не работает.
    эта тема предназначена для того, чтобы дать начальные сведения о настройке и тут обсуждаются моменты, которые описаны в начале этой темы (в пределах описанного).

    другие вопросы РАСШИРЕННОЙ функциональности обсуждаются отдельно, если вы вдруг не заметили.
    по той же Samba, по торентам и т.д.
    по тому как это ЛИЧНО ваши потребности, которые уже НЕ вписываются в эту тему.

    но это лично мое мнение.
    оно не может совпадать с вашим, как и в том моменте, когда вы требовали рассказать вам что делать, потому как linux вы не знаете и хотели чтобы вас еще тут linux научили.


    просто если вы будете или создавать темы с понятным названием и описанием проблем, а еще лучше ИСКАТЬ и писать в уже существующих темах и прежде всего их ИЗУЧАТЬ - то вы сами быстрее найдете отвте и вам больше участников помогут.

  10. #865
    Трабл следующий!!!
    При замере скорости инета через WI-FI показывает 3000-4000 кбит/с, если подключиться витой парой без Роутера то 23000-29000 кбит/с.

    Тоже самое подтверждается скачкой через Wi-Fi 500 кб/с, а черех витую пару 2-3,2 мб/с.

    Как быть, может что подшаманить надо в Asus WL500gp v1 с последней прошивкой от Олега. Народ помогите!!!

  11. #866
    С Асуса(с консоли) пинги на вражеский шлюз проходят, из LAN - нет.
    Думаю поможет такое заклинание
    iptables -t nat -A POSTROUTING -o vlan2 -j MASQUERADE

  12. #867
    Quote Originally Posted by cousin View Post
    Думаю поможет такое заклинание
    iptables -t nat -A POSTROUTING -o vlan2 -j MASQUERADE
    спасибо большое, достаточно было сказать, необходимые шаги. Оказалось один в минимуме...Там таблица не совсем правильная, кстати, была...
    Мне тут в чате объяснили идеологию, уже сутки как сделал почти все Через SNAT
    Просто остались непонятные вещи, вроде, зачем роутер сам создает Маскарад внутри LAN.
    ...непривычно дико после виндовз, даже если все прочел, не понятно с чего начинать....
    Last edited by Andyz; 05-09-2008 at 22:28.

  13. #868
    Стоит ли переносить рутовую файловую систему перенесу на флешку?

  14. #869
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Quote Originally Posted by J.J. View Post
    Стоит ли переносить рутовую файловую систему перенесу на флешку?
    Во всех действиях должен быть смысл, отсюда вопрос: Зачем?

  15. #870
    Quote Originally Posted by vectorm View Post
    Во всех действиях должен быть смысл, отсюда вопрос: Зачем?
    Во время загрузки роутер разворачивает файловую систему в оперативную память, а если перенести на флешку будет все на ней. Получаем увеличение свободной памяти.

Page 58 of 84 FirstFirst ... 848565758596068 ... LastLast

Similar Threads

  1. Replies: 220
    Last Post: 06-02-2016, 10:53
  2. Более мощные аналоги роутера WL-500gP
    By Hohamid in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 128
    Last Post: 02-02-2015, 23:09
  3. Инструкция по установке и настройке aMule
    By Iskan Der in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 60
    Last Post: 16-11-2013, 19:58
  4. Инструкция по настройке роутера Asus RT-N16 для чайников
    By ryzhov_al in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 17
    Last Post: 03-10-2013, 10:33
  5. Инструкция по настройке роутера Asus с нуля
    By OlegI in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 25
    Last Post: 04-03-2012, 18:18

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •