12 Listopad 2019 13:09:20
Nawigacja
· Strona Główna
· Galeria
· Forum
· Linki

· Tomato by Shibby

· Wiki-OpenWrt
· Wiki-DD-WRT
· Emulatory sprzętu

Darowizna
Ostatnio na forum
Najnowsze tematy
· Ruter Wi-Fi do 1Gb/s...
· Jest ktoś z Wrocławia ?
· Jak odratować NETGEA...
· [MOD] FreshTomato-AR...
· [MOD] FreshTomato-ARM
· [MOD] FreshTomato-MIPS
· [MOD] FreshTomato-MI...
· WNR3500Lv2 funkcja r...
· Multiroom N z wykorz...
· R8000
· QNAP TS-251A
· Asus RT-N66u - powró...
· Wds tomato
· RT-N12 D1 czy da się...
· Synology SFTP
· ASUS N18u jak ustawi...
· [S]Netgear R8000
· [TURTORIAL] Konfigur...
· instalacja entware [...
· Konfiguracja routera...
Najciekawsze tematy
· Multiroom N z wyk... [1032]
· [MOD] FreshTomato... [1008]
· [MOD] FreshTomato... [408]
· Jak odratować NET... [135]
· [MOD] FreshTomato... [10]
· Ruter Wi-Fi do 1G... [0]
· Jest ktoś z Wrocł... [0]
· [MOD] FreshTomato... [0]
· WNR3500Lv2 funkcj... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
38% [135 głosów]

Broadcom ARM
Broadcom ARM
50% [176 głosów]

Atheros
Atheros
6% [21 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [2 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [4 głosów]

Żaden z powyższych
Żaden z powyższych
3% [10 głosów]

Ogółem głosów: 352
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38

Archiwum ankiet
Reklama
Twoje IP
35.172.150.239
Reklama
Zobacz temat
OpenLinksys » :: OPROGRAMOWANIE :: » Oryginalny firmware
 Drukuj temat
ASUS Merlin - dual wan i dwie bramy
tosik
Skonfigurowałem sobie dwie bramy, nie korzystam z wbudowanego dual wana. Chciałbym niektórych klientów po IP z interfejsu br0 puścić przez drugiego wana na interfejsie eth3.

interfejs br0 - mój lan - 192.168.64.0, brama 192.168.64.1 - adres routera
pierwszy wan interfejs eth0, jako x.x.x.x i 67.pl
drugi wan - eth3 192.168.8.100, brama 192.168.8.1

Drugi wan jest w tablicy wan1

Moje polecenia:
Pobierz kod źródłowy  Kod źródłowy
ifconfig eth3 up
ifconfig eth3 0.0.0.0
ifconfig eth3 192.168.8.100 192.168.8.255 255.255.255.0

ip route add 192.168.8.0/24 dev eth3 src 192.168.8.100 table wan1
ip route add 192.168.8.0/24 dev eth3

ip route del default dev eth3 table wan1
ip route del default dev eth3

ip route add default via 192.168.8.1 dev eth3 metric 0 table wan1

ip rule add from 192.168.8.100/32 table wan1
ip rule add to 192.168.8.100/32 table wan1

iptables -t nat -A POSTROUTING -o eth3 -j MASQUERADE



Mogę wchodzić na 192.168.8.1 z br0 (192.168.64.0).


I tutaj stanąłem jak np adres 192.168.64.2 puścić przez eth3, dodać ip rule czy routować?
Wszystko co uruchomię zbindowane na eth3 ładnie się łączy.


ip rule list
Pobierz kod źródłowy  Kod źródłowy
0:      from all lookup local
32764:  from all to 192.168.8.100 lookup wan1
32765:  from 192.168.8.100 lookup wan1
32766:  from all lookup main
32767:  from all lookup default




ip route list
Pobierz kod źródłowy  Kod źródłowy

x.x.x.x dev eth0  proto kernel  scope link
192.168.64.0/24 dev br0  proto kernel  scope link  src 192.168.64.1
192.168.8.0/24 dev eth3  proto kernel  scope link  src 192.168.8.100
x.x.x.x/21 dev eth0  proto kernel  scope link  src x.x.x.x
127.0.0.0/8 dev lo  scope link
default via x.x.x.x dev eth0





ip route list table wan1
Pobierz kod źródłowy  Kod źródłowy
192.168.8.0/24 dev eth3  scope link  src 192.168.8.100
default via 192.168.8.1 dev eth3




iptables -t nat -vL
Pobierz kod źródłowy  Kod źródłowy
Chain PREROUTING (policy ACCEPT 7427 packets, 848K bytes)
 pkts bytes target     prot opt in     out     source               destination
 3006  202K VSERVER    all  --  any    any     anywhere             67.pl

Chain POSTROUTING (policy ACCEPT 610 packets, 38197 bytes)
 pkts bytes target     prot opt in     out     source               destination
 110K 9413K PUPNP      all  --  any    eth0    anywhere             anywhere
 102K 8902K MASQUERADE  all  --  any    eth0   !67.pl      anywhere
  321 75507 MASQUERADE  all  --  any    br0     192.168.64.0/24      192.168.64.0/24
 1762 91844 MASQUERADE  all  --  any    eth3    anywhere             anywhere





Połączony z 25 marzec 2018 11:54:12:
Brakowało routowania do sieci lokalnej w tablicy wan1:
Pobierz kod źródłowy  Kod źródłowy
ip route add 192.168.0/24 dev br0




Żeby puścić ruch z jednego klienta:
Pobierz kod źródłowy  Kod źródłowy
ip rule add from 192.168.64.2 lookup wan1




Wszystko działa bez dziwnych opóźnień z wbudowanym dual wanem.
Edytowane przez tosik dnia 25-03-2018 11:54
 
Przejdź do forum:
Logowanie
Nazwa użytkownika

Hasło



Nie masz jeszcze konta?
Zarejestruj się

Nie możesz się zalogować?
Poproś o nowe hasło
Aktualnie online
· Gości online: 6

· Użytkowników online: 0

· Łącznie użytkowników: 23,902
· Najnowszy użytkownik: sd928118
Shoutbox
Musisz zalogować się, aby móc dodać wiadomość.

PixelPL
29-10-2019 23:26
@djwujek pfSense sobie powinno poradzić, jakiegoś apu mobo z kilka PCI-E, można już wykorzystać karty sieciowe 2Gb,5Gb, i już w standardzie pojawiają się switche i karty zintegrowane 10Gb, ja na pfSen

djwujek
29-10-2019 22:14
@p4v3u ja używam Vectry 2gb ale nie mam takiego rutera co to obsłuży Smile A dostępna jest na Mokotowie Ursynowie i gdzieś jeszcze ale nie pamiętam gdzie.

Obserwator
28-10-2019 22:51
Mam spiete dwa routery. Asus (tomato) jako router z modemem na Huawei do tego po kablu Tplink (dd-wrt) do WiFi. Chcialbym zrobic siec goscinną WiFi. Jak to izolowac na Tplink i Asus?

tamtosiamto
27-10-2019 01:12
@p4v3u router da ci po kablu 1Gb/komp, przynajmniej tak pisza na stronie, chcoiaz juz info jak szybko to dziala dotyczy 2Gb lacza, ktorego na 1 kompie nie doswiadczysz

p4v3u
25-10-2019 19:19
no i jak zwykle vectra stanela na wysokosci zadania - niby 'tylko w centrum warszawy' ale nikt nie wie gdzie (infolinia).

p4v3u
25-10-2019 19:12
@vectra - 2Gb/125Mb w Warszawie - ktos uzywa?

evangelion69
22-10-2019 23:34
jest na tomato opcja blokowania ip z którego było np 5 prób logowania (włamania) ?

Maniek91PL
17-10-2019 11:38
ajajaj Shock może utworzę nowy temat, bo widze ze dalej mam inne błędy

jurekk
17-10-2019 07:56
entware-install.sh
;-) opetware kojarze, ze w w stary sposob bys musiał instalować

Maniek91PL
17-10-2019 02:21
mam najnowsze tomato ARM, co robie nie tak ? optware-install.sh
i mam błąd

Adooni
08-10-2019 08:15

tamtosiamto
25-09-2019 09:23
pytalem o to, co znajduje na marketplace

majkel152
24-09-2019 23:13
netgear r7800 lub zyxel armor z2 jeśli nie musisz mieć tomato, działa openwrt/gargoyle/d
d-wrt - oba maja mocne procki i wydajne radia atherosa

Steel_Rat
21-09-2019 20:02
WRT32X jeśli chodzi o procesor i odczyt dysku na USB jest super wydajny. Niestety ludzie się skarżą na jakość wifi. Szczególnie pod OpenWRT.

tamtosiamto
21-09-2019 16:23
znam ta liste, chodzilo mi raczej o inne alternatywne softy

evangelion69
21-09-2019 15:55
tu masz listę na co teraz wspiera FT https://exotic.se/
freshtomato-arm/v2
019/2019.2/

tamtosiamto
21-09-2019 10:49
a Linksys WRT32X AC3200 jest cos warty? Mam okazje za 300zl kupic, ale czy jest wydajny i co z softem do niego?

39,344,006 unikalne wizyty