19 Kwietnia 2024 16:29:10
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Szukam zaproszenia n...
· konfiguracja router ...
· [Howto] Xpenology na...
· dodatkowe złącza s...
· RT-N18U - nie można...
· Asus TUF-AX3000_V2 p...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
· WDR3600 i problem z WAN
· Jaki USB hub do syno...
Najpopularniejsze obecnie wątki
· [Howto] Xpenology... [21]
· Szukam zaproszeni... [16]
· dodatkowe złącz... [4]
· konfiguracja rout... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.221.129.145
Zobacz wątek
OpenLinksys » :: PORTAL :: » Tutoriale
 Drukuj wątek
Dostęp do modemu adsl będąć za routerem z tomato
zadzior
Ja ma tak
INIT

Cytat

ip addr add 192.168.2.2/24 dev vlan2 brd +


FIREWALL

Cytat

ip addr add 192.168.2.10/24 dev $(nvram get wan_ifname) brd +
iptables -I POSTROUTING -t nat -o $(nvram get wan_ifname) -d 192.168.2.2/24 -j MASQUERADE
iptables -A FORWARD -i $(nvram get lan_ifname) -o $(nvram get wan_ifname) -j ACCEPT

i u mnie bangla

ip modemu 192.168.2.1
 
rysiu453
Ani tak ani tak, nic nie daje, a w modemie masz włączony dhcp (bo ja mam wyłączony)? A jaki masz modem, może na tplinku td-8816 nie pójdzie?

Obojętnie które ustawienie wprowadziłem w skryptach , zapisałem i nie pojawiła się nowa linia w "advanced/routing".

Może ktoś by mógł chwilę poświęcić i pomóc przez teamviewer, bo nie idzie tego zrobić.

edit:

Przez chwilę działało, mogłem wejść na router, ale znów nie mogę..
Edytowany przez rysiu453 dnia 24-11-2011 08:38
 
zadzior
Mam tp linka 8816, i chyba w nim nie ma dhcp ,jestem teraz w robocie jak wrócę to się sprawdzi
 
hermes-80
@zadzior najpierw w INIT ustawiasz IP Wan-owi na 192.168.2.2 a potem to samo robisz w Firewaal tylko ustawiasz mu inny adres IP 192.168.2.10.

Więc albo tu albo tu po co dublować to samo??
(ip addr add 192.168.2.2/24 dev vlan2 brd +) == (ip addr add 192.168.2.10/24 dev $(nvram get wan_ifname) brd +)

Zobacz jakie masz IP na interfejsie vlan2 (ifconfig -a) i taką regułkę zostaw, a druga usuń.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
zadzior
Dzięki za podpowiedz,
obadam to po pracy Wink
 
stanleytli
W init mam
sleep 5
ip addr add 10.0.0.2/24 dev $(nvram get wan_ifname) brd +

W firewall
iptables -I POSTROUTING -t nat -o $(nvram get wan_ifname) -d 10.0.0.0/24 -j MASQUERADE

Niby wszystko OK, ale jak sie dostac do GUI modemu z zewnatrz.
Port 80 z 10.0.0.1 przekierowalem na zewn. 3000 i nie moge sie dostac do GUI modemu

Najnowsze tomato, RT-N16, ip asusa 192.168.0.1
IP modemu 10.0.0.1
Edytowany przez stanleytli dnia 27-01-2012 16:19
 
khain
U mnie też nie działa :/
Wpisywałem skrypt w INIT i w FIREWALL i jedynie ping z routera leci na adres modemu a z komputera już nie leci :/ W tablicy routingu jest wpis o vlan2 i adres IP ma nadany w podsieci modemu (ifconfig -a) router to Asus RT-N16
TP-LINK TL-WDR3600 @ Openwrt - 300/20Mbps
HP ProLiant DL360e Gen8 @ ESXi 7.0.1:2 x Intel Xeon CPU E5-2450L @ 1.80GHz, 160GB RAM ECC, 2x 1TB SSD
ASRock J4205-ITX @ Debian 11 16BG RAM, 2x 1TB SSD, 1x 1TB HDD
 
darekpawel
Dla urządzeń - jak na rysunku poniżej działa taki wpis w "Firewall":

sleep 5
ip addr add 10.0.0.10/24 dev $(nvram get wan_ifname) brd +
iptables -I POSTROUTING -t nat -o $(nvram get wan_ifname) -d 10.0.0.0/24 -j MASQUERADE
iptables -A FORWARD -i $(nvram get lan_ifname) -o $(nvram get wan_ifname) -j ACCEPT


Może komuś się przyda...Wink
darekpawel załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
 
shado
Netgear WNR3500L v1
Tomato Firmware 1.28.0000 MIPSR2-097 K26 USB Big-VPN

U mnie działa:
init:
sleep 15
ip addr add 10.0.0.2/24 dev vlan2 brd +

Firewall:
sleep 5
ip addr add 10.0.0.10/24 dev $(nvram get wan_ifname) brd +
iptables -I POSTROUTING -t nat -o $(nvram get wan_ifname) -d 10.0.0.2/24 -j MASQUERADE
iptables -A FORWARD -i $(nvram get lan_ifname) -o $(nvram get wan_ifname) -j ACCEPT
 
anonim
Witam
Posiadam Linksys WRT54GL v1.1 + modem D-Link 320T.
Próbowałem już chyba wszystkich opcji z tego tematu i żadna nie działa. Przy niektórych udaje się pingować modem z strony routera ale nic poza tym. W sumie to już się poddaje i nie mam pojęcia co dalej robić.
Modem 10.0.0.1 (DHCP wyłączone)
Router 192.168.1.1
 
jarekm95
na moim przykładie - u mnie działa :D
najpierw wejdź w zaawansowane/vlany i zobacz w którym masz port WAN. Ja mam vlan2.

Teraz wklej do firewalla (jeśli masz inny vlan to zamień vlan2):

ip addr add 10.0.0.2/24 dev vlan2 brd +
iptables -I POSTROUTING -t nat -o vlan2 -d 10.0.0.0/24 -j MASQUERADE
 
andrzejw3
Witam.
A ja mam taka przypadłość że nie mogę się dostać do modemu z zewnątrz sieci przy uruchomionym access restriction (przy wyłaczonym działa poprawnie) mimo że wpisałem już chyba wszystkie możliwe adresy mac z modemu.
Jako modem pracuje WAG200G w trybie bridge 10.0.0.1 a jako router WNR3500l Tomato 088PL by shibby 192.168.254.1
Firewall:
ip addr add 10.0.0.2/24 dev vlan2 brd +
iptables -I POSTROUTING -t nat -o vlan2 -d 10.0.0.0/24 -j MASQUERADE
Wie ktoś może o co chodzi?
Wrt54gl Tomato by shibby
WNR3500L x2 Tomato-K26USB-1.28.RT-MIPSR2-128-BTgui-VPN
TP-LINK TL-WA5210G
MT RB711 Level 4
WAG200G
 
shibby
w changelogu od wersji 083 czytamy:

Cytat

dodano opcję RRouter Modem IPR1; na zakładce basic -> Network. Podajemy tam adres IP modemu adsl w trybie bridge a tomato samo ustawi odpowiedni routing. Nie ma potrzeby posiłkować się skryptami w firewall i init

Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
andrzejw3
Dzięki shibbySmile
Niestety nadal nie mogę się dostać do modemu z włączonym access restriction. Normalnie nie byłoby sprawy ale używam tego narzędzia bo kilku klientów mam podłączonych przez lan i w ten sposób dostęp maja tylko te urządzenia o których ja wiem. Nie wiem czy ten wag200g ma jeszcze trzeci adres mac którego ja nie mogę wydobyć z niego czy co?
Wrt54gl Tomato by shibby
WNR3500L x2 Tomato-K26USB-1.28.RT-MIPSR2-128-BTgui-VPN
TP-LINK TL-WA5210G
MT RB711 Level 4
WAG200G
 
morcmarc
Witam.
Posiadam WNR3500Lv2 z tomato 1.28 (106.AIO) by Shibby i modemem ASMAX AR-901 z Netii.
Modem ma adres 192.168.1.254 (dhcp w modemie wyłaczone)
sieć domowa ma 10.0.0.0
To co u mnie zadziałało to. Skrzypty mam tylko w firewall


ip addr add 192.168.1.250/24 dev vlan2 brd +
iptables -I POSTROUTING -t nat -o vlan2 -d 192.168.1.0/24 -j MASQUERADE


Nadałem ruderowi adres 192.168.1.250 (od strony WAN bo od strony LAN ma 10.0.0.1) przy czym sprawdziłem czy wan jest na vlan2.
Spokojnie mogę się zalogować na 192.168.1.254 :)))
Edytowany przez morcmarc dnia 28-02-2013 09:15
Linksys WRT54GL - Tomato / SD Mod.
Netgear WNR3500L V2 - Tomato / Radiator, Pigtail Mod.
 
shibby
w moim tomato nie trzeba nic wpisywać. Masz przecież opcję "Route Modem IP". Wystarczy tu podać ip modemu i tyle. Wszystko się samo ustawi.
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
maciej2
U mnie opcje:


ip addr add 10.0.0.2/24 dev vlan1 brd +
iptables -I POSTROUTING -t nat -o vlan1 -d 10.0.0.0/24 -j MASQUERADE

oraz


sleep 5
ip addr add 10.0.0.10/24 dev $(nvram get wan_ifname) brd +
iptables -I POSTROUTING -t nat -o $(nvram get wan_ifname) -d 10.0.0.0/24 -j MASQUERADE
iptables -A FORWARD -i $(nvram get lan_ifname) -o $(nvram get wan_ifname) -j ACCEPT


Nie działają :(
nvram get wan_ifname pokazuje mi vlan1
Ping odpowiada.

Macie jakieś inne pomysły?
ASUS RT-AC66U v B1 - Asuswrt-Merlin
ASUS WL-500gP v2 - FreshTomato
 
morcmarc

Cytat

shibby napisał(a):

w moim tomato nie trzeba nic wpisywać. Masz przecież opcję "Route Modem IP". Wystarczy tu podać ip modemu i tyle. Wszystko się samo ustawi.


Witam. Sprawdziłem i faktycznie też działa.
Warto zrobić update pierwszego posta i nadmienić iż jest taka opcja .
Dzięki wodzu. Smile
Linksys WRT54GL - Tomato / SD Mod.
Netgear WNR3500L V2 - Tomato / Radiator, Pigtail Mod.
 
maciej2
Tylko jak sprawdzić ip modemu, skoro ifconfig nie w vlan1 nie pokazuje adresu Sad
Chyba, że trzeba przypisać ip vlan1.

A gdzie ta opcja dokładnie znajduje się?
ASUS RT-AC66U v B1 - Asuswrt-Merlin
ASUS WL-500gP v2 - FreshTomato
 
morcmarc
Niektóre modemy w bridge robią się przeźroczyste i administracja po www przestaje działać. Tak miałem ze speedstream 5100.
A jaki kolega ma modem ?
Linksys WRT54GL - Tomato / SD Mod.
Netgear WNR3500L V2 - Tomato / Radiator, Pigtail Mod.
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 8

· Użytkowników online: 1
kobrawerde

· Łącznie użytkowników: 24,117
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

tamtosiamto
19-03-2024 19:57
czyli jak mam jedna siec goscinna to powinno dzialac separowanie gosci od noda -a nie dziala Smile

tamtosiamto
19-03-2024 19:50
@Adooni 'Only one set is available for 1 band' i tak mam-1 set dla 2.4ghz i 1 dla 5ghz-czy czegos nie rozumiemW drugiej sieci goscinnej nie ma opcji wyboru Ruter only/ All nodes

Adooni
19-03-2024 19:14
no to przeczytaj to 2 pod - 1 stet z kazdego pasma jest dopuszczony na nody. zrob 2 siec jako goscinna na danym pasmie i wtedy sprawdz

71,170,613 unikalnych wizyt