Page 15 of 84 FirstFirst ... 513141516172565 ... LastLast
Results 211 to 225 of 1257

Thread: Домовые сети, DHCP + PPPoE/PPTP/L2TP

  1. #211
    хм... вот уж я не думал, что направление к ФАКу так заденет... приношу извинения...
    1 - то, что не указали прошивку, это было слабым звеном.. я такую то и не видел ни разу... и это верно.. т.к. у мя (да и здесь на форуме) обсуждается 500Wl
    2 - внимательно понаблюдайте за предоставляемыми ИП адресами.. если они каждый раз одинаковы.. запишите их и добавьте роуты на них... через телнет..
    3 - про шифрование - верно, если подключаетесь, то ничего более и не нужно.. я вот 3 дня бился пока подобрал хитрый ключ для моего MSCHAPa

  2. #212
    Join Date
    Mar 2007
    Location
    Russia, Ryazan
    Posts
    696
    Господа, помогите тупому!
    Прочитал вроде все где можно, но еще больше запутался. Пробовал и так и сяк, но видно что-то делаю неправильно.
    Итак, имеется домовая сеть 192.168.0.0 255.255.0.0
    К свичу домовой сети подключен _одним_ кабелем.
    Дома имется пара компов с адресами (к примеру) 192.168.0.2 и 192.168.0.3.
    Инет необходимо получать посредством WL500GP для домашних компов (с авторизацией по MAC) через шлюз в домовой сети с адресом 192.168.0.1 и при этом прозрачно видеть домовую сеть. Авторизация на шлюзе локалки по маку и IP (по моей просьбе могут для меня прописать любой, т.е. необходимости смены MAC или назначения определенного IP для асуса нет).
    Т.е. в идеале, если я назначу асусу IP 192.168.100 и пропишу этот адрес в качестве шлюза в домашних компах, то нужно, чтобы при обращении к интернету запросы шли через NAT маршрутизатора, а при обращении к 192.168.х.х как бы "напрямую". Каков порядок действий? (Примерный)
    Куды втыкать кабель от домовой сети?
    Что такое - MAN (применительно к интерфейсу)?
    ЗЫ: Прошивка от Олега последняя.

    Понимаю, что вопросы идиотские, но бьюсь уже второй день...

  3. Quote Originally Posted by Reyter View Post
    Господа, помогите тупому!
    Прочитал вроде все где можно, но еще больше запутался. Пробовал и так и сяк, но видно что-то делаю неправильно.
    Итак, имеется домовая сеть 192.168.0.0 255.255.0.0
    К свичу домовой сети подключен _одним_ кабелем.
    Дома имется пара компов с адресами (к примеру) 192.168.0.2 и 192.168.0.3.
    Инет необходимо получать посредством WL500GP для домашних компов (с авторизацией по MAC) через шлюз в домовой сети с адресом 192.168.0.1 и при этом прозрачно видеть домовую сеть. Авторизация на шлюзе локалки по маку и IP (по моей просьбе могут для меня прописать любой, т.е. необходимости смены MAC или назначения определенного IP для асуса нет).
    Т.е. в идеале, если я назначу асусу IP 192.168.100 и пропишу этот адрес в качестве шлюза в домашних компах, то нужно, чтобы при обращении к интернету запросы шли через NAT маршрутизатора, а при обращении к 192.168.х.х как бы "напрямую". Каков порядок действий? (Примерный)
    Куды втыкать кабель от домовой сети?
    Что такое - MAN (применительно к интерфейсу)?
    ЗЫ: Прошивка от Олега последняя.

    Понимаю, что вопросы идиотские, но бьюсь уже второй день...
    Во-первых сделай внутреннюю адресацию 10.0.0.0 чтобы не пересекались, либо ковыряйся с метрикой (нежелательно)

    Должен быть настроен маскарадинг (NAT) из внутреннего (10.0.0.0) интерфейса во внешний (192.168.0.0). NAT должен быть в ЛЮБОМ случае, а не только для интернета/локалки.

