Dostęp do modemu adsl będąć za routerem z tomato
|
Mruczek |
Dodano 13-08-2011 11:25
|
User
Posty: 2
Dołączył: 13/08/2011 11:13
|
Ja niestety po zmianie z Ovisa WL-1600GL na Netgeara WNR3500L nie mogę dostać się na modem. Próbowałem różnych ustawień i nic. W tej chwili z routera mogę spingować modem, ale z komputerów w sieci już nie.
Oto moja konfiguracja:
LAN: 192.168.0.0/24
Sieć modemu: 192.168.2.0/24
IP routera: 192.168.0.1
IP modemu: 192.168.2.2
IP routera (dla modemu) 192.168.2.1
INIT:
sleep 5
ip addr add 192.168.2.1/24 dev $(nvram get wan_ifname) brd +
FIREWALL:
iptables -I POSTROUTING -t nat -o $(nvram get wan_ifname) -d 192.168.2.0/24 -j MASQUERADE
Tomato najnowsze od tutejszego "Szefa". (Kawał dobrej roboty!)
Poradźcie coś, proszę.
PS. Do tego wszystkiego dziś rano zauważyłem, że adres .2.1 zniknął mi po nocy z interfejsu. Czyżby po reconnct-cie? Dziwne. |
|
|
|
hermes-80 |
Dodano 13-08-2011 12:57
|
VIP
Posty: 3676
Dołączył: 21/04/2009 11:24
|
Zamiast rozdzielać skrypt na Init i firewalls wrzuć wszystko do Init i przed tym daj sleep 100
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
banditfr |
Dodano 15-08-2011 19:10
|
User
Posty: 88
Dołączył: 16/01/2009 12:04
|
Cytat Mruczek napisał(a):
Ja niestety po zmianie z Ovisa WL-1600GL na Netgeara WNR3500L nie mogę dostać się na modem. Próbowałem różnych ustawień i nic. W tej chwili z routera mogę spingować modem, ale z komputerów w sieci już nie.
Oto moja konfiguracja:
LAN: 192.168.0.0/24
Sieć modemu: 192.168.2.0/24
IP routera: 192.168.0.1
IP modemu: 192.168.2.2
IP routera (dla modemu) 192.168.2.1
INIT:
sleep 5
ip addr add 192.168.2.1/24 dev $(nvram get wan_ifname) brd +
FIREWALL:
iptables -I POSTROUTING -t nat -o $(nvram get wan_ifname) -d 192.168.2.0/24 -j MASQUERADE
Tomato najnowsze od tutejszego "Szefa". (Kawał dobrej roboty!)
Poradźcie coś, proszę.
PS. Do tego wszystkiego dziś rano zauważyłem, że adres .2.1 zniknął mi po nocy z interfejsu. Czyżby po reconnct-cie? Dziwne.
u mnie również po zmianie do najnowszej kompilacji 65 nie mogę dostać się do modemu.
modem 10.0.0.1
router 192.168.1.1
Edytowany przez banditfr dnia 15-08-2011 19:18
|
|
|
|
ghoes |
Dodano 15-08-2011 19:39
|
User
Posty: 106
Dołączył: 06/07/2011 19:42
|
witam...
ja również potwierdzam na kompilacji 65 nie mogę dostać się na modem lokalnie (pingi przechodzą) zdalny dostęp działa prawidłowo, dziwne...
|
|
|
|
punkl |
Dodano 15-08-2011 19:40
|
User
Posty: 86
Dołączył: 10/11/2009 17:09
|
U mnie tez nie moge sie polaczyc z routerem na 065. A czy czysciliscie NVRAM przed/po upgrade'zie ? Bo ja nie ... |
|
|
|
Mruczek |
Dodano 15-08-2011 19:46
|
User
Posty: 2
Dołączył: 13/08/2011 11:13
|
Ja miałem świeży router, więc czyściłem. |
|
|
|
banditfr |
Dodano 15-08-2011 19:47
|
User
Posty: 88
Dołączył: 16/01/2009 12:04
|
Cytat punkl napisał(a):
U mnie tez nie moge sie polaczyc z routerem na 065. A czy czysciliscie NVRAM przed/po upgrade'zie ? Bo ja nie ...
zawsze po upgrade wykonuje full czyszczenie pamięci |
|
|
|
ghoes |
Dodano 15-08-2011 20:07
|
User
Posty: 106
Dołączył: 06/07/2011 19:42
|
ja też nie czyściłem...
(wgrałem wcześniej zapisaną konfigurację z v62)
ale dlaczego działa z zewnątrz sieci?
|
|
|
|
hermes-80 |
Dodano 15-08-2011 20:38
|
VIP
Posty: 3676
Dołączył: 21/04/2009 11:24
|
Po wpisaniu regułek trzeba zobaczyć czy interfejs wan dostaje prawidłowy IP : ifconfig -a
Oraz czy regułka iptables dodaje się do firewall-a (postroutung powinien być na samym końcu wszystkich regułek)
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
banditfr |
Dodano 15-08-2011 20:54
|
User
Posty: 88
Dołączył: 16/01/2009 12:04
|
Cytat hermes-80 napisał(a):
Po wpisaniu regułek trzeba zobaczyć czy interfejs wan dostaje prawidłowy IP : ifconfig -a
Oraz czy regułka iptables dodaje się do firewall-a (postroutung powinien być na samym końcu wszystkich regułek)
trochę jaśniej |
|
|
|
Makaron |
Dodano 15-08-2011 21:23
|
User
Posty: 51
Dołączył: 04/07/2011 21:53
|
ustawcie modem na 10.0.0.1 i do firewall dodajcie (Asus RT-N10)
ifconfig vlan1 10.0.0.2 netmask 255.255.255.0
iptables -A forwarding_rule -d 10.0.0.1 -j ACCEPT
iptables -t nat -A POSTROUTING -d 10.0.0.1 -j MASQUERADE
wszystkie inne skrypty mi nie działały tylko ten. |
|
|
|
banditfr |
Dodano 15-08-2011 21:53
|
User
Posty: 88
Dołączył: 16/01/2009 12:04
|
Cytat Makaron napisał(a):
ustawcie modem na 10.0.0.1 i do firewall dodajcie (Asus RT-N10)
ifconfig vlan1 10.0.0.2 netmask 255.255.255.0
iptables -A forwarding_rule -d 10.0.0.1 -j ACCEPT
iptables -t nat -A POSTROUTING -d 10.0.0.1 -j MASQUERADE
wszystkie inne skrypty mi nie działały tylko ten.
Rozumiem że testowałeś na najnowszym sofcie v65 ?
ps: na wrt54gl proponowany przez Ciebie config też nie działa |
|
|
|
ghoes |
Dodano 15-08-2011 23:51
|
User
Posty: 106
Dołączył: 06/07/2011 19:42
|
powrót na v062... działa
|
|
|
|
hermes-80 |
Dodano 16-08-2011 10:04
|
VIP
Posty: 3676
Dołączył: 21/04/2009 11:24
|
v65
http://openlinksys.info/forum/viewthr...post_88026:
sleep 5
ip addr add 10.0.0.10/24 dev $(nvram get wan_ifname) brd +
iptables -I POSTROUTING -t nat -o $(nvram get wan_ifname) -d 10.0.0.0/24 -j MASQUERADE
iptables -A FORWARD -i $(nvram get lan_ifname) -o $(nvram get wan_ifname) -j ACCEPT
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
pawlakro |
Dodano 07-09-2011 22:10
|
User
Posty: 22
Dołączył: 22/08/2006 23:24
|
Niestety u mnie nie działa :(
Może macie jakieś sugestie?
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MULTICAST MTU:16436 Metric:1
RX packets:19 errors:0 dropped:0 overruns:0 frame:0
TX packets:19 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:3413 (3.3 KiB) TX bytes:3413 (3.3 KiB)
ppp0 Link encap:Point-to-Point Protocol
inet addr:77.254.78.198 P-t-P:195.114.190.152 Mask:255.255.255.255
UP POINTOPOINT RUNNING MULTICAST MTU:1492 Metric:1
RX packets:38893 errors:0 dropped:0 overruns:0 frame:0
TX packets:38375 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:2984615 (2.8 MiB) TX bytes:10827330 (10.3 MiB)
vlan1 Link encap:Ethernet HWaddr 48:5B:39:E7:95:B5
UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
RX packets:38606 errors:0 dropped:0 overruns:0 frame:0
TX packets:36231 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:11609703 (11.0 MiB) TX bytes:3179341 (3.0 MiB)
vlan2 Link encap:Ethernet HWaddr 48:5B:39:E7:95:B6
inet addr:192.168.1.2 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:38900 errors:0 dropped:0 overruns:0 frame:0
TX packets:38388 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:3451763 (3.2 MiB) TX bytes:11825676 (11.2 MiB)
Netia ADSL + TP-LINK TD-8816+Asus RT-N16 + Tomato Firmware 1.28.0000 MIPSR2-083V K26 USB AIO+QNAP TS119
Polsat LTE + Huawei E398+Asus RT-N16 + Tomato Firmware 1.28.0000 MIPSR2-083V K26 USB AIO
|
|
|
|
ghoes |
Dodano 15-09-2011 15:32
|
User
Posty: 106
Dołączył: 06/07/2011 19:42
|
Mi zadziałała regułka od Hermes-80
Cytat sleep 5
ip addr add 192.168.0.10/24 dev $(nvram get wan_ifname) brd +
iptables -I POSTROUTING -t nat -o $(nvram get wan_ifname) -d 192.168.0.0/24 -j MASQUERADE
iptables -A FORWARD -i $(nvram get lan_ifname) -o $(nvram get wan_ifname) -j ACCEPT
na wersji 075
|
|
|
|
pawlakro |
Dodano 15-09-2011 20:25
|
User
Posty: 22
Dołączył: 22/08/2006 23:24
|
Mam dokładnie tę regułkę i niestety nie działa.
Cytat
sleep 5
ip addr add 192.168.1.2/24 dev $(nvram get wan_ifname) brd +
iptables -I POSTROUTING -t nat -o $(nvram get wan_ifname) -d 192.168.1.0/24 -j MASQUERADE
iptables -A FORWARD -i $(nvram get lan_ifname) -o $(nvram get wan_ifname) -j ACCEPT
Netia ADSL + TP-LINK TD-8816+Asus RT-N16 + Tomato Firmware 1.28.0000 MIPSR2-083V K26 USB AIO+QNAP TS119
Polsat LTE + Huawei E398+Asus RT-N16 + Tomato Firmware 1.28.0000 MIPSR2-083V K26 USB AIO
|
|
|
|
ghoes |
Dodano 15-09-2011 21:21
|
User
Posty: 106
Dołączył: 06/07/2011 19:42
|
Cytat sleep 5
ip addr add 192.168.1.2/24 dev $(nvram get wan_ifname) brd +
ale to masz w inic. sys.oczywiście?
i jeszcze tu:
a jak masz na modemie ustawione?
bo ja mam tak:
Cytat *Konfiguracja adresu IP sieci LAN*
Adres IP: 192.168.0.1
Maska podsieci: 255.255.255.0
*Konfiguracja serwera DHCP*
Początkowy adres IP: 192.168.0.2
Końcowy adres IP: 192.168.0.2
oczywiście tryb Bridge
Edytowany przez ghoes dnia 15-09-2011 21:32
|
|
|
|
pawlakro |
Dodano 15-09-2011 21:33
|
User
Posty: 22
Dołączył: 22/08/2006 23:24
|
Już działa. Kiedyś miałem pierwsze dwie linijki w Init a drugie dwie w firewall.
Po zmianie wpisałem do Init.
Teraz rozdzieliłem i jest ok.
Głupi błąd - dziękuję za naprowadzenie
Edytowany przez pawlakro dnia 15-09-2011 21:41
Netia ADSL + TP-LINK TD-8816+Asus RT-N16 + Tomato Firmware 1.28.0000 MIPSR2-083V K26 USB AIO+QNAP TS119
Polsat LTE + Huawei E398+Asus RT-N16 + Tomato Firmware 1.28.0000 MIPSR2-083V K26 USB AIO
|
|
|
|
rysiu453 |
Dodano 23-11-2011 20:01
|
Power User
Posty: 270
Dołączył: 19/11/2011 16:42
|
Witam, posiadam najnowszą wersję tomato , router wnr3500l i wpisałem taką regułkę:
INIT:
Cytat sleep 5
ip addr add 192.168.2.10/24 dev $(nvram get wan_ifname) brd +
FIREWALL:
Cytat iptables -I POSTROUTING -t nat -o $(nvram get wan_ifname) -d 192.168.2.0/24 -j MASQUERADE
iptables -A FORWARD -i $(nvram get lan_ifname) -o $(nvram get wan_ifname) -j ACCEPT
Próbowałem też to wszystko dać do FIREWALL i też nic.
ip modemu: 192.168.2.1, serwer dhcp wyłączony na modemie.
i mimo to nie mogę dalej wejść do modemu.
Edytowany przez rysiu453 dnia 23-11-2011 20:14
|
|
|