Page 4 of 6 FirstFirst ... 23456 LastLast
Results 46 to 60 of 85

Thread: Объединить два wl500gP в одной городской сетке

  1. #46
    Это в случае hub-spoke топологии, когда два клиента вяжутся к серверу. В случае выхода сервера из строя сеть валится. Я же хочу реализовать full mesh, так чтобы между клиентами был независимый от сервера туннель.

  2. #47

    ВПН тоннель через ASUS 500gp

    Подскажите, пожалуйста, возможно ли организовать ВПН тоннель, используя два 500 gp, и если да, то как?
    Задача следующая: два асуса находятся в локальной сети с IP 10.100.хх.ххх. За каждым из них еще по одной сети с IP 192.168.хх.ххх. Необходимо, чтобы компьютеры сетей за роутерами видели друг друга.
    Заранее спасибо.

  3. #48
    поддерживаю просьбу

  4. #49
    Join Date
    Feb 2008
    Location
    Dniepropetrovsk, Ukraine
    Posts
    1,527

    Question

    Quote Originally Posted by V_V View Post
    поддерживаю просьбу
    да вроде бы как да. для этого можно OpenVPN использовать.

    он вроде есть в репозитории ipkg

    также он был по умолчанию встроен в прошивку чехов:
    http://koppel.cz/cdmawifi/

    вплоть до версии 1.68

    из 1.69 его убрали и он отдельно лежит
    http://koppel.cz/cdmawifi/download/169/

    в файле с остальными добавлениями
    usb-1.9.2.7-10-USB-1.69.tar.gz

  5. #50
    Настроил у себя через OpenVPN.
    Конфиг 1:
    dev tun1
    port 3333
    remote {IP}:3333
    ifconfig 10.10.0.2 10.10.0.1
    secret static.key
    route-up "route add -net 192.168.7.0 netmask 255.255.255.0 gw 10.10.0.1"
    persist-tun
    ping 60

    Конфиг 2:
    dev tun1
    port 3333
    remote {IP}:3333
    ifconfig 10.10.0.1 10.10.0.2
    secret static.key
    route-up "route add -net 192.168.6.0 netmask 255.255.255.0 gw 10.10.0.2"
    persist-tun
    ping 60

    Вроде работает. Хотя не всегда корректно поднимается после ребута одного из роутеров.

  6. #51
    Join Date
    Nov 2004
    Location
    Москва
    Posts
    380
    Прошивка от http://wl500g.info/showthread.php?t=17136 +
    http://wl500g.info/showthread.php?t=21889


    Есть городская сеть, к которой подключены два wl500gP

    Первый: MAN - 10.251.x.y MASK 255.255.255.0 GW 10.251.x.254 LAN 192.168.1.*
    Второй : MAN - 10.251.z.w MASK 255.255.255.0 GW 10.251.z.254 LAN 192.168.2.*
    WAN у обоих это PPTP

    Заданы роуты на обеих роутерах
    Network/HostIP Netmask Gateway Metric Interface
    10.0.0.0 255.0.0.0 0.0.0.0 1 MAN

