26 Listopada 2024 10:34:10
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· DIR868l OFW asus vs ...
· Nowe routery: UX, UC...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [11]
· Nowe routery: UX,... [0]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.144.42.233
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Jak zrobić most wan->lan
adrian414
Witam.
Krótko mówiąc co trzeba zrobić aby ustawić most(bez natowania) pomiędzy jednym z portów lan, a wanem ?
Po co mi to ? ponieważ mam switch przed routerem do którego jest podpięty dekoder który ciągnie TV z sieci oraz mój router(podpięty do wanu). Dodam, że w tej konfiguracji switch jest przejrzysty i mój router uzyskuje zewnętrzne IP na wanie. Reasumując, chce żeby jeden z portów LAN był równoważny z WAN'em(żeby router mi nie natował dekodera i provider mógł go widzieć).

Połączony z 05 czerwiec 2013 20:57:47:
AAAAAAAA i jeszcze druga sprawa.
Mam dir-100 dlink, który ma przestawiony wan w lan i działa jako typowy switch, a ja potrzebuje się na niego zalogować, ale niestety nie znam adresu ip jaki został na nim ustawiony a DHCP ma wyłączone. Czy jest jakaś opcja żeby znaleźć ten adres ip po którym można na niego wejść bez resetowania go do ustawień fabrycznych ?
Edytowany przez adrian414 dnia 05-06-2013 20:57
ASUS RT-N16 / ASUS RT-AC56U
WLA-9000AP DD-WRT v24 14896
ASUS RT-AC3200 #FreshTomato 2019.2
 
shibby
1) wypromuj jeden z portów LAN jako drugi port WAN w konfiguracji vlan.

2) musisz znać ip jakie zostało na nim jako IP LAN i na nie się logujesz.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
adrian414
Z Vlanami postąpiłem w następujący sposób.
W vlan 1 (bridge LAN (br0)) wykluczyłem LAN 1, zrobił się restart i zaznaczyłem LAN 1 w VLAN 2 (bridge WAN) gdzie również jest zaznaczony port WAN. Ale niestety to nie działa. Pewnie robię coś nie tak. A odnośnie tego dlinka to bez znajomości jego IP w żaden sposób nie mogę się na niego zalogować ? Znając nawet mac ?? Nie chce go resetować bo ma ustawienia, które były by dla mnie cenne Smile

Połączony z 06 czerwiec 2013 05:38:43:
Czy może mi ktoś nakreślić jak zrobić taki mostek między jednym portem lan a wanem ?

Połączony z 06 czerwiec 2013 05:57:52:
Aktualnie to co zrobiłem wygląda tak:
fuxx.linuxd.org/vlany.jpg
Edytowany przez adrian414 dnia 06-06-2013 05:57
ASUS RT-N16 / ASUS RT-AC56U
WLA-9000AP DD-WRT v24 14896
ASUS RT-AC3200 #FreshTomato 2019.2
 
shibby
no i wygląda poprawnie. Teraz jak podepniesz kabel z WAN do port1 to on też powinien zachowywac sie jak wan i dostać ip.

Jeżeli nadal ci nie działa tak jak chcesz to może rozrysuj nam twoją sięc i wyjaśnij po co ci ten switch przed routerem?
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
Motyl35

Cytat

A odnośnie tego dlinka to bez znajomości jego IP w żaden sposób nie mogę się na niego zalogować ? Znając nawet mac ?? Nie chce go resetować bo ma ustawienia, które były by dla mnie cenne Smile


Przeskanuj sieć jakimś skanerem sieciowym, np. starym LANGuard' em w wersji 2.0.
Huawei B593 s-22 (SIMLock off)
Tenda N60 @ Tomato 1.28. by Shibby
 
adrian414
Sprawa wygląda następująco.
Sieć mam z firmy INOTEL.PL
I przed moim routerem jest d-link który działa jako switch, do którego jest podpięty mój router pod wan i dekoder.
I chcąc wyeliminować ten switch, chciałem zrobić switch między portem LAN1 a WAN'em, ponieważ switch musi być widoczny poza siecią, żeby provider mógł na niego wysyłać strumień z TV. Oczywiscie jak odepne kabel sieciowy z dlinka i podepne bezpośrednio pod router(pod wan) to internet mam przyznawany po mac'u. Czy jest opcja ominąć ten switch ?
A po co mi takie rozwiązanie ? Już pisze.
Mianowicie mam możliwość wykupienia jeszcze jednego dekodera, ale nie chce ciągnać kabla po chacie tylko podpiąć do drugiego dekodera AP Client'a i spiąć go z AP, który będzie podpięty do mojego routera.
Apropos, most wan->lan z tego co widzę, to działa, bo wyskakuje na TV, że adres mac jest nieautoryzowany(mac dekodera) i dekoder zaczyna działać dopiero po podpięciu go do tego dlinka dir-100 ale tylko działa wtedy jak podepnę pod LAN 4. Macie na to jakiś pomysł ?
Edytowany przez adrian414 dnia 10-06-2013 11:42
ASUS RT-N16 / ASUS RT-AC56U
WLA-9000AP DD-WRT v24 14896
ASUS RT-AC3200 #FreshTomato 2019.2
 
shibby
obydwóch tych rzeczy nie obarniesz routerem ponieważ nie uda ci się połączyć WAN z wifi tak by działały przed NATem. Najlepiej/najprościej zastąpić tego dlinka jakims routerem wifi, który ustawisz w tryb bridge (wan staje się lanem, a całość działa jako AP bez NATu). Do niego podepniesz internet + dekoder + drugi dekoder po wifi i dopiero od niego kolejny kabel do swojego routera.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
adrian414
I tak też Shibby myślałem, że będę musiał zrobić. Zobaczymy czy zadziała czy dlink ma jakieś niewiadomie mi vlany.
ASUS RT-N16 / ASUS RT-AC56U
WLA-9000AP DD-WRT v24 14896
ASUS RT-AC3200 #FreshTomato 2019.2
 
lookaka
Chyba, że interesuje Cię rozwiązanie zwane w routerze RV082 One-to-One NAT - a proste do uruchomienia w Tomato:
- Twój dekoder będzie miał wtedy IP wewnętrzne ale jednocześnie ze świata będzie widziany po adresem publicznym oraz sam będzie się prezentował na zewnątrz pod tym samym adresem?

Proste do wklepania w skrypcie (Administration/Scripts) bez kombinowania z vlan-ami... Jeśli masz więcej adresów publicznych do dyspozycji, możesz takie zewnętrzne adresy przydzielić innym wybranym hostom z Twojej sieci.
 
pawelxx
mam podobny problem opisany w watku IPTV
prosba o info jak to skonfigurować aby działało.
musze mieć zewnętrzne IP na dekoderze po WIFI.
do modemu z wejściami LAN mam podłączony router (będzie działał tylko do transmisji TV po wifi) i drugi router jako AP Clinet. jak to spiąc aby dekoder dostał IP zewnetrzne po WIFI. mam do dyzpozycji 2 routery z tomato gotowe do zestawienia takiego połączenia -

1- jako AP - podłączony do modemu przez LAN

miedzy 1 i 2 musze ustawić połączenie wifi


2 jako AP Client - podłączony do niego dekoder przez kabel LAN
 
adrian414

Cytat

pawelxx napisał(a):

mam podobny problem opisany w watku IPTV
prosba o info jak to skonfigurować aby działało.
musze mieć zewnętrzne IP na dekoderze po WIFI.
do modemu z wejściami LAN mam podłączony router (będzie działał tylko do transmisji TV po wifi) i drugi router jako AP Clinet. jak to spiąc aby dekoder dostał IP zewnetrzne po WIFI. mam do dyzpozycji 2 routery z tomato gotowe do zestawienia takiego połączenia -

1- jako AP - podłączony do modemu przez LAN

miedzy 1 i 2 musze ustawić połączenie wifi


2 jako AP Client - podłączony do niego dekoder przez kabel LAN


No to Shibby napisał Ci rozwiązanie kawałek wyżej. Bierzesz router, wyłączasz na nim nat, podpinasz pod jego WAN kabel z netem i jazda. Do takiego routera w trybie ap podpinasz sobie pod LAN router który ma dzielić neta, a późnej tylko za pomocą ap client'ów podpinasz sobie dekodery.

Połączony z 10 czerwiec 2013 21:52:27:

Cytat

lookaka napisał(a):

Chyba, że interesuje Cię rozwiązanie zwane w routerze RV082 One-to-One NAT - a proste do uruchomienia w Tomato:
- Twój dekoder będzie miał wtedy IP wewnętrzne ale jednocześnie ze świata będzie widziany po adresem publicznym oraz sam będzie się prezentował na zewnątrz pod tym samym adresem?

Proste do wklepania w skrypcie (Administration/Scripts) bez kombinowania z vlan-ami... Jeśli masz więcej adresów publicznych do dyspozycji, możesz takie zewnętrzne adresy przydzielić innym wybranym hostom z Twojej sieci.


Jak możesz to podaj to rozwiązanie, bo jakieś w sieci znalazłem ale nie jestem pewien czy dobre.
Druga sprawa mam nadzieję, że za pomocą tego LANGUARDA dam rade namierzyć sobie ip tego dlinka, bo informacja o jego konfigu by mi wszystko wyjaśniła Pfft
Edytowany przez adrian414 dnia 10-06-2013 21:52
ASUS RT-N16 / ASUS RT-AC56U
WLA-9000AP DD-WRT v24 14896
ASUS RT-AC3200 #FreshTomato 2019.2
 
pawelxx
[img][/img]

Cytat


No to Shibby napisał Ci rozwiązanie kawałek wyżej. Bierzesz router, wyłączasz na nim nat, podpinasz pod jego WAN kabel z netem i jazda. Do takiego routera w trybie ap podpinasz sobie pod LAN router który ma dzielić neta, a późnej tylko za pomocą ap client'ów podpinasz sobie dekodery.



rozumiem ze wystarczy wyłączenie dhcp i ustawienie na router
images34.fotosik.pl/686/64dfc96878c57f45m.jpg
 
lookaka
Legenda:
1. Do wklejenia w Administration\Scripts\Firewall
2. XX - cokolwiek umownie (np. końcówka adresu publicznego czyli np. 34 dla adresu 83.22.26.34) - tylko dla porządku gdybyś użył większej ilości adresów,
3. IP_PUB - adres publiczny pod którym chcesz być widziany,
4. IP_WEW - adres z puli wewnętrznej, który przydzieliłeś dekoderowi,
5. MASKA - maska, którą masz od ISP dla Twojej puli adresów publicznych,
6. W ostatniej linii oprócz IP_WEW przykładowe wpisy adresu sieci z maską i adresu bramy lokalnej - wpisz swoje.

Dobrze by było przy okazji, żeby IP_WEW był w Static DHCP i był poza pulą DHCP - żeby inne urządzenie Ci nie wskoczyło przypadkiem na ten adres i żeby tym samym "się nie wystawiło" na świat :)

# Poczatek skryptu

iptables -P FORWARD ACCEPT

ifconfig vlan1:XX IP_PUB netmask MASKA

iptables -t nat -I POSTROUTING -s IP_WEW -j SNAT --to IP_PUB
iptables -t nat -I PREROUTING -d IP_PUB -j DNAT --to IP_WEW

iptables -t nat -I POSTROUTING -d IP_WEW -s 192.168.0.0/24 -j SNAT --to 192.168.0.1

# Koniec skryptu

Jeśli znasz adres dostawcy tv to możesz ewentualnie później wyrzeźbić linię skryptu, który pozwoli tylko z tego adresu (bądź puli) łączyć się z dekoderem - żeby się odciąć od różnej maści przypadkowych połączeń z zewnątrz.

