beart писал(а):
У меня проблема аналогичная, только вместо DIR-320 использую DFL-210.
Модем ADSL в режиме моста, интернет PPPoE поднимает брандмауэр по физическому интерфейсу wan 192.168.2.2 (wan_ip), сеть модема 192.168.2.0/24 (wannet), адрес модема 192.168.2.1 (wan_gw).
Сеть маршрутизатора 192.168.1.0/24 (lannet), адрес маршрутизатора 192.168.1.1 (lan_ip).
Добавлял правила (IP Rules) Allow и NAT из lannet в wannet, а также таблицу маршрутизации (routing table), но модема не видно ни через web-интерфейс, ни с помощью telnet. Если подключить модем напрямую к компьютеру без изменения каких-либо настроек, то данные возможности администрирования работают.
Вопрос: как из сети маршрутизатора получить доступ к ADSL модему?
Запросто тоже не получится
Вариант №1, простой, но требует дополнительного управляемого свитча (пойдет DIR-100 с соответствующей прошивкой). Первый, второй порт влана - untagged, тыкаете в модем и wan. Третий - tagged, идет в LAN-порт DFL (через него, например, в untagged виде будут идти все остальные порты).
На DFL
Objects > Address book > InterfaceAddresses
Добавляете
wan_vlan_ip = 192.168.2.2
wan_vlan_net = 192.168.2.0/24
Interfaces > VLAN
Добавляете VLAN-интерфейс (например, wan_vlan) с ранее созданными объектами
Rules > IP rules
Делаете правило
NAT lan/lannet wan_vlan/wan_vlan_net all_services
Вариант №2. Если у вас нет L2 свитча, но в модеме есть свитч и вы не используете DMZ
Роль VLAN-интерфейса будет выполнять порт DMZ
Конфигурируете его аналогично wan_vlan, делаете аналогичное NAT-правило
Вариант №3, самый интересный. Дополнительный адрес на wan.
Его, к сожалению, мне самому надо проверить - в прошлый раз не завелся с полпинка и я решил все вариантом №1.
-- upd
Вариант №3, все до безобразия просто
Objects > Address book > InterfaceAddresses
Добавляем
wan_ip2 = 192.168.2.2
wan_net2 = 192.168.2.0/24
Interfaces > ARP
Добавляем ARP publish адреса wan_ip2 на wan, МАС оставляем нулевым
Routing > Routing tables > main
Добавляем маршруты (interface, network, metric)
core wan_ip2 0
wan wan_net2 100 (та же метрика, что и для lannet/wannet у вас)
Rules > IP rules
Выше папки lan_to_wan или других NAT LAN > WAN правил делаете правило
NAT lan/lannet wan/wan_net2 all_services (NAT: new source address = wan_ip2)
Проверить с модемом не получилось ввиду отсутствия такового и ADSL линий в принципе, но от одного из провайдеров я получаю 2 разных адреса (каждый со своей подсетью) - пишу эти строки с нового (дополнительного) IP адреса.