04 Maja 2025 23:18:40
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· r6400v2 bład przy u...
· drukarka drukuje tyl...
· [S] sprzęt sieciowy...
· Router do światłow...
· [sprzedam] Asus RT-A...
· Netia IPv6
· Multiroom N z wykorz...
· [S] Ubiquity Edgerou...
· [MOD] FreshTomato-AR...
· Nowe routery: UX, UC...
· asus rt-ax86u pro z ...
· Zmiana OpenVPN na wi...
· [S]UBIQUITI EdgeRout...
· Zaawansowana konfigu...
· ByPass VPN dla wybra...
· [MOD] FreshTomato-MI...
· Komputer Serwer
· Ciągle rozłączani...
· Wersje Freshtomato d...
· FreshTomato- WAN inn...
Najpopularniejsze obecnie wątki
· drukarka drukuje ... [12]
· Router do świat... [8]
· r6400v2 bład prz... [7]
· [S] sprzęt sieci... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [152 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 420
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.145.177.28
Zobacz wątek
OpenLinksys » :: ROUTERY :: » Asus
 Drukuj wątek
Asus WL-500W z DD-WRT i 2 publiczne IP
Gomi
Witam.

Potrzebuję pomocy w sprawie utworzenia sieci jak na poniższym rysunku.

img695.imageshack.us/img695/1697/mojasiec.jpg

Mam router Asus WL-500W z wgranym DD-WRT v24-sp2 (10/10/09) mega.

Chciałbym jeden z portów, które przy normalnej pracy są za NATem przerobić na port, do którego przyłączony komputer otrzyma publiczny adres IP.

Czyli tak jak widać na obrazku Router dostaje 1 publiczny IP i z tym robi NATa dla kompów w sieci wewnętrznej, zaś serwer dostaje inny publiczny adres IP.
Próbowałem zmienić vlan dla portu LAN1 (tak go sobie nazwałem) w taki sposób:


nvram set vlan0ports="1 2 3 5*"
nvram set vlan1ports="0 4 5"
nvram commit
reboot


Niestety te zmiany nie przyniosły zamierzonego efektu, mimo iż nie było błędów. Nie ma też aktywnej opcji VLANs w zarządzaniu przez www.

Szukając w internecie znalazłem info, że na tym modelu Asusa nie da się zrobić VLANów.

Czy wie ktoś jak to zrobić, może da się to jakoś obejść?
 
shibby

Cytat

nvram set vlan1ports="0 4 5"


nie mozesz tak zrobic.

czemu nie zrobisz aliasa sieciowki i nie przeroutujesz drugiego ip na ten serwer? Bedzie on wtedy mial adres prywatny i bedzie widoczny w sieci lan ale w internecie bedzie widoczny jako 1.1.1.1 a nie 2.2.2.2 jak reszta kompow. Robisz wtedy cos na styl DMZa dla serwera.

Tutorial masz nawet na forum. Podpowiem ci nawet gdzie, bo jestes nowy.
http://openlinksys.info/forum/viewthr...d_id=10852
Edytowany przez shibby dnia 27-07-2010 15:37
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
Gomi
Na początku bardzo dziękuję za szybką odpowiedź.

Cytat

shibby napisał/a:
czemu nie zrobisz aliasa sieciowki i nie przeroutujesz drugiego ip na ten serwer?

Chciałem uniknąć orki na serwerze i mieć osobno sieć lokalną (bezpieczeństwo).
Dodatkowo nie wiem czy alias i routing zadziała, bo publiczne IP dostałem z zupełnie innych klas. :/

Zapytam jeszcze inaczej, czy ograniczenie tego Asusa WL-500W z tworzeniem VLANów polega na ograniczeniu sprzętowym, czy jest to tylko kwestia oprogramowania?
Edytowany przez Gomi dnia 27-07-2010 16:20
 
shibby
nie rozumiesz do konca tego co chcesz uzyskac.

Powiedz mi jeszcze jak otrzymujesz adresacje ip. Na podstawie MAC, pppoe czy statycznie wpisujesz? To ci powiem jak to zrobic.
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
Gomi
Smile
Chcę uzyskać to co "narysowałem" na obrazku w pierwszej mojej wiadomości.

Co do adresacji to dostałem 2 publiczne IP z innych klas z maską 22 bitową (IP-94.75.XX.XX, drugie IP2-85.5.XX.XX). Dostaję je automatycznie z DHCP.

Chciałem żeby komputery z za NAT łączyły się do serwera tylko przez publiczne IP, brak trasy po sieci LAN.