    Кабель от домовой (не твоей внуренней сети) втыкать в WAN. Внутреннюю (квартирную) втыкать в свич рутера.

  4. #214
    Join Date
    Mar 2007
    Location
    Russia, Ryazan
    Posts
    696
    Quote Originally Posted by OverLocker View Post
    Во-первых сделай внутреннюю адресацию 10.0.0.0 чтобы не пересекались, либо ковыряйся с метрикой (нежелательно)

    Должен быть настроен маскарадинг (NAT) из внутреннего (10.0.0.0) интерфейса во внешний (192.168.0.0). NAT должен быть в ЛЮБОМ случае, а не только для интернета/локалки.

    Кабель от домовой (не твоей внуренней сети) втыкать в WAN. Внутреннюю (квартирную) втыкать в свич рутера.
    Спасибо за оперативный ответ.
    Гм... Это мне все не подходит. IP домашних (моих) компов должны быть из диапазона домовой сети. Чтобы другие юзвери могли их видеть как отдельные хосты и получать доступ к их ресурсам. А вот доступ к инетовскому шлюзу должен осуществляться с _одного_ IP. Потому как учетная запись одна. Правильно ли я понимаю - все, что идет через WAN-интерфейс, неизбежно проходит через NAT?

    Вариант с подключением асуса к домовой (общей) сети _двумя_ кабелями (один в WAN, другой в LAN) может решить мою проблему? И является ли этот вариант идинственно возможным решением? И еще: в этом случае IP WAN будет находиться в том же диапазоне, что и IP LAN. От этого никаких загогулин не может быть? И, насколько я понимаю, на WAN придется назначить какой-то более другой MAC?

  5. Quote Originally Posted by Reyter View Post
    Спасибо за оперативный ответ.
    Гм... Это мне все не подходит. IP домашних (моих) компов должны быть из диапазона домовой сети. Чтобы другие юзвери могли их видеть как отдельные хосты и получать доступ к их ресурсам. А вот доступ к инетовскому шлюзу должен осуществляться с _одного_ IP. Потому как учетная запись одна. Правильно ли я понимаю - все, что идет через WAN-интерфейс, неизбежно проходит через NAT?

    Вариант с подключением асуса к домовой (общей) сети _двумя_ кабелями (один в WAN, другой в LAN) может решить мою проблему? И является ли этот вариант идинственно возможным решением? И еще: в этом случае IP WAN будет находиться в том же диапазоне, что и IP LAN. От этого никаких загогулин не может быть? И, насколько я понимаю, на WAN придется назначить какой-то более другой MAC?
    То есть ты хочешь сказать что все адреса компов твоей квартиры зарегестрированы у провайдера и ты платишь в месяц за них всех? Если нет то другие пользователи сети НИКАК не увидят твои компы, только сервисы через портмаппинг с роутера.

  6. #216
    Join Date
    Mar 2007
    Location
    Russia, Ryazan
    Posts
    696
    Quote Originally Posted by OverLocker View Post
    То есть ты хочешь сказать что все адреса компов твоей квартиры зарегестрированы у провайдера и ты платишь в месяц за них всех? Если нет то другие пользователи сети НИКАК не увидят твои компы, только сервисы через портмаппинг с роутера.
    У нас действительно ДОМОВАЯ СЕТЬ. Созданная своими собственными мозолистыми руками. Плюс подключена непосредственно витой парой к провайдеру, благо он рядом. От меня напрямую через стенку метров 20 . Локальные адреса мы сами себе выбираем. А инет получаем по PPPoE. Аднака анлим пока дороговат у нас, поэтому группы товарищей делают себе серваки в локалке, которые получают инет через PPPoE по одному анлим-аккаунту (ну или спутник, кому как нравится) и раздают своим юзверям. Вот я пока и хочу получать инет с такого вот локального сервака. Но не на один домашний комп, а на несколько.

    Ну и сам отвечу на свой вопрос: вариант с подключением к локалке двумя кабелями - в WAN и LAN отлично прокатил. Поскольку дополнительного свича под рукой не оказалось, а тянуть новый кабель до щитка в подъезде нет ни времени ни желания, я просто "закольцевал" имеющимся куском витой пары - один конец сунул в WAN, другой в LAN. И все работает как мне нада!
    Единственное, почему-то не изменился MAC на интерфейсе WAN, хотя я и прописал ему другой в разделе Special Requirement from ISP->MAC Address: Так что у меня теперь два IP в локалке с одинаковым маком. Что есть нехорошо. Ладно, почитаю какие еще есть варианты изменения MAC. Или wl500 просто выключить/включить надо? Кто-т вроде писАл про это...

  7. #217

    Выручайте

    Прежде всего, респект Олегу!
    День добрый!
    Прошу помощи.
    Две недели мучался с настройками ASUS 520g.
    Сеть VPN-PPTP. Не воспринимает роуты хоть тресни. Соседские ftp соотвественно недоступны, а фильмы покупать уже как-то отвык (качал из сети). Хотя на некоторые ftp доступ есть, но скорость не более 50 кб/с. (видимо все через VPN сервер идет, скорость инета у меня ограничена и как раз около того)

    Взял "на потестировать" 500gp, поставил с теми же настройками - все то же самое, скорость байт в байт.

    Перепрошил прошивкой 7f - появилась возможность поставить в роутах интерфейс MAN (для меня правда совершенно загадочный) - все летает.
    Скорость из сети - 5,5 мб/с - вполне приемлемо!

    Короче!
    Уважаемые знатоки - вопрос в следующем:
    Нельзя ли открыть интерфейс MAN в asus 520g??
    Не хочется все-таки тратить еще сотню долларов и выбросить 520g.

  8. #218

    PPPoE+StaticIP

    Уважаемые форумчане! Пытался найти в форуме подсказку, но не смог

    Я подключен к сети Zhukovsky.net в подмосковном Жуковском. Сейчас купил Asus WL-500gP и решил дома сделать WiFi. Когда комп был подключен по LAN, конфигурация была следующая:

    LAN:
    IP: 10.248.71.246
    MASK 255.255.255.0
    Gate: 10.248.71.254
    DNS: 87.245.133.7 , 212.45.0.3

    и PPPoE с логином и паролем

    Все работало.

    Когда настраивал Asus, прописал в нем работу через PPPoE - заработал инет, но не видно локалки.

    Статус на ASUS такой:

    WAN Interface:
    IP: 10.250.71.246
    MASK: 255.255.255.255
    Gate: 10.248.254.1
    DNS: 87.245.133.5 62.205.168.3

    LAN:
    IP: 192.168.1.1
    MASK: 255.255.255.0
    Gate: 192.168.1.1

    Route Table:
    Destination Gateway Genmask Flags Metric Ref Use Iface
    10.248.254.1 * 255.255.255.255 UH 0 0 0 WAN
    192.168.1.0 * 255.255.255.0 U 0 0 0 LAN
    10.0.0.0 10.248.254.1 255.0.0.0 UG 2 0 0 WAN
    default 10.248.254.1 0.0.0.0 UG 0 0 0 WAN

    Сетка воткнута в WAN.

    Где что не так? Прошивку на Asus не менял - родная.

  9. #219
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    И не будет, пока Вы не назначите адрес для "локалки", что сделать в родной прошивке невозможно.

  10. #220
    Уважаемые, помогите пожалуйста!
    В нашей локальной сети (Жулебино/m-lan) внутренние ресурсы раздаются через DHCP, интернет через PPOE. Прошивки от Олега позволяет обороть это, но возникла одна проблема - "левые" DHCP серверы в сегменте. После нескольких попыток настроить роутер, я подключил машину напрямую и PC Tools показал наличие 2х DHCP серверов (помимо провайдера), которые мешают получению честного IP от провайдера. Я понимаю, что это несколько offtop в данном триде, но думаю, что эта проблема наблюдается во многих сетях с подобным видом распределения ресурсов.
    Так как я не особый спец. в сетевых технологиях и уж в настройках linux на этот счёт тем более - подскажите пожалуйста:
    1. Как отследить "левые" DHCP сервера на самом роутере. Сейчас в логах на web морде пишется абстактное DHCP NAK. Для отслеживания IP/MAC мне приходится подключать машину на-прямую и анализировать пакеты с помощью сниффера типа IP Tools.
    2. Как заблокировать "левые" DHCP пакеты, зная их MAC адрес?

    PS: Поиском пользовался, но к сожалению ничего не смог найти на данную тему. Может быть плохо искал...

  11. #221
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    Тут ИМХО два решения:
    1) Обратится к провайдеру - пусть чистит сеть, раз уж использует DHCP;
    2) Забить статический адрес для себя, спросить его у провайдера на всякий случай, обрисовав ситуацию.

    Проблема к роутеру не имеет отношения - страдать буду все машины в сегменте...

  12. #222
    Quote Originally Posted by Oleg View Post
    Тут ИМХО два решения:
    1) Обратится к провайдеру - пусть чистит сеть, раз уж использует DHCP;
    2) Забить статический адрес для себя, спросить его у провайдера на всякий случай, обрисовав ситуацию.

    Проблема к роутеру не имеет отношения - страдать буду все машины в сегменте...
    Обратился - 0-effect. Мне признались, что сами не знают как решить проблему К сожалению такие сети не защищены от "криворуких"
    А вот к роутеру это имеет прямое отношение - как "отсеять" DHCP пакеты по MACу? Мне кажется в linux это не должно быть особой проблемой, в отличии от винды... Я пробовал тупенько через Firewall, пока не понял, что это не то...
    PS: Олег, спасибо за прошивки!

  13. #223
    Quote Originally Posted by Oleg View Post
    И не будет, пока Вы не назначите адрес для "локалки", что сделать в родной прошивке невозможно.
    Стоило этого ожидать Скачал WL500gp-1.9.2.7-7g.trx Простите за ламерский вопрос: как прошивать? Если через Firmware upgrade на web-интерфейсе роутера - ничего не выходит (отключается при нажатии клавиши Upload.

  14. #224
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    Quote Originally Posted by Kotbest View Post
    Стоило этого ожидать Скачал WL500gp-1.9.2.7-7g.trx Простите за ламерский вопрос: как прошивать? Если через Firmware upgrade на web-интерфейсе роутера - ничего не выходит (отключается при нажатии клавиши Upload.
    Именно так. А какая сейчас прошивка? И самое главное - Вы делаете это по проводам?

  15. #225
    Quote Originally Posted by Oleg View Post
    Именно так. А какая сейчас прошивка? И самое главное - Вы делаете это по проводам?
    Я оба раза (дефалтовая - f, потом f-g) делал это "с воздуха" и ничего... А что есть разница?
    Олег, скажите куда копать с DHCP - у нас сеть сейчас в развале в следствии покупки сначала EXEй, потом хРенова-медиа... Я думаю, пока саппорт прочухается, медведь издохнет
    Last edited by YAL; 08-04-2007 at 23:54.

Page 15 of 84 FirstFirst ... 513141516172565 ... LastLast

Similar Threads

  1. Проблемы с l2tp и pptp в Корбилайне
    By Lore in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 332
    Last Post: 18-02-2016, 07:35
  2. Asus WL-500W - проблемы с VPN (PPTP, L2TP)
    By Roland777 in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 40
    Last Post: 23-09-2014, 20:41
  3. 2 PPPoE подключения на роутере
    By gr0k in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 251
    Last Post: 20-03-2014, 08:29
  4. Кто-нибудь настраивал PPtP поверх PPPoE?
    By LSD in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 59
    Last Post: 17-03-2013, 18:13
  5. PPPoE authentication question
    By outlaw11 in forum WL-500gP Q&A
    Replies: 1
    Last Post: 13-12-2012, 19:30

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •