Page 3 of 6 FirstFirst 12345 ... LastLast
Results 31 to 45 of 118

Thread: Нужно получить 2 ip адреса и 2 vlan на роутере Asus

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1
    Quote Originally Posted by kodmis View Post
    У меня аналогичная ситуация: private IP и public IP на vlan1. Настроен доступ к ресурсам в сети провайдера. Ну и проброс портов для DC и torrent клиентов на домашних компах. Скорость в торренте приемлемая

    Вот настройки:
    PHP Code:
    #!/bin/sh
    EXT_IFACE="vlan1"
    EXT_PRIV_IP="10.2.128.97"
    GW_PRIV_LAN="10.2.131.254"

    ip addr add $EXT_PRIV_IP/22 dev $EXT_IFACE
    route add 
    -net 10.0.0.0 netmask 255.0.0.0 gw $GW_PRIV_LAN
    route add 
    -net 172.16.0.0 netmask 255.240.0.0 gw $GW_PRIV_LAN

    # access to LAN resources from internal clients
    #
    iptables -t nat -N privsource
    iptables 
    -t nat -A privsource -s $EXT_PRIV_IP -RETURN
    iptables -t nat -A privsource -i br0 -d $EXT_PRIV_IP -RETURN
    iptables -t nat -A privsource -d 10.0.0.0/-j SNAT --to-source $EXT_PRIV_IP
    iptables 
    -t nat -A privsource -d 172.16.0.0/12 -j SNAT --to-source $EXT_PRIV_IP
    iptables 
    -t nat -I POSTROUTING -o $EXT_IFACE -j privsource

    # port mapping for internal DC & torrents clients
    #
    IntClient_HOST="192.168.91.11"
    # DC
    IntClient_PORT=16001
    iptables 
    -t nat -I PREROUTING -i $EXT_IFACE -p tcp --dport $IntClient_PORT -j DNAT --to $IntClient_HOST
    iptables 
    -t nat -I PREROUTING -i $EXT_IFACE -p udp --dport $IntClient_PORT -j DNAT --to $IntClient_HOST
    # torrent
    IntClient_PORT=45678
    iptables 
    -t nat -I PREROUTING -i $EXT_IFACE -p tcp --dport $IntClient_PORT -j DNAT --to $IntClient_HOST
    iptables 
    -t nat -I PREROUTING -i $EXT_IFACE -p udp --dport $IntClient_PORT -j DNAT --to $IntClient_HOST 
    Может еще вот это поможет увеличить скорость:
    http://wl500g.info/showthread.php?t=14953
    Cпасибо за ответ. Но мою проблему это не решило.
    В итоге пришёл к выводу, что проблемы со скоростью никак не связаны с добавлением второго айпишника. Проблемы начались после того как я перешёл с серого айпишника на реальный. Как бы странно это не звучало проблемы со скоростью начинаются именно через несколько часов. Может кто-нибудь сталкивался?
    Last edited by wyatt; 27-02-2009 at 03:36.
    WL-500gP V2 (1.9.2.7-10 by Oleg) + USB HDD Seagate 160

  2. #2
    Задали вопрос в личке. Отвечаю здесь.

    privsource - название отдельной цепочки. Переход на цепочку вставляется в табл. nat, цепочку POSTROUTING
    Впрочем я отказался от такого варианта. Сейчас у меня этот кусок выглядит вот так:
    PHP Code:
    #!/bin/sh
    EXT_IFACE="vlan1"
    EXT_PRIV_IP="10.2.128.97"
    GW_PRIV_LAN="10.2.131.254"
    INT_PRIV_IP="192.168.91.1"

    ip addr add $EXT_PRIV_IP/22 dev $EXT_IFACE
    route add 
    -net 10.0.0.0 netmask 255.0.0.0 gw $GW_PRIV_LAN
    route add 
    -net 172.16.0.0 netmask 255.240.0.0 gw $GW_PRIV_LAN 

    # for access to LAN resources from internal clients
    #
    iptables -t nat -I POSTROUTING -o $EXT_IFACE -d 172.16.0.0/12 -j SNAT --to-source $EXT_PRIV_IP
    iptables 
    -t nat -I POSTROUTING -o $EXT_IFACE -d 10.0.0.0/-j SNAT --to-source $EXT_PRIV_IP

    # for internal Clients
    #
    IntClient_HOST="192.168.91.11"
    # torrent
    IntClient_PORT=45678
    iptables 
    -t nat -I PREROUTING -$INT_PRIV_IP -p udp --dport $IntClient_PORT -j DNAT --to-destination $IntClient_HOST
    iptables 
    -t nat -I PREROUTING -$INT_PRIV_IP -p tcp --dport $IntClient_PORT -j DNAT --to-destination $IntClient_HOST
    iptables 
    -I SECURITY -p udp --dport $IntClient_PORT -RETURN
    iptables -I SECURITY -p tcp --dport $IntClient_PORT -RETURN

    # DC
    IntClient_PORT=16001
    iptables 
    -t nat -I PREROUTING -$INT_PRIV_IP -p udp --dport $IntClient_PORT -j DNAT --to-destination $IntClient_HOST
    iptables 
    -t nat -I PREROUTING -$INT_PRIV_IP -p tcp --dport $IntClient_PORT -j DNAT --to-destination $IntClient_HOST
    iptables 
    -I SECURITY -p udp --dport $IntClient_PORT -RETURN
    iptables -I SECURITY -p tcp --dport $IntClient_PORT -RETURN 
    wyatt
    Кстати, проблемы со скоростью могут быть еще из-за нехватки свободной ОЗУ. Например, связанной с тем, что увеличился размер папки /tmp (/tmp - это ramfs, т.е. диск в ОЗУ). У меня так было - DC клиент раздул /tmp до 8 Мб!
    Так что, когда начинаются проблемы со скоростью, посмотри что у тебя выдают команды:
    Code:
    du /tmp -chx --apparent-size
    и
    Code:
    free

  3. #3
    kodmis, скажи а ты каким bittorrent-клиентом пользуешься?
    У меня rtorrent и от этих 2 строк:
    ip addr add $EXT_PRIV_IP/22 dev $EXT_IFACE
    route add -net 10.0.0.0 netmask 255.0.0.0 gw $GW_PRIV_LAN
    у меня начинает падать скорость.
    WL-500gP V2 (1.9.2.7-10 by Oleg) + USB HDD Seagate 160

  4. #4

    Настройка WAN на 2 IP: реальный и внутрисетевой

    Мой провайдер - локальная сеть, кадому абоненту присваивается свой статический IP. Также есть услуга - выделеный реальный IP.

    Когда у абонента подключена услуга реального IP, то рекомендуемые провайдером рабочие настройки для Windows-машин выглядят следующим образом:

    IP: 91.23.45.12
    Subnet Mask: 255.255.255.128
    Default Gateway: 91.23.45.1
    DNS: 192.168.5.254

    И прописывается второй IP:
    IP: 192.168.2.56
    Subnet Mask: 255.255.240.0


    Подскажите пожалуйста каким образом можно настроить WL-500gP на эти настройки.

    Добавление строчки
    ifconfig vlan1:0 192.168.2.56 netmask 255.255.240.0
    в /usr/local/sbin/post-boot, проблемы не решает.

  5. #5
    Quote Originally Posted by Lucyk View Post
    Добавление строчки
    ifconfig vlan1:0 192.168.2.56 netmask 255.255.240.0
    в /usr/local/sbin/post-boot, проблемы не решает.
    ifconfig vlan1:0 192.168.2.56 netmask 255.255.240.0 up
    Asus WL500g Premium V2 + Corbina L2TP

  6. #6
    Quote Originally Posted by md5sum View Post
    ifconfig vlan1:0 192.168.2.56 netmask 255.255.240.0 up
    Не помогло(

    в ifconfig есть такая запись:
    vlan1:0 Link encap:Ethernet HWaddr ххххххххххх
    inet addr:192.168.2.56 Bcast:192.168.2.255 Mask:255.255.240.0
    UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1

    может в iptables что-то закинуть нужно?

  7. #7
    Quote Originally Posted by Lucyk View Post
    Не помогло(

    в ifconfig есть такая запись:
    vlan1:0 Link encap:Ethernet HWaddr ххххххххххх
    inet addr:192.168.2.56 Bcast:192.168.2.255 Mask:255.255.240.0
    UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1

    может в iptables что-то закинуть нужно?
    iptables -I FORWARD -o vlan1 -d 192.168.0.0/20 -j ACCEPT
    iptables -t nat -I POSTROUTING -o vlan1 -d 192.168.0.0/20 -j SNAT --to-source=192.168.2.56
    Asus WL500g Premium V2 + Corbina L2TP

  8. #8
    Quote Originally Posted by md5sum View Post
    iptables -I FORWARD -o vlan1 -d 192.168.0.0/20 -j ACCEPT
    iptables -t nat -I POSTROUTING -o vlan1 -d 192.168.0.0/20 -j SNAT --to-source=192.168.2.56
    ничего не поменялось...

  9. Как поднять второй IP на WAN интерфейсе?

    Ситуация такая. Провайдер выдает серый IP для входа в сеть, и сверху пробрасывает на него с помощью NAT белый IP. Соответственно, роутер ничего не знает о том, что белый IP - это тоже он. Мне нужно как-то прописать этот белый IP вторым IP адресом на WAN интерфейсе. Как это правильно сделать?

    Из интернета сейчас работает так:
    Code:
    Internet -> [public_ip] -> ISP -> [private_ip] -> Router -(portmap)-> Local Server
    Из LAN так:
    Code:
    Local PC -> [public_ip] -> Router -> ISP -X
    Нужно, чтобы было так:
    Code:
    Local PC -> [public_ip] -> Router -(portmap)-> Local Server
    Last edited by burning shadow; 03-02-2010 at 20:10.

  10. #10
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    По моему, Вы не с той стороны к вопросу подошли (на сколько я понял вопрос):
    1. При подключении компьютера напрямую, у него тоже 2 IP в свойствах сети будут???
    2. При подобной настройке, не согласованной с провайдером, в сети провайдера окажутся 2 одинаковых IP адреса (1 у провайдера на оборудовании снаружи, 2 у Вас на роутере внутри), и Вас заблокируют нафиг.

  11. 1. Да. Я бы прописал внешний IP вторым адресом с маской 255.255.255.255 и все бы работало.
    2. Не окажутся. Мой внешний адрес находится совершенно в другой сети, пакеты на внутренний адрес пробрасываются с помощью NAT.

  12. #12
    Quote Originally Posted by burning shadow View Post
    1. Да. Я бы прописал внешний IP вторым адресом с маской 255.255.255.255 и все бы работало.
    2. Не окажутся. Мой внешний адрес находится совершенно в другой сети, пакеты на внутренний адрес пробрасываются с помощью NAT.
    Нельзя так делать! Оборудование провайдера тоже не знает про внешний ip, про него знает только шлюз! Более того, мой провайдер специально блокирует обращение к внешнему ip изнутри сети, чтобы трафик шёл напрямую, а не через шлюз.

  13. #13
    Я думаю, что нужно поступать так, как делают с Ётой:
    Quote Originally Posted by CiJay View Post
    Возвращаясь к проброске портов:
    В домашней сетке йота роутер с LAN IP адресом 192.168.1.1, и некий сетевой элемент c адресом 192.168.1.10, к которому нужен доступ извне по портами 80 и 23,шлюз по умолчанию 192.168.1.1. Итак команды

    Code:
    iptables -t nat -A PREROUTING -p tcp -d myhost.dyndns.org --dport 2080 -j DNAT --to-destination 192.168.1.10:80
    iptables -t nat -A PREROUTING -p tcp -d myhost.dyndns.org --dport 2023 -j DNAT --to-destination 192.168.1.10:23
    С этими командами доступ извне работает.
    А в настройках dyndns в роутере нужно включить этот флаг:
    Quote Originally Posted by lly View Post
    Quote Originally Posted by sidor_ii View Post
    Попробую спросить еще раз...
    Что значит в прошивке строчка: Autodetect public IP address?
    Какое ее назначение ?
    Встроенная http://wl500g.info/showthread.php?p=169947#post169947
    для пользователей странных провайдеров которые не дают белый IP, но пробрасывают все порты автоматом.
    ASUS RT-N16 1.9.2.7-rtn, Zotac ZBOX (rtorrent@Ubuntu 13.10)

  14. #14

    Два IP на одном порту

    Уважаемые гуру. Перелопатил форум,но почти ничего не нашёл. Вроде бы как близко к multiwan, но на деле не совсем то.

    Asus Wl-500gpv2. Провайдер выдал мне два ip - внутренний, пусть будет 10.10.10.10 и внешний 95.95.95.95. Оба они приходят ко мне по одному и тому же проводу, естественно втыкаются в одну дырку. За роутером у меня сетка 192.168.0.0. В ней несколько машин и сервер 192.168.0.100
    Мне нужно, чтобы, например, порт 95.95.95.95:443 пробросился на 192.168.0.100:443. При этом всё остальное должно работать так, как будто я пользуюсь только 10.10.10.10, чтобы я мог отдельно у провайдера смотреть статистику по трафику на сервер только для внешнего ip.
    Варианты поместить сервер в dmz и дать ему внешний ip или перепрограммировать vlan-ы, чтобы порт сервер оказался снаружи роутера не предлагать, так как там есть порты, которые должны быть доступны только по локалке.

    Что сделал: добавил дополнительный интeрфейс в post-boot:
    Code:
    ifconfig vlan1:0 95.95.95.95 netmask 255.255.255.0 broadcast 95.95.95.255
    Создал отдельную цепочку в iptables для этого интерфейса, добавил все эти правила в post-firewall. Делал по аналогии с nat_rules
    Code:
    extip=95.95.95.95
    intip=192.168.0.100
    interface=vlan1:0
    iptables -t nat -N ALTSERVER
    iptables -t nat -A PREROUTING -i $interface -d $extip -j ALTSERVER
    iptables -t nat -A ALTSERVER -p tcp -m tcp --dport 443 -j DNAT --to-destination $intip:443
    iptables -t nat -I POSTROUTING -o $interface ! -s $extip -j MASQUERADE
    Однако этого оказалось недостаточно. Где подвох?
    Last edited by Vadimon; 23-09-2010 at 19:09.

  15. #15
    Join Date
    Jan 2009
    Location
    Kazan, Russia
    Posts
    1,163
    А знаете почему не нашли??
    Попробуйте "virtual server".
    Asus RT-AC66U, Xerox Phaser 3160B, on the shelf RT-N16 (Killed by lightning)
    WL-500gPv1 128MB, WL-500W 300MHz/128M, LCD 40x4, DIR-320 8Mb/64MB
    WL-700g 128MB, MNV25E2+ and more and more devices. provod.beeline.ru

    -------------------------------------------
    Computers. Since 1984. First one - "МИР-1"

Page 3 of 6 FirstFirst 12345 ... LastLast

Similar Threads

  1. Интерфейсы и MAC-адреса роутера Asus WL-500gP/500W/RT-N16
    By smiak in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 173
    Last Post: 19-12-2016, 17:40
  2. Проблемы с tagged vlan (802.1q)
    By avryabov in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 100
    Last Post: 22-06-2014, 23:32
  3. Отправка IP адреса WAN интерфейса по SMS и eMail
    By ncat in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 30
    Last Post: 20-03-2013, 16:14
  4. Внутренний и внешний IP адреса + DCHub
    By usmailer™ in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 141
    Last Post: 24-02-2013, 16:07
  5. Ошибка при смене мак адреса на роутере
    By myregs in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 142
    Last Post: 21-03-2010, 09:39

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •