23 Listopada 2024 17:49:38
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [S] Asus RT-AC56U
· DIR868l OFW asus vs ...
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
· Wireguard na FreshTo...
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [8]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.144.82.128
Zobacz wątek
OpenLinksys » :: ROUTERY :: » Asus
 Drukuj wątek
Asus WL-500W z DD-WRT i 2 publiczne IP
Gomi
Witam.

Potrzebuję pomocy w sprawie utworzenia sieci jak na poniższym rysunku.

img695.imageshack.us/img695/1697/mojasiec.jpg

Mam router Asus WL-500W z wgranym DD-WRT v24-sp2 (10/10/09) mega.

Chciałbym jeden z portów, które przy normalnej pracy są za NATem przerobić na port, do którego przyłączony komputer otrzyma publiczny adres IP.

Czyli tak jak widać na obrazku Router dostaje 1 publiczny IP i z tym robi NATa dla kompów w sieci wewnętrznej, zaś serwer dostaje inny publiczny adres IP.
Próbowałem zmienić vlan dla portu LAN1 (tak go sobie nazwałem) w taki sposób:


nvram set vlan0ports="1 2 3 5*"
nvram set vlan1ports="0 4 5"
nvram commit
reboot


Niestety te zmiany nie przyniosły zamierzonego efektu, mimo iż nie było błędów. Nie ma też aktywnej opcji VLANs w zarządzaniu przez www.

Szukając w internecie znalazłem info, że na tym modelu Asusa nie da się zrobić VLANów.

Czy wie ktoś jak to zrobić, może da się to jakoś obejść?
 
shibby

Cytat

nvram set vlan1ports="0 4 5"


nie mozesz tak zrobic.

czemu nie zrobisz aliasa sieciowki i nie przeroutujesz drugiego ip na ten serwer? Bedzie on wtedy mial adres prywatny i bedzie widoczny w sieci lan ale w internecie bedzie widoczny jako 1.1.1.1 a nie 2.2.2.2 jak reszta kompow. Robisz wtedy cos na styl DMZa dla serwera.

Tutorial masz nawet na forum. Podpowiem ci nawet gdzie, bo jestes nowy.
http://openlinksys.info/forum/viewthr...d_id=10852
Edytowany przez shibby dnia 27-07-2010 15:37
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
Gomi
Na początku bardzo dziękuję za szybką odpowiedź.

Cytat

shibby napisał/a:
czemu nie zrobisz aliasa sieciowki i nie przeroutujesz drugiego ip na ten serwer?

Chciałem uniknąć orki na serwerze i mieć osobno sieć lokalną (bezpieczeństwo).
Dodatkowo nie wiem czy alias i routing zadziała, bo publiczne IP dostałem z zupełnie innych klas. :/

Zapytam jeszcze inaczej, czy ograniczenie tego Asusa WL-500W z tworzeniem VLANów polega na ograniczeniu sprzętowym, czy jest to tylko kwestia oprogramowania?
Edytowany przez Gomi dnia 27-07-2010 16:20
 
shibby
nie rozumiesz do konca tego co chcesz uzyskac.

Powiedz mi jeszcze jak otrzymujesz adresacje ip. Na podstawie MAC, pppoe czy statycznie wpisujesz? To ci powiem jak to zrobic.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
Gomi
Smile
Chcę uzyskać to co "narysowałem" na obrazku w pierwszej mojej wiadomości.

Co do adresacji to dostałem 2 publiczne IP z innych klas z maską 22 bitową (IP-94.75.XX.XX, drugie IP2-85.5.XX.XX). Dostaję je automatycznie z DHCP.

Chciałem żeby komputery z za NAT łączyły się do serwera tylko przez publiczne IP, brak trasy po sieci LAN.

Dodatkowo jeśli po modemie operatora wstawię prostego switcha i do niego podłączę serwer i router to uzyskuję to co chcę i wszystko działa.
Edytowany przez Gomi dnia 27-07-2010 16:38
 
shibby

Cytat

Dodatkowo jeśli po modemie operatora wstawię prostego switcha i do niego podłączę serwer i router to uzyskuję to co chcę i wszystko działa.


no dokladnie o to mi chodzilo. Wiec teraz wystarczy z WANa zrobic dwuportowy switch dla WAN i 3 portowy dla LAN.

Proponuje

Cytat

nvram set vlan0ports="2 3 4 5*"
nvram set vlan1ports="0 1 5*"
nvram commit
reboot


Po restacie port WAN i ten najblizszy niemu port LAN stana sie switchem. podlacz wszystko tak jakbys podlaczal do switcha czyli to WAN podlacz modem a do LAN (port najblizej WANa) serwer, tcp/ip w serwerze na auto i powinien dostac ip internetowe a nie prywatne. Jezeli zadziala to podlacz do pozostalych 3 portow kompy i one dostana ip prywatne.

Jezeli jednak serwer nie dostanie ip publicznego tylko prywatny to szukaj innego portu na ktory dostanie ip publiczne (prawdopodobnie bedzie to ostatni port od WANa).
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
Gomi
Tylko czy ja już tego samego nie robiłem?

Tak mam porty domyślnie.

root@moonlight:~# nvram show | grep vlan.ports
vlan0ports=1 2 3 4 5*
vlan1ports=0 5


Ja wcześniej przerzuciłem 4 do vlan1 i niestety każdy z portów LAN były za NATem/Routerem - na żadnym porcie nie dostałem publicznego IP.

No chyba że coś w tych Asusach namieszali z numeracją portów, bądź ja jej nie rozumiem. :|

---EDIT
Sprawdziłem zaproponowane przez Ciebie ustawienie.

nvram set vlan0ports="2 3 4 5*"
nvram set vlan1ports="0 1 5*"
nvram commit
reboot

Niestety nic to nie daje.
Edytowany przez Gomi dnia 27-07-2010 17:59
 
shibby
na jednym porcie nie powinienes dostac adresu ip od routera. Masz taki port?

Jezeli nie to moze faktycznie nie da sie tego zrobic na tym sprzecie.
Edytowany przez shibby dnia 27-07-2010 19:16
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
Gomi
Też mi się tak wydawało, że powinienem dostać 1 publiczny na ustawionym porcie.
Na starszym Asusie WL-500gP V2 działa to bez problemu. Jest tam nawet przez www możliwość zmiany VLANów dla wszystkich portów, co widać na tym screenie.
img824.imageshack.us/img824/7596/port3wan147.png
U mnie tego po prostu nie ma - brak takiej zakładki.
Dotarłem już nawet do opisu scalaka, który u mnie siedzi
http://www.broadcom.com/collateral/pb/5325E-PB00-R.pdf
Jednak to też mi nic nie dało, chyba za wysokie loty jak dla mnie.
Niestety chyba będę musiał dostawić dodatkowego switcha, żeby mieć co chcę.
Jeszcze raz dzięki za pomoc.
 
shibby
no to wychodzi na to ze sterownik ma na sztywno przypisane vlany i nie da rady tego zedytowac.

Nie wiem czy na tomato by sie nie dalo. Pytanie czy jest inny czy taki sam sterownik do LANA. Jak inny to jest duza szansa ze vlany bedzie mozna edytowac.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 93

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,428,419 unikalnych wizyt