.
офлайн
Неизвестный кот
Senior Member
Автор темы
|
|
2980 |
15 лет на сайте Город:
|
компы если и не видят в arp'е мопед то будут на шлюз отправлять запросы к мопеду, а мопед в бридже видит только wan рутера физически и ничего не знает о локале из arp'а...здесь надо алиас на wan'е делать и дальше статики прописать и на мопеде в на локаль обязательно
офлайн
Неизвестный кот
Senior Member
Автор темы
|
|
2980 |
15 лет на сайте Город:
|
Я исходил из...первое, у модема 2 физ. интерфейса - wan(adsl в сторону провайдера) и lan (в сторону локали, неважно что встроенный свич, он только при portbased vlan интерес может представить, а так будем условно считать что у него 1 ethernet порт), ...второе что у роутера тоже 2 интерфейса (условно для понимания) - wan (ethernet порт), который смотрит на lan модема и представляет с ним одну подсеть, и lan (тоже ethernet там или wifi) с подключенными компами и представляющими нашу локаль. Так?
провайдер<--adsl--->[wan modem]<---модем--->[lan modem(switch)-Ethernet port]<-соединение по Ethernet модема и роутера-->[wan router-Ethernet]<----роутер--->[lan(wifi) router- Ethernet(wifi)-switch]<---> локаль с PC
офлайн
Неизвестный кот
Senior Member
Автор темы
|
|
2980 |
15 лет на сайте Город:
|
я же почему и спросил
...Так?
Режим бриджа на модеме только для работы с провайдером (типа удлинение по ethernet через adsl) и wan интерфейс модема пропускает прозрачно пакеты туда-обратно и также ведет себя и lan порт модема, и ip адрес на lan интерфейсе носит чисто технологический характер для доступа к модему для настроек и мониторинга и смотрит он только в сторону локалки, поэтому в режиме бриджа на модеме он не является шлюзом для компов, и тогда весь доступ в инет для компов настраивается на роутере( с NAT или без) и на роутере указывается провайдерский шлюз (реальный ip), а на компах фейковый (частные ip) шлюз роутера. Так?
модем LAN - адрес 192.168.1.1, маска 24, работает мостом
роутер - LAN 192.168.22.1, маска 24, можно поднять DHCP
роутер - WAN - dual access PPPoE
1- PPPoE, имя, пароль и все дела
2- WAN physical 192.168.1.5, маска 24
PS
плюс все, что написал otievy
офлайн
Неизвестный кот
Senior Member
Автор темы
|
|
2980 |
15 лет на сайте Город:
|
офлайн
Неизвестный кот
Senior Member
Автор темы
|
|
2980 |
15 лет на сайте Город:
|
БОМЖик, у роутера WAN порт может иметь 2 интерфейса. 1 - для подключения к провайдеру по PPPoE, второй - физический. WAN physical - это тот шнурок, который идет из wan порта роутера в LAN порт модема. Необходимо, чтобы этой подсети больше нигде не было в локалке, так что можно сделать скажем модем 192.168.213.129, порт роутера 192.168.213.130 и маска 255.255.255.248
это TPLink, Dlink было аналогично
чтобы поднять гостя - поднимаешь его на модеме, как описано раз 587 здесь уже, и в роутере прописываешь, что сети датацентра нужно на физический порт роутера (LAN порт модема), у разных роутеров может называться по разному
на сколько я понял суть проблемы - надо на роутере включить функцию dual access (он же russian pptp/pppoe).
В этом случае на роутере после поднятия впн-соединение остается два вана... один реальный, который продолжает смотреть в сторону модема, другой - временный - смотрин в впн-туннель (через него идет инет на компы).
запросы 0.0.0.0/24 будут идти на виртуальный ван, а 192.168.1.0/24 - через реальный ван...т.е. будет доступ к модему и пр устройстван, подключенным к нему.
офлайн
Неизвестный кот
Senior Member
Автор темы
|
|
2980 |
15 лет на сайте Город:
|
БОМЖик, на будущее.
В самом первом сообщении нужно указывать точные модели всего оборудования, используемого у Вас для доступа к Интернету.
Насколько я понял из крайнего скриншота, у Вас роутер от Linksys (Cisco)?
У Линксисовских модемов/роутеров большие проблемы с множественными соединениями по VPN и PPPoE, насколько я знаю.
Der Gast, угу...
не знаю как на родном софте, но на dd-wrt dual-access вообще толком не получается сделать... вернее, через iptables можно, но вылазят другие непонятные косяки... короч, я таки плюнул на это)
офлайн
Неизвестный кот
Senior Member
Автор темы
|
|
2980 |
15 лет на сайте Город:
|
Rhezus:Der Gast, угу...
не знаю как на родном софте, но на dd-wrt dual-access вообще толком не получается сделать... вернее, через iptables можно, но вылазят другие непонятные косяки... короч, я таки плюнул на это)
Аналогично. Но у меня осложнения были - для моего устройства dd-wrt не существует.
Тоже плюнул.
БОМЖик, чтобы не писать многабукф, скажу сразу диагноз.
Для наших условий абонентское оборудование (модемы/роутеры/хоум-гейтвеи, и т.д.) Linksys, - таки говно. Однозначно рекомендуется к замене.
Теперь по сути топика.
БОМЖик, пригласите человека знающего, расскажите и разрисуйте все то, что хотите получить от своего соединения с Интернетом (а то у Вас в каждом посте все новые и новые подробности открываются, ) и пусть он Вам это все настроит.
Я серьезно говорю.
офлайн
Неизвестный кот
Senior Member
Автор темы
|
|
2980 |
15 лет на сайте Город:
|
Модем д-линк 2640 со встроенным свичом
А можно поинтересоваться, ЗАЧЕМ Вам роутер в таком случае, если ВСЕ необходимое у Вас уже есть в коробке от Dlink?
а их настройки для разных провайдеров, в том числе БТК, детально расписаны на сайте производителя?
ЗЫ написал товарищ модель мопеда, и кто это прочитал? я увидел на второй день, после замечания Der Gast