dwa rutery :
spiete PPTP
na jednym serwer na drugim klijent
na serwerze siec 192.168.11.0
na klijencie siec głowna 192.168.1.0
klijent dostaje drugie ip 192.168.11.150
pingi ida z klijenta z rutera na 192.168.11.0
nie ida z serwera ( rutera) na 192.168.1.0
Z komputera w sieci 192.168.11.0 ping idzie na ruter klijeta czyli na 192.168.11.150
Z komputera w sieci klijenta nie idzie ping na cała siec 192.168.11.0
podejrzewam ze trzeba dac jakas regułe rutingu
ale nie wiem jaka
Ja mam kilka ruterów spiętych razem po PPTP (1 serwer i reszta klienci) i problem łączności pomiędzy nimi rozwiązałem w ten sposób, że odpaliłem RIP'a.
Na Tomato RIP'a trzeba odpalić ręcznie bo z WEB GUI nie można go uruchomić dla połączeń PPTP.
Ja ponieważ nie mam JFFS ani Pendrive'a dla serwera na Tomato zrobiłem tak:
cat > /tmp/ripd.conf <
router rip
network br0
network ppp4
network ppp5
network ppp6
network ppp7
network ppp8
network ppp9
redistribute connected
interface br0
ip rip send version 1 2
ip rip receive version 1 2
interface ppp4
ip rip send version 1 2
ip rip receive version 1 2
interface ppp5
ip rip send version 1 2
ip rip receive version 1 2
interface ppp6
ip rip send version 1 2
ip rip receive version 1 2
interface ppp7
ip rip send version 1 2
ip rip receive version 1 2
interface ppp8
ip rip send version 1 2
ip rip receive version 1 2
interface ppp9
ip rip send version 1 2
ip rip receive version 1 2
router rip
access-list private deny any
log file /tmp/ripd.log
EOF
2. W Administarcja -> Skrypty -> Start WAN dodałem:
Jeśli oba rutery masz z Tomato to na obu musisz zrobić to samo.
Jeśli masz JFFS lub na stałe podmontowanego Pena (bo na przykład instalowałeś optware) to możesz sobie tam wrzucić pliki konfiguracyjne zebra.conf i ripd.conf i odpalic tylko zawartość Administarcja -> Skrypty -> Start WAN z odpowiednio zmienionymi ścieżkami do plików.
Dla innych ruterów niż z Tomato musisz wiedzieć jak odpalić RIP'a na VPN'ach.
U mnie nazwy interfejsów dla połączeń PPTP na serwerze zawsze są z puli od ppp4 do ppp9 stąd takie sieci są wpisane w RIP'ie.
W konfiguracjach linijki z ścieżką do pliku logowania można sobie darować.
Linijka "access-list private deny any" jest bo była w pliku który przerabiałem ale wydaje mi się, że też nie jest potrzebna.
Ta konfiguracja RIP'a nie rozgłasza sieci na interfejsie WAN ani nie rozgłasza sieci WAN, defaultroute czy wpisów statycznych. Co za tym idzie z klientów PPTP nie ma dostępu do Internetu poprzez połączenia PPTP ale między sobą mogą się bez problemu komunikować.
· Łącznie użytkowników: 24,126 · Najnowszy użytkownik: goldi111
Czat
Musisz się zalogować, aby opublikować wiadomość.
amikot
13-06-2025 19:58
to forum wygląda na martwe
Maniek91PL
15-05-2025 19:35
witam! było coś gdzieś o obsłudze asus mesh w tomato moze? chętnie bym przetestował u rodziców
servee
24-01-2025 18:18
Światłowód + mediakonwenter. Ekranowana skrętka nie jest wymagana, taką sytuację już zastałem. Zamierzam ją wymienić na zwykłą. Da to coś?
shibby
17-01-2025 07:45
a ta skrętka ekranowana o której piszesz to jakiś wkopany przewód do bramy/furtki/kamer y zewn? Jak tak to jego też przez zabezpieczenie podepnij.
shibby
17-01-2025 07:43
no to pora zabezpieczyć kable LAN zabezpieczeniami przeciwprzepięciow ymi - tanio nie będzie. Jak przychodzi ci internet? Skrętką czy światłem? Jak skrętką to zacząłbym od tego.
servee
12-01-2025 12:52
Ponownie padły mi wszystkie porty sieciowe w routerze - to już 3-ci w 6 m-cy. Podejrzany to ekranowana, nieuziemiona skrętka - 12mb. Czy jest to możliwe?
dawidt
21-12-2024 01:09
siema
Maniek91PL
06-11-2024 22:37
dzięki !
maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia
Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa