Mam dwa rutery. Jak przekierować porty tylko na jednym , tym wyżej, żeby w drugim niczego nie ustawiać (pomijając statyczne IP po macach żeby każdy komp miałzawsze niezmienne IP)? W Planet ADE-4000 (ruter adsl) przekierowałem wszystko co chciałem na 10.0.0.3 które to jest linksysem WRT54GS (ustawione IP statyczne), a w nim w zależności który port, przekierowałem na dwa kompy w sieci klasy 192.168.x.x. Ale to dużo roboty i każdą zmianę muszę robić w dwóch ruterach, bez sensu. Próbowałem w Planecie zrobić przekierowanie od razu na adresy 192.168.x.x dodając trasę, że wszystkie adresy 192.168.0.0 o masce 255.255.255.0 mają iść na bramę 10.0.0.3 ale to nie działa. I oczywiście adresy klasy 192.168.x.x wpisane były do przekierowań portów w ruterze adsl. Wiecie jak to zrobić i czy jest to możliwe? Oczywiście bez DMZ bo tak też można ale chcę bez tego
Edytowany przez szlovak dnia 26-03-2007 13:47
nie zadziala, bo musialbys miec pule adresow 192.168.x.x przydzielona przez providera i rutowana przez ten twoj planet. Jesli nie masz, to musisz indywidualne serwisy mapowac.
Problem jest w tym, ze nawet jesli zrobisz trasy, to przeciez nikt z poza twojej sieci nie wie gdzie ma kierowac pakiety adresowane na 102.168.x., bez NAT nie da rady.
Mozesz natomiast przypisac kilka adresow IP 10.0.0.x przypisac do WAN WRT i przekierowac na okreslone maszyny 192.168.x.x przez iptables.
---
Asus RT-16N 1.28.0000 MIPSR2-101 K26 USB VPN
WRT54Gv3.1/ 1.28.0005 099V ND VPN
No i nie musi nikt wiedzieć w internecie o moich adresach wewnętrznych.Nat jest włączony przecież.Generalnie jest zasada w rutingu że wpisuje sie adres sieci, maskę żeby zdefiniować zakres adresów , brama i interfejs na który mają iść pakiety. No bo normalnie planet nie wie co zrobić z adresem z przekierowania portów. Powiedzmy przekierowuję port 5000 na ip 192.168.0.10 w Planecie. On ma adresy klasy A i rzecz jasna skąd ma wiedzieć gdzie to wysłać skoro to nie jego sieć? Więc dodając regułke co ma robić z tymi adresami powinno zacząć działać.
A co do tego ma iptables? Z tego co wiem służy do filtrowania pakietów
nie do konca zrozumialem twoj problem, ale i tak ci nie zadziala. Jesli na Planet ustawiasz forward portu na 10.0.0.3 ktorym jest WRT, to WRT dostaje w pakiecie source = planet, dest = 10.0.0.3. W takiej sytuacji jedynie regulka forwardu portu moze ci to podac dalej. Jesli dla odmiany zrobisz przekierowanie z Planet, na np. 192.168.0.10, gatem jest 10.0.0.3, zakladajac, ze pakiet dotrze do 10.0.0.3, zostanie on podany do 192.168.0.10 jesli on jest ruterem a nie gateway-em. Zauwaz, ze wtedy WRT musi miec routing statyczny do 10.0.0.x inaczej pakiety wracajace utkna w nicosci.
---
Asus RT-16N 1.28.0000 MIPSR2-101 K26 USB VPN
WRT54Gv3.1/ 1.28.0005 099V ND VPN
znaczy w trybie gateway miałeś na myśli? sam nie wiem, może zostawie jak jest i przekieruje na każdym ruterze co chce, w końcu czesto się tego nie robi
· Łącznie użytkowników: 24,115 · Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.
Maniek91PL
06-11-2024 22:37
dzięki !
maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia
Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa
overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.
maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.
overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?
maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach
maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności", więc prawdopodobnie gdzieś przepięcie.
servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.
maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?