Провайдер "Марьино.нет". Роутер WL-500L.
Есть два компа, на которые нужно подводить инет. Где-то полмесяца все так и было, но буквально вчера один из компов не стал выходить в локалку и интернет вообще. Если подсоединять его напрямую к кабелю, то все в порядке, а вот с роутером какая-то беда.
Соединение PPPoE. Все настройки практически по дефолту.
Как мне можно помочь в этой ситуации?
Так, а причём тут провайдер, если оно даже в локалку не входит? Мак компа видеться не должен, если только не по второму влану идёт, тогда да. Включен ли DHCP-сервер на роутере, получает ли комп локальный айпи от него?
Проверьте, не сбились ли настройки на роутере.
PPPoE на роутере в статусе Connect?
Если бы провайдер mac адрес роутера забанил, то и первый комп в инет тоже не выходил бы.
Если вы конечно не с компа PPPoE запускаете )
Прикрепите лог с роутера, так проще будет
У меня такая вот неожиданная проблема. Есть роутер wl500gp с прошивкой Олега 1.9.2.7-10, он подключен к провайдеру beeline по pppoe, соответственно у провайдера куплен static ip.
Возникла следующая проблема: роутер настроен через web морду, в настройках pppoe указанно не получать ip автоматом, а использовать статический (по настройкам предоставленным провайдером). Все казалось бы работает, но любые службы выходящие в инет выходят под ip не статическим, а полученным при подключении по pppoe , при этом если стучаться из инета по статике, то и ответ будет по статике
Вот в приложениях вывод ifconfig, таблицу маршрутизации и набор правил iptables для анализа.
Большая просьба подсказать набор команд, которые позволят выходить службам за роутером под статическим ip. Устроят решения и с изменением правил iptables, маршрутизации и т.п. в скриптах на роутере. Я уже сам не могу справиться с этой задачей.
-------------------------------------------------
Благодаря помощи добрых и знающих людей, а также не без собственных мучений, решение проблемы было найдено.
Секрет оказался в договоре провайдера, который выдавал static ip пулом из 4-х и более адресов (кратных 4-ем), и предлагал клиенту самому организовать интернет шлюз на своем оборудование. Таким образом, потребитель получал возможность использовать целых 2-а ip из выданных 4-х (если бы провайдер сам организовал бы шлюз, то доступных для работы ip стало бы на один меньше).
Именно это объясняло, что выданный шлюз не пинговался, его не было. По pppoe просто прокидывался тунель в большой мир.
Решение заключается в следующем: Роутер перевести из режима Home Gateway в режим Router, нужно на wan интерфейс прикрутить ip шлюза, после поднятия pppoe завернуть весь трафик на этот шлюз, а на lan прописать выданный static ip. Включить форвардинг и маскардинг, нарисовать маршруты и т.п. Почти multi wan получается.
Сам я вышеописанное делать не стал, а взял ещё один старенький 3com роутер и сделал из него шлюз, который подымает pppoe, а на asus перевел wan в режим static ip. В итоге через такой каскад все работает.
Ещё раз спасибо всем, кто пытался помочь. А всем с аналогичной проблемой стоит повнимательней прочитать договор с провайдером, может наведет на мысль.
Last edited by MagicGTS; 17-08-2009 at 07:43.
Гм, а что тогда надо было делать? Нужно работать по статике, тех поддержка прова сказала вручную указать те настройки...
Я так понимаю проблема в том, какое правило добавляется первым, и в списке правил на "неправильный" и "правильный" ip все есть, но работает естественно одно. И маршрутизация не на тот интерфейс... Но при изменение маршрута, пакеты вообще уходят в неизвестность, а неправильное правило из фаервола как удалить не понимаю...
Я не пойму, зачем Вам поднимать VPN, если Вы и по LAN получаете белый IP?
Было: WL500gP (fw 1.9.2.7-10-USB-1.71) + Toshiba TravelStar 250Gb 2.5" inside router.
(ADOS + rTorrent WebUI+rtorrent + samba + rrdtool + XMail + QuiXplorer + ClamAV)
> Мои инструкции < Для новичков и ленивых > Wiki переехало сюда < "Ночные" сборки >
При подключении PPPoE используется 2 адреса. Надо выяснить, какой из них должен быть статическим (и вообще, почему динамика не может выдать вам этот самый адрес?..) Было бы проще, если б вы раздобыли подробную инструкцию по настройке этого всего под виндой, а тут вам бы уже помогли перевести её на роутер.
Вкратце про упомянутые 2 адреса.
Первый - это ваш адрес в локальной сети провайдера. Представьте, вы ещё не подняли PPPoE-соединение, а адрес у вас уже есть и вы можете работать в локалке. Роутер этот адрес назначает на интерфейс vlan1, и именно этот адрес вы настраиваете, когда выбираете "Get IP automatically? - No" и вводите вручную.
Второй адрес появляется, когда вы поднимаете PPPoE. По умолчанию роутер всегда получает этот адрес динамически (и назначает на интерфейс ppp0). Напрямую влиять на него через веб-морду роутера нельзя (возможно, получится прописать в Additional pppd options, но я не уверен, что это перекроет настройки по умолчанию).
Кстати, вот эта часть из iptables-save жжот напалмом:
Видимо, это UPnP постарался, добавил правила после дефолтного, а то, что они не сработают, уже его не волнует.Code:... -A VSERVER -j DNAT --to-destination 192.168.1.2 -A VSERVER -p udp -m udp --dport 14277 -j DNAT --to-destination 192.168.1.22:1161 -A VSERVER -p udp -m udp --dport 62115 -j DNAT --to-destination 192.168.1.13:62115 -A VSERVER -p tcp -m tcp --dport 62115 -j DNAT --to-destination 192.168.1.13:62115
Everybody stand back. I know iptables.
Мой вариант правильного выключения роутера.
Проблема решена, смотрите в шапке.
Всем доброго времени суток!
Товарищи, замучился с решением проблемы, много прочитал, но так ничего и не понял. Проблема вроде бы простая - как отключить PPPoE-подключение к Интернету, чтобы локальная сеть осталась доступной? Дело в том, что мне необходимо получить таблицу маршрутов с сайта провайдера, однако для этого необходимо отключиться от инернета. Как это можно сделать с помощью роутера WL-500gP и последней прошивкой от Олега?
Спасибо!
выполнить из консоли роутера.Code:killall pppd
Но не проще ли будет добавить маршрут к сайту провайдера в обход PPPoE?
Everybody stand back. I know iptables.
Мой вариант правильного выключения роутера.
killall pppd - уже пробовал, почему-то отрубается ВООБЩЕ всё: и интернет, и локалка.
Насчет второго варианта - не могли бы привести пример того, что надо вводить, по шаблону, указанному ниже, плз, я просто в технических параметрах не очень разбираюсь:
route add -net [?] netmask [?] gw [?]
[?] - какой адрес? (источник?)