    Для первого роутера с LAN 192.168.1.*
    Code:
    # Очищаем все правила в цепочке POSTROUTING
    iptables -t nat -F POSTROUTING
    # Маскардинг на исходящие пакеты с wan/man интерфейсов при условии что они не предназначены для сети 192.168.1.0/12
    iptables -t nat -A POSTROUTING -o $1 -s ! $2 -d ! 192.168.1.0/12 -j MASQUERADE
    iptables -t nat -A POSTROUTING -o $5 -s ! $6 -d ! 192.168.1.0/12 -j MASQUERADE
    # Полезное правило. Догадайтесь, зачем оно ;) ($3=br0) 
    iptables -t nat -A POSTROUTING -o $3 -s $(nvram get lan_ipaddr)/$(nvram get lan_netmask) -d $(nvram get lan_ipaddr)/$(nvram get lan_netmask) -j MASQUERADE
    и потом:
    Code:
    # Разрешаем проходящие пакеты. Мак адрес здесь защита от дурака.
    iptables -I FORWARD -i vlan1 -o br0 -d 192.168.2.0/12 -m mac --mac-source мак_адрес_роутера_№2 -j ACCEPT
    # На случай, если кто до роутера захочет докопатся
    iptables -I FORWARD -i vlan1 -d 192.168.2.1 -j DROP
    # Правила нужно прописывать именно в этой последовательности
    Для второго роутера с LAN 192.168.2.*
    Code:
    # Очищаем все правила в цепочке POSTROUTING
    iptables -t nat -F POSTROUTING
    # Маскардинг на исходящие пакеты с wan/man интерфейсов при условии что они не предназначены для сети 192.168.2.0/12
    iptables -t nat -A POSTROUTING -o $1 -s ! $2 -d ! 192.168.2.0/12 -j MASQUERADE
    iptables -t nat -A POSTROUTING -o $5 -s ! $6 -d ! 192.168.2.0/12 -j MASQUERADE
    # Полезное правило. Догадайтесь, зачем оно ;) ($3=br0) 
    iptables -t nat -A POSTROUTING -o $3 -s $(nvram get lan_ipaddr)/$(nvram get lan_netmask) -d $(nvram get lan_ipaddr)/$(nvram get lan_netmask) -j MASQUERADE
    и потом:
    Code:
    # Разрешаем проходящие пакеты. Мак адрес здесь защита от дурака.
    iptables -I FORWARD -i vlan1 -o br0 -d 192.168.1.0/12 -m mac --mac-source мак_адрес_роутера_№1 -j ACCEPT
    # На случай, если кто до роутера захочет докопатся
    iptables -I FORWARD -i vlan1 -d 192.168.1.1 -j DROP
    # Правила нужно прописывать именно в этой последовательности
    все верно я исправил?
    Если адреса 10.251.x.y и 10.251.z.w постоянные можно еще навесить защиту чтоб пропускала только с этих адресов?

  7. #52
    Join Date
    May 2007
    Location
    Истра
    Posts
    1,246
    Quote Originally Posted by MAV View Post
    все верно я исправил?
    Нет. Более того, если "x" не равно "z", то есть серьёзные подозрения, что роутеры находятся в разных сегментах (с точки зрения ethernet). Попробуйте на одном из роутеров выполнить команду
    Code:
    arping -I vlan1 IP
    где IP - адрес другого роутера. Если ответа не будет, то вся эта затея не пройдёт.
    Everybody stand back. I know iptables.
    Мой вариант правильного выключения роутера.

  8. #53
    Join Date
    Nov 2004
    Location
    Москва
    Posts
    380
    Quote Originally Posted by Power View Post
    Нет. Более того, если "x" не равно "z", то есть серьёзные подозрения, что роутеры находятся в разных сегментах (с точки зрения ethernet). Попробуйте на одном из роутеров выполнить команду
    Code:
    arping -I vlan1 IP
    где IP - адрес другого роутера. Если ответа не будет, то вся эта затея не пройдёт.
    Code:
    [root@MAV_ASUS root]$ arping -I vlan1 10.251.120.219
    ARPING to 10.251.120.219 from 10.251.36.155 via vlan1
    тишина. хотя на роутерах стоит не отвечать на пинги
    X не равен Z

  9. #54
    Join Date
    Nov 2004
    Location
    Москва
    Posts
    380
    если я могу зайти на дальний роутер со стороны wan. это не поможет?
    с компьютера дальний роутер пингуется
    ping 10.251.120.219 - работает
    сегменты и правда разные.
    или только openVPN ?
    Last edited by MAV; 05-01-2010 at 09:55.

  10. #55
    Join Date
    May 2007
    Location
    Истра
    Posts
    1,246
    Quote Originally Posted by MAV View Post
    Code:
    [root@MAV_ASUS root]$ arping -I vlan1 10.251.120.219
    ARPING to 10.251.120.219 from 10.251.36.155 via vlan1
    тишина. хотя на роутерах стоит не отвечать на пинги
    X не равен Z
    Значит, этот способ не пройдёт. Грубо говоря, он подходит, если оба роутера подключены к одному свичу.
    Обычный пинг тут не показатель, как и что-либо другое на основе протокола IP.
    arping - это на самом деле не пинг, он посылает arp-запросы и слушает ответы. Если роутеры не являются соседями по ethernet, то ответов не будет. Но для работы способа, описанного в этой теме, ответы должны быть. Так что да, смотрите в сторону openvpn.
    Everybody stand back. I know iptables.
    Мой вариант правильного выключения роутера.

  11. #56

    Post ?

    Quote Originally Posted by steils View Post
    Такой вопрос: может ли роутер DIR-320 с альтернативной прошивкой от энтузиастом Vampik блокировать локальную сеть? Все компы в сети пингуются и возможно подключать сетевые диски. Ни на одном компе нет доступа к рабочей группе, в сетевом окружении пусто
    А что Вы подразумеваете под "нет доступа к рабочей группе" ??? По умолчанию локальные порты роутера вообще не разделены логически и не участвуют (между собой) в фильтрации трафика ...

  12. #57
    Join Date
    Mar 2007
    Location
    Санкт-Петербург
    Posts
    16

    Объединение 2-х подсетей на WL500gP и RT-N56U

    Всем здравствовать!
    Прошу помощи, т. к. сам разобраться не могу. Поиском пользовался, безуспешно к сожалению.
    Есть сейчас две подсети с маршрутизаторами WL500gP и RT-N56U. Задача, объединить их, чтобы пользаки обоих подсеток видели друг друга и могли пользоваться общими ресурсами и инетом.
    Первая подсеть на RT-N56U в режиме "IP Sharing" имеет в своем WAN порту хвост провайдера с PPPoE, на LAN сидят клиенты в 192.168.0.1/24.
    В один из его LAN портов идет провод из WAN порта второй подсети на WL500gP с прошивкой 1.9.2.7-9, который работает в режиме маршрутизатора (без NAT), т. е. на WAN адрес 192.168.0.10, а по LAN раздается 192.168.1.1/24.
    В первой подсетке на RT-N56U сделан статический маршрут 192.168.1.0 255.255.255.0 gw 192.168.0.10 LAN, в результате видны клиенты второй подсети. При этом вторая подсеть может пользоваться интернетом от первой подсети, но не видит ни одного клиента первой.

    Никак не могу понять, какие маршруты нужно прописать во второй подсетке на WL500gP, чтобы был доступен и инет и клиенты первой подсети. Особенно меня вводят в заблуждение интерфейсы WAN, LAN, MAN, не знаю, который выбирать для маршрута )) Что я только не пробовал, не получается у меня ничего, максимум доступен сам шлюз 192.168.0.1, до остальных не достучаться. При этом, если зайти по telnet на WL500gP, спокойно пингуются все клиенты обоих подсеток.

    Помогите пожалуйста советом! Хочется не сколько просто решения, сколько желание понять суть происходящего ))

  13. #58
    Quote Originally Posted by SoLuTan View Post
    Помогите пожалуйста советом! Хочется не сколько просто решения, сколько желание понять суть происходящего ))
    Имеет смысл перевести wl500gP в режим точки доступа и проблема будет решена (все компы будут в одной сети). Для понимания сути происходящего придется изучить "модель OSI", основы TCP/IP и основы маршрутизации ... Инфы в инете море (а ключевые слова я дал)...

  14. #59

    2 rt-n16

    помогите настроить интернет на втором роутере
    имеем asus rt-n16 с прошивкой от энтузиастов с воткнутым в него мегафон модемом, с него можно брать интеренет по проводам и по вай-фай. Интересует как получить интеренет на втором роутере wl500gp подключенном к rt-n16 по проводу из lan порта asus rt-n16 в wan wl500gр, а именно какие настройки надо сделать, ничего не получается

  15. #60
    Quote Originally Posted by olegos007 View Post
    помогите настроить интернет на втором роутере
    имеем asus rt-n16 с прошивкой от энтузиастов с воткнутым в него мегафон модемом, с него можно брать интеренет по проводам и по вай-фай. Интересует как получить интеренет на втором роутере wl500gp подключенном к rt-n16 по проводу из lan порта asus rt-n16 в wan wl500gр, а именно какие настройки надо сделать, ничего не получается
    Перевести в "Точку доступа"

Page 4 of 6 FirstFirst ... 23456 LastLast

Similar Threads

  1. ПК - WL500gP - ASDL_ROUTER, без NAT
    By Silkmann in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 5
    Last Post: 20-05-2007, 10:37

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •