Page 3 of 8 FirstFirst 12345 ... LastLast
Results 31 to 45 of 118

Thread: Нужно получить 2 ip адреса и 2 vlan на роутере Asus

  1. #31
    Join Date
    Nov 2007
    Location
    Novosibirsk
    Posts
    194
    Quote Originally Posted by Drastic View Post
    Здравствуйте!
    Имеется устройство ASUS WL-500gP.
    Настроен static ip x.x.x.a. Всё работает прекрасно.
    Планируется заказать второй ip у того же провайдера - x.x.x.b.
    На роутере поднят dc hub:411 и http:80. Необходимо, чтобы пользователи подключались к хабу и заходили на сайт через второй ip.
    Подскажите, пожалуйста, как это можно реализовать средствами одного роутера?
    Я так понимаю, что создавать второй WAN не нужно, ведь ISP тот же, шлюз тот же, dns тот же. Поправьте, если ошибаюсь.
    в post-boot строчкой

    ip addr add x.x.x.b/16 dev vlan1

    и направлять на новый адрес.
    WL-500gP (JAN.2008) Version: 1.9.2.7-10 + MikroTik 450G v5.12

  2. #32
    Quote Originally Posted by Antosha View Post
    в post-boot строчкой

    ip addr add x.x.x.b/16 dev vlan1

    и направлять на новый адрес.
    Спасибо, Antosha. Просто супер! Всё работает.
    После этой строчки в post-firewall добавил правило:
    Code:
    iptables -t nat -A PREROUTING -p tcp -d x.x.x.b --dport 80 -j DNAT --to-destination 192.168.1.1:80
    Тем не менее, с x.x.x.a тоже можно заходить на http. Как это ограничить?
    ____

    Всё, разобралси.
    Нужно было в строчку
    Code:
    iptables -I INPUT -p tcp --dport 80 -j ACCEPT
    добавить -d x.x.x.b
    А строка с PREROUTING вообще не нужна - удалить её нафик.
    Здорово, когда всё как надо выходит... и входит.
    Last edited by Drastic; 29-07-2008 at 15:04. Reason: разобралси!

  3. #33

    Question 2 IP для WAN на WL-500W возможно ли?

    Приветствую. Купил на днях WL-500W. Очень доволен. Многое умеет и многому можно научить(как я понял по форуму), только надо подружиться с Линуксом. Пока не знаю его, но будем изучать.
    Прошивку пока поставил последнюю официальную, но если надо для решения моей ситуации поставить другую-сделаю.

    Подключаюсь к инету через домовую сеть. Никаких ВПН, паролей и т.п. не надо. Надо только, чтобы МАК у провайдера был зарегистрирован.

    В пиринге много сетей. Для части ресурсов из них необходимо иметь внутрнний ИП своей сети, если обладаеш только внешним, то не пускают.

    Внешний мне нужен, поэтому без роутера использовал следующую инструкцию от провайдера, чтобы в инет ходить с внешним ИП, а в общую локалку с внутренним.


    Code:
    Для начала зайдите в "панель управления", затем выберете "Сетевые подключения".
    После этого зайти в свойства сетевого подключения.
    Выбрать "Протокол Интернета (TCP/IP) и зайти в его свойства.
    Прописать IP-адрес: 85.235.22x.xx
    Маска подсети: 255.255.255.240
    Основной шлюз: 85.235.221.129
    Предпочитаемый DNS-сервер: 10.0.0.1
    Альтернативный DNS-сервер: 88.201.128.130
    После этого нажать кнопку "Дополнительно..."
    В список IP-адрес добавить IP-адрес 10.xx.xx.xx с Маской подсети
    255.255.255.0
    Больше ничего дописывать в сетевых подключениях не надо!!!
    
    После этого надо добавить правило маршрутиризации.
    Для этого запустите cmd и в коммандной строке напишите
    
    route -p add 10.0.0.0 mask 255.0.0.0 10.91.75.1
    route -p add 88.201.128.0 mask 255.255.240.0 10.91.75.1
    route -p add 93.100.0.0 mask 255.255.0.0 10.91.75.1
    route -p add 91.192.188.0 mask 255.255.252.0 10.91.75.1
    route -p add 78.155.220.0 mask 255.255.252.0 10.91.75.1
    Можно ли подобным образом настроить и WL-500W, если да то как.
    (Если можно поподробнее плиз!)

    Заранее большое спасибо!!!

  4. #34
    Можно.
    man ifconfig
    Поиск по форуму.
    WL-500gPv2 (1.9.2.7-10) + Seagate 80G IDE (Jou Jye UB-102B2) + hp1022
    lighttpd vhosts, auth + logrotate + rtorrent + ADOS + rTorrent WebUI + rrdtool + vsftpd + nodupdate +openvpn

  5. #35
    Уф нашел решение.
    Настроил как тут http://wl500g.info/showthread.php?t=3171&page=69.
    Правда пока поставил только mc. И монтирование раздела в автозапуск.
    Так же прописал внутренний ИП на интерфейс в соотв. файл
    Code:
    ifconfig eth1:0 10.91.75.xx netmask 255.255.255.0
    и маршруты в другой
    Code:
    ip route flush scope global
    /sbin/route add -net 93.100.0.0 netmask 255.255.0.0 gw 10.91.75.1 dev eth1:0
    ...
    Поторопился. Толи файл post-firewall не загружается толи еще что. Может что-то надо в вебинтерфейсе отметить?...
    не знаю. но толку от введенных туда команд ноль, а вот если после загрузки роутера зайти и ручками этот файл
    запустить, то все начинает работать. что может быть?

    Достаточно даже по веб-интерфесу зайти и выполнить /usr/local/sbin/post-firewall и все ок.
    Если в самом вебинтерфейсе прописывать маршруты, то тоже толку ноль. Не работают.
    ...
    upd: если прописать в пост-боот, то все работает, а вот через post-firewall не хочет!
    Last edited by Omega; 06-03-2012 at 22:26. Reason: fixed

  6. #36

    Вопрос по прописыванию второго айпи на vlan1

    Привет. Есть внешний адрес (он прописан в интерфейсе vlan1) и внутренний 10.104.x.y. Логика следующая:
    1. ifconfig vlan1:0 10.104.x.y netmask 255.255.255.0 up на vlan1 добавляю второй айпишник
    2. route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.104.x.y - добавляю путь для работы с внутренней сетью
    3. iptables -t nat -A PREROUTING --destination 10.104.x.y -j VSERVER - работа с dc++.
    После выполнения этих команд сильно падаёт скорость скачки и раздачи в торренте. Подскажите, пожалуйста, причину подобного или может быть альтернативное решение?
    Last edited by wyatt; 17-02-2009 at 14:03.
    WL-500gP V2 (1.9.2.7-10 by Oleg) + USB HDD Seagate 160

  7. #37
    У меня аналогичная ситуация: private IP и public IP на vlan1. Настроен доступ к ресурсам в сети провайдера. Ну и проброс портов для DC и torrent клиентов на домашних компах. Скорость в торренте приемлемая

    Вот настройки:
    PHP Code:
    #!/bin/sh
    EXT_IFACE="vlan1"
    EXT_PRIV_IP="10.2.128.97"
    GW_PRIV_LAN="10.2.131.254"

    ip addr add $EXT_PRIV_IP/22 dev $EXT_IFACE
    route add 
    -net 10.0.0.0 netmask 255.0.0.0 gw $GW_PRIV_LAN
    route add 
    -net 172.16.0.0 netmask 255.240.0.0 gw $GW_PRIV_LAN

    # access to LAN resources from internal clients
    #
    iptables -t nat -N privsource
    iptables 
    -t nat -A privsource -s $EXT_PRIV_IP -RETURN
    iptables -t nat -A privsource -i br0 -d $EXT_PRIV_IP -RETURN
    iptables -t nat -A privsource -d 10.0.0.0/-j SNAT --to-source $EXT_PRIV_IP
    iptables 
    -t nat -A privsource -d 172.16.0.0/12 -j SNAT --to-source $EXT_PRIV_IP
    iptables 
    -t nat -I POSTROUTING -o $EXT_IFACE -j privsource

    # port mapping for internal DC & torrents clients
    #
    IntClient_HOST="192.168.91.11"
    # DC
    IntClient_PORT=16001
    iptables 
    -t nat -I PREROUTING -i $EXT_IFACE -p tcp --dport $IntClient_PORT -j DNAT --to $IntClient_HOST
    iptables 
    -t nat -I PREROUTING -i $EXT_IFACE -p udp --dport $IntClient_PORT -j DNAT --to $IntClient_HOST
    # torrent
    IntClient_PORT=45678
    iptables 
    -t nat -I PREROUTING -i $EXT_IFACE -p tcp --dport $IntClient_PORT -j DNAT --to $IntClient_HOST
    iptables 
    -t nat -I PREROUTING -i $EXT_IFACE -p udp --dport $IntClient_PORT -j DNAT --to $IntClient_HOST 
    Может еще вот это поможет увеличить скорость:
    http://wl500g.info/showthread.php?t=14953

  8. #38
    Quote Originally Posted by kodmis View Post
    У меня аналогичная ситуация: private IP и public IP на vlan1. Настроен доступ к ресурсам в сети провайдера. Ну и проброс портов для DC и torrent клиентов на домашних компах. Скорость в торренте приемлемая

    Вот настройки:
    PHP Code:
    #!/bin/sh
    EXT_IFACE="vlan1"
    EXT_PRIV_IP="10.2.128.97"
    GW_PRIV_LAN="10.2.131.254"

    ip addr add $EXT_PRIV_IP/22 dev $EXT_IFACE
    route add 
    -net 10.0.0.0 netmask 255.0.0.0 gw $GW_PRIV_LAN
    route add 
    -net 172.16.0.0 netmask 255.240.0.0 gw $GW_PRIV_LAN

    # access to LAN resources from internal clients
    #
    iptables -t nat -N privsource
    iptables 
    -t nat -A privsource -s $EXT_PRIV_IP -RETURN
    iptables -t nat -A privsource -i br0 -d $EXT_PRIV_IP -RETURN
    iptables -t nat -A privsource -d 10.0.0.0/-j SNAT --to-source $EXT_PRIV_IP
    iptables 
    -t nat -A privsource -d 172.16.0.0/12 -j SNAT --to-source $EXT_PRIV_IP
    iptables 
    -t nat -I POSTROUTING -o $EXT_IFACE -j privsource

    # port mapping for internal DC & torrents clients
    #
    IntClient_HOST="192.168.91.11"
    # DC
    IntClient_PORT=16001
    iptables 
    -t nat -I PREROUTING -i $EXT_IFACE -p tcp --dport $IntClient_PORT -j DNAT --to $IntClient_HOST
    iptables 
    -t nat -I PREROUTING -i $EXT_IFACE -p udp --dport $IntClient_PORT -j DNAT --to $IntClient_HOST
    # torrent
    IntClient_PORT=45678
    iptables 
    -t nat -I PREROUTING -i $EXT_IFACE -p tcp --dport $IntClient_PORT -j DNAT --to $IntClient_HOST
    iptables 
    -t nat -I PREROUTING -i $EXT_IFACE -p udp --dport $IntClient_PORT -j DNAT --to $IntClient_HOST 
    Может еще вот это поможет увеличить скорость:
    http://wl500g.info/showthread.php?t=14953
    Cпасибо за ответ. Но мою проблему это не решило.
    В итоге пришёл к выводу, что проблемы со скоростью никак не связаны с добавлением второго айпишника. Проблемы начались после того как я перешёл с серого айпишника на реальный. Как бы странно это не звучало проблемы со скоростью начинаются именно через несколько часов. Может кто-нибудь сталкивался?
    Last edited by wyatt; 27-02-2009 at 03:36.
    WL-500gP V2 (1.9.2.7-10 by Oleg) + USB HDD Seagate 160

  9. #39
    Задали вопрос в личке. Отвечаю здесь.

    privsource - название отдельной цепочки. Переход на цепочку вставляется в табл. nat, цепочку POSTROUTING
    Впрочем я отказался от такого варианта. Сейчас у меня этот кусок выглядит вот так:
    PHP Code:
    #!/bin/sh
    EXT_IFACE="vlan1"
    EXT_PRIV_IP="10.2.128.97"
    GW_PRIV_LAN="10.2.131.254"
    INT_PRIV_IP="192.168.91.1"

    ip addr add $EXT_PRIV_IP/22 dev $EXT_IFACE
    route add 
    -net 10.0.0.0 netmask 255.0.0.0 gw $GW_PRIV_LAN
    route add 
    -net 172.16.0.0 netmask 255.240.0.0 gw $GW_PRIV_LAN 

    # for access to LAN resources from internal clients
    #
    iptables -t nat -I POSTROUTING -o $EXT_IFACE -d 172.16.0.0/12 -j SNAT --to-source $EXT_PRIV_IP
    iptables 
    -t nat -I POSTROUTING -o $EXT_IFACE -d 10.0.0.0/-j SNAT --to-source $EXT_PRIV_IP

    # for internal Clients
    #
    IntClient_HOST="192.168.91.11"
    # torrent
    IntClient_PORT=45678
    iptables 
    -t nat -I PREROUTING -$INT_PRIV_IP -p udp --dport $IntClient_PORT -j DNAT --to-destination $IntClient_HOST
    iptables 
    -t nat -I PREROUTING -$INT_PRIV_IP -p tcp --dport $IntClient_PORT -j DNAT --to-destination $IntClient_HOST
    iptables 
    -I SECURITY -p udp --dport $IntClient_PORT -RETURN
    iptables -I SECURITY -p tcp --dport $IntClient_PORT -RETURN

    # DC
    IntClient_PORT=16001
    iptables 
    -t nat -I PREROUTING -$INT_PRIV_IP -p udp --dport $IntClient_PORT -j DNAT --to-destination $IntClient_HOST
    iptables 
    -t nat -I PREROUTING -$INT_PRIV_IP -p tcp --dport $IntClient_PORT -j DNAT --to-destination $IntClient_HOST
    iptables 
    -I SECURITY -p udp --dport $IntClient_PORT -RETURN
    iptables -I SECURITY -p tcp --dport $IntClient_PORT -RETURN 
    wyatt
    Кстати, проблемы со скоростью могут быть еще из-за нехватки свободной ОЗУ. Например, связанной с тем, что увеличился размер папки /tmp (/tmp - это ramfs, т.е. диск в ОЗУ). У меня так было - DC клиент раздул /tmp до 8 Мб!
    Так что, когда начинаются проблемы со скоростью, посмотри что у тебя выдают команды:
    Code:
    du /tmp -chx --apparent-size
    и
    Code:
    free

  10. #40
    kodmis, скажи а ты каким bittorrent-клиентом пользуешься?
    У меня rtorrent и от этих 2 строк:
    ip addr add $EXT_PRIV_IP/22 dev $EXT_IFACE
    route add -net 10.0.0.0 netmask 255.0.0.0 gw $GW_PRIV_LAN
    у меня начинает падать скорость.
    WL-500gP V2 (1.9.2.7-10 by Oleg) + USB HDD Seagate 160

  11. #41
    bittorrent-клиентом на WL-500 не пользуюсь. utorrent на обычном компе стоит.

  12. #42

    Настройка WAN на 2 IP: реальный и внутрисетевой

    Мой провайдер - локальная сеть, кадому абоненту присваивается свой статический IP. Также есть услуга - выделеный реальный IP.

    Когда у абонента подключена услуга реального IP, то рекомендуемые провайдером рабочие настройки для Windows-машин выглядят следующим образом:

    IP: 91.23.45.12
    Subnet Mask: 255.255.255.128
    Default Gateway: 91.23.45.1
    DNS: 192.168.5.254

    И прописывается второй IP:
    IP: 192.168.2.56
    Subnet Mask: 255.255.240.0


    Подскажите пожалуйста каким образом можно настроить WL-500gP на эти настройки.

    Добавление строчки
    ifconfig vlan1:0 192.168.2.56 netmask 255.255.240.0
    в /usr/local/sbin/post-boot, проблемы не решает.

  13. #43
    Quote Originally Posted by Lucyk View Post
    Добавление строчки
    ifconfig vlan1:0 192.168.2.56 netmask 255.255.240.0
    в /usr/local/sbin/post-boot, проблемы не решает.
    ifconfig vlan1:0 192.168.2.56 netmask 255.255.240.0 up
    Asus WL500g Premium V2 + Corbina L2TP

  14. #44
    Quote Originally Posted by md5sum View Post
    ifconfig vlan1:0 192.168.2.56 netmask 255.255.240.0 up
    Не помогло(

    в ifconfig есть такая запись:
    vlan1:0 Link encap:Ethernet HWaddr ххххххххххх
    inet addr:192.168.2.56 Bcast:192.168.2.255 Mask:255.255.240.0
    UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1

    может в iptables что-то закинуть нужно?

  15. #45
    Quote Originally Posted by Lucyk View Post
    Не помогло(

    в ifconfig есть такая запись:
    vlan1:0 Link encap:Ethernet HWaddr ххххххххххх
    inet addr:192.168.2.56 Bcast:192.168.2.255 Mask:255.255.240.0
    UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1

    может в iptables что-то закинуть нужно?
    iptables -I FORWARD -o vlan1 -d 192.168.0.0/20 -j ACCEPT
    iptables -t nat -I POSTROUTING -o vlan1 -d 192.168.0.0/20 -j SNAT --to-source=192.168.2.56
    Asus WL500g Premium V2 + Corbina L2TP

Page 3 of 8 FirstFirst 12345 ... LastLast

Similar Threads

  1. Интерфейсы и MAC-адреса роутера Asus WL-500gP/500W/RT-N16
    By smiak in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 173
    Last Post: 19-12-2016, 17:40
  2. Проблемы с tagged vlan (802.1q)
    By avryabov in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 100
    Last Post: 22-06-2014, 23:32
  3. Отправка IP адреса WAN интерфейса по SMS и eMail
    By ncat in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 30
    Last Post: 20-03-2013, 16:14
  4. Внутренний и внешний IP адреса + DCHub
    By usmailer™ in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 141
    Last Post: 24-02-2013, 16:07
  5. Ошибка при смене мак адреса на роутере
    By myregs in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 142
    Last Post: 21-03-2010, 09:39

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •