Требуется помощь зала. Попробую объяснить подробнее, чего хочу добиться. Есть два провайдера - Акадо (каб. модем) и Старнет (PPPoE) и две внутренние (мои домашние) сетки 172.16.0.* и 172.16.1.*. Я хочу в итоге получить, чтобы 172.16.1.* ходила в интернет через Акадо (для чего был активирован WAN2), а 172.16.0.* - через Старнет (настроен и работает на штатном WAN). Желательно, чтобы при этом внутренние сетки могли видеть расшаренные ресурсы внутри друг друга.
По результатам прочтения форума были произведены некоторые действия. А именно:
nvram set vlan0ports="2 3 4 5*"
nvram set vlan2ports="1 5"
nvram set vlan2hwname=et0
nvram commit
reboot
В /usr/loca/sbin были созданы файлы post-boot
Code:
dropbear > /dev/null 2>&1
ifconfig vlan2 hw ether 00:30:84:2D:B2:7D
ifconfig vlan2 217.10.34.ххх netmask 255.255.255.0 up
route add -net 172.16.1.0 netmask 255.255.255.0 gw 217.10.34.1
и post-firewall
Code:
iptables -A INPUT -i vlan2 -m state --state NEW -j SECURITY
iptables -A FORWARD -i vlan2 -m state --state NEW -j SECURITY
iptables -t nat -A POSTROUTING -o vlan2 ! -s 217.10.34.ххх -j MASQUERADE
kill -HUP 'pidof dnsmasq'
, а также файл dnsmasq.conf в /usr/local/etc
Code:
server=217.10.44.35
server=217.10.39.4
server=217.10.36.5
Результаты robocfg show
Code:
Switch: enabled
Port 0: 100FD enabled stp: none vlan: 1 mac: 00:00:00:00:00:00
Port 1: DOWN enabled stp: none vlan: 2 mac: 00:00:00:00:00:00
Port 2: 100FD enabled stp: none vlan: 0 mac: 00:00:00:00:00:00
Port 3: 100FD enabled stp: none vlan: 0 mac: 00:00:00:00:00:00
Port 4: 100FD enabled stp: none vlan: 0 mac: 00:00:00:00:00:00
Port 5: 100FD enabled stp: none vlan: 0 mac: 00:00:00:00:00:00
VLANs: BCM5325/535x enabled mac_check mac_hash
0: vlan0: 2 3 4 5t
1: vlan1: 0 5t
2: vlan2: 1 5t
Результаты ifconfig -a
Code:
br0 Link encap:Ethernet HWaddr 00:1F:C6:3D:99:AB
inet addr:172.16.0.1 Bcast:172.16.255.255 Mask:255.255.0.0
inet6 addr: fe80::21f:c6ff:fe3d:99ab/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:5528 errors:0 dropped:0 overruns:0 frame:0
TX packets:1331 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:341468 (333.4 KiB) TX bytes:501746 (489.9 KiB)
eth0 Link encap:Ethernet HWaddr 00:1F:C6:3D:99:AB
inet6 addr: fe80::21f:c6ff:fe3d:99ab/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:19005 errors:0 dropped:0 overruns:0 frame:0
TX packets:1657 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:1734363 (1.6 MiB) TX bytes:536678 (524.0 KiB)
Interrupt:4 Base address:0x1000
eth1 Link encap:Ethernet HWaddr 00:1F:C6:3D:99:AB
inet6 addr: fe80::21f:c6ff:fe3d:99ab/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:115286
TX packets:715 errors:174 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 B) TX bytes:274927 (268.4 KiB)
Interrupt:12 Base address:0x2000
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MULTICAST MTU:16436 Metric:1
RX packets:1762 errors:0 dropped:0 overruns:0 frame:0
TX packets:1762 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:149530 (146.0 KiB) TX bytes:149530 (146.0 KiB)
ppp0 Link encap:Point-Point Protocol
inet addr:81.200.127.xxx P-t-P:192.168.215.xxx Mask:255.255.255.255
UP POINTOPOINT RUNNING MULTICAST MTU:1492 Metric:1
RX packets:114 errors:0 dropped:0 overruns:0 frame:0
TX packets:104 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:58024 (56.6 KiB) TX bytes:18489 (18.0 KiB)
sit0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
NOARP MTU:1480 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
vlan0 Link encap:Ethernet HWaddr 00:1F:C6:3D:99:AB
inet6 addr: fe80::21f:c6ff:fe3d:99ab/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:5529 errors:0 dropped:0 overruns:0 frame:0
TX packets:1333 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:363630 (355.1 KiB) TX bytes:507226 (495.3 KiB)
vlan1 Link encap:Ethernet HWaddr 00:1F:C6:3D:99:AB
inet addr:10.10.215.xxx Bcast:10.10.215.255 Mask:255.255.255.0
inet6 addr: fe80::21f:c6ff:fe3d:99ab/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:13474 errors:0 dropped:0 overruns:0 frame:0
TX packets:321 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:1028511 (1004.4 KiB) TX bytes:29234 (28.5 KiB)
Через Старнет всё ходит без проблем, а вот через Акадо настроить не могу... Подскажите чего где исправить или дописать надо? В том числе и на стороне компьютеров в локалке...
PS 217.10.34.xxx - внешний IP в Акадо
81.200.127.xxx - внешний IP в Старнете
10.10.215.xxx - локальный IP в Старнете
172.16.0.1 - IP ASUS'а в локалке