Gdybyś tych adresów miał więcej można zrobić pętlę żeby nie powtarzać wpisów ale dla jednego to chyba niema sensu :)
(c)Bartu:)
 
adrian414

Cytat

lookaka napisał(a):

Legenda:
1. Do wklejenia w Administration\Scripts\Firewall
2. XX - cokolwiek umownie (np. końcówka adresu publicznego czyli np. 34 dla adresu 83.22.26.34) - tylko dla porządku gdybyś użył większej ilości adresów,
3. IP_PUB - adres publiczny pod którym chcesz być widziany,
4. IP_WEW - adres z puli wewnętrznej, który przydzieliłeś dekoderowi,
5. MASKA - maska, którą masz od ISP dla Twojej puli adresów publicznych,
6. W ostatniej linii oprócz IP_WEW przykładowe wpisy adresu sieci z maską i adresu bramy lokalnej - wpisz swoje.

Dobrze by było przy okazji, żeby IP_WEW był w Static DHCP i był poza pulą DHCP - żeby inne urządzenie Ci nie wskoczyło przypadkiem na ten adres i żeby tym samym "się nie wystawiło" na świat :)

# Poczatek skryptu

iptables -P FORWARD ACCEPT

ifconfig vlan1:XX IP_PUB netmask MASKA

iptables -t nat -I POSTROUTING -s IP_WEW -j SNAT --to IP_PUB
iptables -t nat -I PREROUTING -d IP_PUB -j DNAT --to IP_WEW

iptables -t nat -I POSTROUTING -d IP_WEW -s 192.168.0.0/24 -j SNAT --to 192.168.0.1

# Koniec skryptu

Jeśli znasz adres dostawcy tv to możesz ewentualnie później wyrzeźbić linię skryptu, który pozwoli tylko z tego adresu (bądź puli) łączyć się z dekoderem - żeby się odciąć od różnej maści przypadkowych połączeń z zewnątrz.

Gdybyś tych adresów miał więcej można zrobić pętlę żeby nie powtarzać wpisów ale dla jednego to chyba niema sensu :)
(c)Bartu:)


Ok, rozumiem. Pytanie jeszcze, czy VLANY mam przywrócić do ustawień "fabrycznych" ?

Połączony z 11 czerwiec 2013 02:36:08:
Niestety Twój skrypt powoduje unieruchmienie netu u mnie :)
Może robie coś nie tak, ale mój nat to 192.168.1.1, a adres zewntrzny jaki dostaje dekoder to 212.67.143.203.
Twój skrypt przerobiłem tak:

# Poczatek skryptu

#iptables -P FORWARD ACCEPT

#ifconfig vlan1:212.67.143.203 netmask 255.255.255.128

#iptables -t nat -I POSTROUTING -s 192.168.1.100 -j SNAT --to 212.67.143.203
#iptables -t nat -I PREROUTING -d 212.67.143.203 -j DNAT --to 192.168.1.100

#iptables -t nat -I POSTROUTING -d 192.168.1.100 -s 192.168.1.0/24 -j SNAT --to 192.168.1.1

# Koniec skryptu

Edytowany przez adrian414 dnia 11-06-2013 02:36
ASUS RT-N16 / ASUS RT-AC56U
WLA-9000AP DD-WRT v24 14896
ASUS RT-AC3200 #FreshTomato 2019.2
 
lookaka
Zamiast tak:
#ifconfig vlan1:212.67.143.203 netmask 255.255.255.128

spróbuj tak:
ifconfig vlan1:203 212.67.143.203 netmask 255.255.255.128

Bo rozumiem, że tak wogóle to bez # na początku :)
 
adrian414
Heheheh no tak raczej, za komentowałem skrypt bo mi robi jubel i nie działa net od niego Smile
ASUS RT-N16 / ASUS RT-AC56U
WLA-9000AP DD-WRT v24 14896
ASUS RT-AC3200 #FreshTomato 2019.2
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 80

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,847,687 unikalnych wizyt