faq обучение настройка
Текущее время: Вс июл 27, 2025 14:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Чт дек 27, 2007 15:52 
Не в сети

Зарегистрирован: Пт сен 07, 2007 16:59
Сообщений: 8
Модем DSL-2500U/BRU/D прошивка 16112007

Сам модем работает в режиме маршрутизатора, на сетевом интерфейсе имеет адрес 172.16.202.1/24.
К модему подключен linux-маршрутизатор с несколькими физическими интерфейсами и выполняющего функции VPN концентратора.
Интерфейсы сервера имеют адреса:
eth0 - 172.16.202.254/24
eth1 - 172.16.201.254/24
eth2 - 172.16.200.254/24

и несколько VPN сетей:
172.16.207.0/24
172.16.208.0/24
172.16.209.0/24
172.16.210.0/24

Маршрутизатизация работает нормально, связь между всеми сетями стабильная.
В качестве Интернет канала на маршрутизаторе подключен выше названный модем
на интерфейсе eth0 (172.16.202.254/24) и прописан шлюз по умолчанию на модем (172.16.202.1).
После в модеме прописываются статические маршруты на требуемые сети:
Адрес/маска - 172.16.200.0/24, шлюз - 172.16.202.254, интерфейс - br0
Адрес/маска - 172.16.207.0/24, шлюз - 172.16.202.254, интерфейс - br0
Адрес/маска - 172.16.210.0/24, шлюз - 172.16.202.254, интерфейс - br0

В результате компьютеры из прописанных сетей должны получить доступ через модем в Интернет.
Но максимум, что получается - пинг до модема...
Даже доступ на сам модем не получается получить не через web-интерфейс, не через телнет ;-( :(
Нашел похожую проблему тут - DSL-2500U Нет доступа к web-интерфейсу из другой сети. Но ответ не понятен... и проблема не решена... :?

P.S. Похоже, что неправильно отрабатывает настройка маршрутов в модеме...
Скорее всего файервол, обрабатывает присланные на интерфейс br0 с других сетей, нежели сеть самого интерфейса (в моем случае 172.16.202.0/24) пакеты как приходящие с WAN (для которого доступ по умолчанию разрешен только для пинга).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 28, 2007 12:34 
Не в сети

Зарегистрирован: Вт июл 03, 2007 10:24
Сообщений: 584
Откуда: Советский Союз
Так внутри, если посмотреть iptables, видно, что НАТ поднимается только на сеть, прописанную для LAN интерфейса, а не для всех сетей в локале. Врядли это будет вылечено в следующих прошивках.
Как единственный вариант, приходящий в голову - поставить на LAN модема маску /16 и попробовать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 29, 2007 19:23 
Не в сети

Зарегистрирован: Пн дек 24, 2007 17:17
Сообщений: 24
И что это даст и что значит /16 ??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 29, 2007 23:42 
Не в сети

Зарегистрирован: Пт сен 07, 2007 16:59
Сообщений: 8
CeTKo писал(а):
Так внутри, если посмотреть iptables, видно, что НАТ поднимается только на сеть, прописанную для LAN интерфейса, а не для всех сетей в локале. Врядли это будет вылечено в следующих прошивках.
Как единственный вариант, приходящий в голову - поставить на LAN модема маску /16 и попробовать.

Спасибо за совет!
...Хорошо, а правила рутинга будут правильно отрабатываться?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 18


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB