Ура, заработало!
Дело было в iptables передобавил правила, всё заработало.
Итак маленький мануал:
есть в наличии:
1. D-Link DIR-320 с прошивкой от энтузиастов 1.9.2.7-d-r1612
2. модем YOTA SAMSUNG U200
Нужно создать 2 локальных подсети изолированных друг от друга и в эти подсети (192.168.1.0 и 192.168.2.0)раздавать инет от YOTA через один yota "свисток".
Для этого выделяем порт LAN1 в отдельный VLAN через который у нас будет ходить в инет подсеть 192.168.2.0.
Сначала настраиваем через вебинтерфейс подсетку 192.168.1.0
и YOTA(WAN,WIMAX)
Затем прописываем в post-boot настройку свича:
Настраивем NAT для второй подсети и меняем правила для пакетовCode:mkdir -p /usr/local/sbin/ echo "#!/bin/sh" >> /usr/local/sbin/post-boot echo "robocfg vlan 0 ports \"2 3 4 5t\" vlan 2 ports \"1 5t\"" >> /usr/local/sbin/post-boot echo "vconfig add eth0 2" >> /usr/local/sbin/post-boot echo "ifconfig vlan2 hw ether 00:1A:32:23:32:2F" >> /usr/local/sbin/post-boot echo "ifconfig vlan2 192.168.2.1 broadcast 192.168.2.255 netmask 255.255.255.0 up" >> /usr/local/sbin/post-boot chmod +x /usr/local/sbin/post-boot
(post-firewall):
Настраиваем dnsmasq для второй подсети:Code:echo "#!/bin/sh" >> /usr/local/sbin/post-firewall echo "iptables -t filter -A INPUT -i vlan2 -m state --state NEW -j ACCEPT" >> /usr/local/sbin/post-firewall echo "iptables -t filter -A FORWARD -i vlan2 -o wmx0 -j ACCEPT" >> /usr/local/sbin/post-firewall echo "iptables -t nat -A POSTROUTING -s 192.168.2.0/255.255.255.0 -d 192.168.2.0/255.255.255.0 -o vlan2 -j SNAT --to-source 192.168.2.1" >> /usr/local/sbin/post-firewall echo "iptables -t filter -A FORWARD -i vlan2 -o vlan2 -j ACCEPT" >> /usr/local/sbin/post-firewall echo "iptables -t filter -D FORWARD -i ! br0 -o wmx0 -j DROP" >> /usr/local/sbin/post-firewall echo "iptables -t filter -D FORWARD -i ! br0 -o vlan1 -j DROP" >> /usr/local/sbin/post-firewall echo "iptables -t filter -D FORWARD -o br0 -j DROP" >> /usr/local/sbin/post-firewall echo "iptables -t filter -A FORWARD -o br0 -j DROP" >> /usr/local/sbin/post-firewall echo "iptables -t filter -A FORWARD -o vlan2 -j DROP" >> /usr/local/sbin/post-firewall echo "iptables -t filter -D INPUT -j DROP" >> /usr/local/sbin/post-firewall echo "iptables -t filter -A INPUT -j DROP" >> /usr/local/sbin/post-firewall chmod +x /usr/local/sbin/post-firewall
не забываем сохранять все изменения:Code:mkdir -p /tmp/local/etc/ echo "interface=vlan2" >> /tmp/local/etc/dnsmasq.conf
После этого порт LAN1 у нас оказывается в сети 192.168.2.0Code:flashfs save flashfs commit flashfs enable reboot
DHCP для второй подсетки в данном варианте выключен
если нужно то можно добавить пару строчек в dnsmasq.conf
wi-fi остаётся в подсети 192.168.1.0
Надеюсь данная инструкция сэкономит кому нибудь время.
Я на данный вопрос потратил неделю.![]()


). Желательно без поднятия моста. На любой доступной прошивке.