Dodatkowo jeśli po modemie operatora wstawię prostego switcha i do niego podłączę serwer i router to uzyskuję to co chcę i wszystko działa.
Edytowany przez Gomi dnia 27-07-2010 16:38
 
shibby

Cytat

Dodatkowo jeśli po modemie operatora wstawię prostego switcha i do niego podłączę serwer i router to uzyskuję to co chcę i wszystko działa.


no dokladnie o to mi chodzilo. Wiec teraz wystarczy z WANa zrobic dwuportowy switch dla WAN i 3 portowy dla LAN.

Proponuje

Cytat

nvram set vlan0ports="2 3 4 5*"
nvram set vlan1ports="0 1 5*"
nvram commit
reboot


Po restacie port WAN i ten najblizszy niemu port LAN stana sie switchem. podlacz wszystko tak jakbys podlaczal do switcha czyli to WAN podlacz modem a do LAN (port najblizej WANa) serwer, tcp/ip w serwerze na auto i powinien dostac ip internetowe a nie prywatne. Jezeli zadziala to podlacz do pozostalych 3 portow kompy i one dostana ip prywatne.

Jezeli jednak serwer nie dostanie ip publicznego tylko prywatny to szukaj innego portu na ktory dostanie ip publiczne (prawdopodobnie bedzie to ostatni port od WANa).
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
Gomi
Tylko czy ja już tego samego nie robiłem?

Tak mam porty domyślnie.

root@moonlight:~# nvram show | grep vlan.ports
vlan0ports=1 2 3 4 5*
vlan1ports=0 5


Ja wcześniej przerzuciłem 4 do vlan1 i niestety każdy z portów LAN były za NATem/Routerem - na żadnym porcie nie dostałem publicznego IP.

No chyba że coś w tych Asusach namieszali z numeracją portów, bądź ja jej nie rozumiem. :|

---EDIT
Sprawdziłem zaproponowane przez Ciebie ustawienie.

nvram set vlan0ports="2 3 4 5*"
nvram set vlan1ports="0 1 5*"
nvram commit
reboot

Niestety nic to nie daje.
Edytowany przez Gomi dnia 27-07-2010 17:59
 
shibby
na jednym porcie nie powinienes dostac adresu ip od routera. Masz taki port?

Jezeli nie to moze faktycznie nie da sie tego zrobic na tym sprzecie.
Edytowany przez shibby dnia 27-07-2010 19:16
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
Gomi
Też mi się tak wydawało, że powinienem dostać 1 publiczny na ustawionym porcie.
Na starszym Asusie WL-500gP V2 działa to bez problemu. Jest tam nawet przez www możliwość zmiany VLANów dla wszystkich portów, co widać na tym screenie.
img824.imageshack.us/img824/7596/port3wan147.png
U mnie tego po prostu nie ma - brak takiej zakładki.
Dotarłem już nawet do opisu scalaka, który u mnie siedzi
http://www.broadcom.com/collateral/pb/5325E-PB00-R.pdf
Jednak to też mi nic nie dało, chyba za wysokie loty jak dla mnie.
Niestety chyba będę musiał dostawić dodatkowego switcha, żeby mieć co chcę.
Jeszcze raz dzięki za pomoc.
 
shibby
no to wychodzi na to ze sterownik ma na sztywno przypisane vlany i nie da rady tego zedytowac.

Nie wiem czy na tomato by sie nie dalo. Pytanie czy jest inny czy taki sam sterownik do LANA. Jak inny to jest duza szansa ze vlany bedzie mozna edytowac.
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 69

· Użytkowników online: 0

· Łącznie użytkowników: 24,126
· Najnowszy użytkownik: goldi111
Czat
Musisz się zalogować, aby opublikować wiadomość.

servee
24-01-2025 18:18
Światłowód + mediakonwenter. Ekranowana skrętka nie jest wymagana, taką sytuację już zastałem. Zamierzam ją wymienić na zwykłą. Da to coś?

shibby
17-01-2025 07:45
a ta skrętka ekranowana o której piszesz to jakiś wkopany przewód do bramy/furtki/kamer
y zewn? Jak tak to jego też przez zabezpieczenie podepnij.

shibby
17-01-2025 07:43
no to pora zabezpieczyć kable LAN zabezpieczeniami przeciwprzepięciow
ymi - tanio nie będzie. Jak przychodzi ci internet? Skrętką czy światłem? Jak skrętką to zacząłbym od tego.

servee
12-01-2025 12:52
Ponownie padły mi wszystkie porty sieciowe w routerze - to już 3-ci w 6 m-cy. Podejrzany to ekranowana, nieuziemiona skrętka - 12mb. Czy jest to możliwe?

dawidt
21-12-2024 01:09
siema Grin

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

115,924,931 unikalnych wizyt