faq обучение настройка
Текущее время: Вс июл 27, 2025 17:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: DIR-300 C1 + WiFI Client
СообщениеДобавлено: Ср окт 16, 2013 07:32 
Не в сети

Зарегистрирован: Пт сен 25, 2009 13:12
Сообщений: 108
Откуда: Kaluga
Доброго времени бодрствования!

Суть моей проблемы такова:
есть DIR-300 C1, FW 1.0.20. Включен WiFi-клиент, на WAN-интерфейсе настроено соединение с WiFi (статический адрес), firewall и nat отключены. Хочу добиться маршрутизации из WAN в LAN. Это возможно?

Конфигурация сети следующая:

LAN1: 192.168.24.0/24 <---- GW: 192.168.24.1 - GW: 10.2.0.1 ---> LAN2: 10.2.0.0/16 <--- DIR-300 WiFi WAN: 10.2.5.7 - LAN: 192.168.25.1 ---> LAN3: 192.168.25.0/24
У DIR-300 на WAN-интерфейсе следующие настройки: IP - 10.2.5.7/16, GW - 10.2.0.1
Цель из LAN1 получить доступ до устройств в LAN3.
Некоторые эксперименты показали, что из LAN1 проходят "пинги" до LAN интерфейса DIR-300. Так же открывается веб-интерфейс DIR-300 при обращении на его LAN-адрес. Однако хосты из сети LAN3 недоступны.
Залез на DIR-300 по телнет, добавил в цепочку FORWARD таблицы filter iptables правило разрешающее LAN1 -> LAN3 и обратно ... Ни одного пакета в эти правила не попадают при обращении к хостам из LAN3, за исключением тех случаев когда обращение идет к LAN-интерфейсу DIR-300. В таблицах nat и mangle вроде нет ничего, что до маршрутизации могло бы "рубить" трафик.

Возможно ли на этом устройстве добиться желаемого? Если возможно, то как?

P.S. Исходящий трафик из LAN3 в LAN1 ходит без проблем. Т.е. пинг из сети LAN3 в сеть LAN1 ходит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300 C1 + WiFI Client
СообщениеДобавлено: Ср окт 16, 2013 07:48 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
теперь вам надо еще шлюзам 10.2.0.1 и 10.2.5.1 рассказать где у вас сети 192.168.25.0/24 и 192.168.24.0/24, парни то не знают что это за сети такие 192.168..... :-)

и куда надо маршрутизировать эти пакеты .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300 C1 + WiFI Client
СообщениеДобавлено: Ср окт 16, 2013 07:54 
Не в сети

Зарегистрирован: Пт сен 25, 2009 13:12
Сообщений: 108
Откуда: Kaluga
Vladimir22 писал(а):
теперь вам надо еще шлюзам 10.2.0.1 и 10.2.5.1 рассказать где у вас сети 192.168.25.0/24 и 192.168.24.0/24, парни то не знают что это за сети такие 192.168..... :-)
....

Владимир, если Вы внимательно читали, то заметили бы, что
Sloth писал(а):
...
P.S. Исходящий трафик из LAN3 в LAN1 ходит без проблем. Т.е. пинг из сети LAN3 в сеть LAN1 ходит.

Т.е. все необходимые маршруты на GW есть ... Ну и на маски обращайте внимание тоже :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300 C1 + WiFI Client
СообщениеДобавлено: Ср окт 16, 2013 07:55 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
может трассы покажите ? где тыкается ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300 C1 + WiFI Client
СообщениеДобавлено: Ср окт 16, 2013 08:02 
Не в сети

Зарегистрирован: Пт сен 25, 2009 13:12
Сообщений: 108
Откуда: Kaluga
Vladimir22 писал(а):
может трассы покажите ? где тыкается ?

К сожаление все это дело не под рукой, но могу сказать, что трассы:
- от 192.168.24.5 до 192.168.25.1 успешна в два хопа, вторым хопом соответственно 192.168.25.1
- от 192.168.24.5 до 192.168.25.2(или любой другой) отклик только на первом хопе, дальше таймауты ...

P.S. Собственные идеи иссякли, посему обратился за помощью ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300 C1 + WiFI Client
СообщениеДобавлено: Ср окт 16, 2013 08:24 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Vladimir22 писал(а):
- от 192.168.24.5 до 192.168.25.2(или любой другой) отклик только на первом хопе, дальше таймауты ...

так кто на првом хопе ? неужто 192.168.24.1 ?
если так то расскажите 192.168.24.1 где находится сеть 192.168.25.0\24 . за каким шлюзом .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300 C1 + WiFI Client
СообщениеДобавлено: Ср окт 16, 2013 08:47 
Не в сети

Зарегистрирован: Пт сен 25, 2009 13:12
Сообщений: 108
Откуда: Kaluga
Vladimir22 писал(а):
так кто на првом хопе ? неужто 192.168.24.1 ?
если так то расскажите 192.168.24.1 где находится сеть 192.168.25.0\24 . за каким шлюзом .

Да, первый хоп - это 24.1, но ... Если бы 24.1 не знал где находится 25.0/24, то трасса до 25.1 не строилась бы ... Вы так не считаете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300 C1 + WiFI Client
СообщениеДобавлено: Ср окт 16, 2013 10:14 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
я буду считать когда эти трассы увижу

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300 C1 + WiFI Client
СообщениеДобавлено: Ср окт 16, 2013 11:07 
Не в сети

Зарегистрирован: Пт сен 25, 2009 13:12
Сообщений: 108
Откуда: Kaluga
Такой вариант представления сказанных мной слов Вас удовлетворит?
Код:
C:\>tracert 192.168.25.1

Трассировка маршрута к 192.168.25.1 с максимальным числом прыжков 30

  1    <1 мс    <1 мс    <1 мс  192.168.24.1
  2    15 ms    8 ms    16 ms  192.168.25.1

Трассировка завершена.

C:\>tracert 192.168.25.2

Трассировка маршрута к 192.168.25.2 с максимальным числом прыжков 30

  1     1 ms     1 ms    <1 мс  192.168.24.1
  2     *        *        *     Превышен интервал ожидания для запроса.
  3     *        *        *     Превышен интервал ожидания для запроса.
  4     *        *        *     Превышен интервал ожидания для запроса.
  5     *        *        *     Превышен интервал ожидания для запроса.
  6     *        *        *     Превышен интервал ожидания для запроса.
  7     *        *    ^C
C:\>


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300 C1 + WiFI Client
СообщениеДобавлено: Ср окт 16, 2013 13:45 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Sloth писал(а):
LAN1: 192.168.24.0/24 <---- GW: 192.168.24.1 - GW: 10.2.0.1 ---> LAN2: 10.2.0.0/16 <--- DIR-300 WiFi WAN: 10.2.5.7 - LAN: 192.168.25.1 ---> LAN3: 192.168.25.0/24

Sloth писал(а):
Трассировка маршрута к 192.168.25.1 с максимальным числом прыжков 30

1 <1 мс <1 мс <1 мс 192.168.24.1
2 15 ms 8 ms 16 ms 192.168.25.1


вот только тут не стыковочка получается :-) где на этой трассе хоть один шлюз из сети 10.2.0.0/16
не кажется вам странным ?

поэтому у ВАС трассировка не идет :-) что нет такого узла, у провайдера
могу предположить что в сети провайдера есть 192.168.25.1, например какой нибудь транспортный узел :-)
Sloth писал(а):
C:\>tracert 192.168.25.2

Трассировка маршрута к 192.168.25.2 с максимальным числом прыжков 30

1 1 ms 1 ms <1 мс 192.168.24.1
2 * * * Превышен интервал ожидания для запроса.
3 * * * Превышен интервал ожидания для запроса.
4 * * * Превышен интервал ожидания для запроса.
5 * * * Превышен интервал ожидания для запроса.
6 * * * Превышен интервал ожидания для запроса.
7 * * ^C
C:\>


раскажите еще , тип соединения с интернетом ? и маршруты на DIR-ax писали какие то !?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300 C1 + WiFI Client
СообщениеДобавлено: Ср окт 16, 2013 14:37 
Не в сети

Зарегистрирован: Пт сен 25, 2009 13:12
Сообщений: 108
Откуда: Kaluga
Vladimir22 писал(а):
вот только тут не стыковочка получается :-) где на этой трассе хоть один шлюз из сети 10.2.0.0/16
не кажется вам странным ?
...

В чем нестыковочка то? 192.168.24.1 он же 10.2.0.1 в 10-ой подсети. 192.168.25.1 он же 10.2.5.7 в 10-ой подсети. На маршрутизаторе 192.168.24.1(10.2.0.1) указан маршрут до сети 192.168.25.0/24 через 10.2.5.7. На DIR-300, имеющем адреса 10.2.5.7 и 192.168.25.1 указан шлюз по умолчанию на 10.2.0.1 никаких других маршрутов там нет. 10.2.0.1 и 10.2.5.7 находятся в одной подсети с точки зрения IP (если не брать во внимание физическую среду).

Vladimir22 писал(а):
...
поэтому у ВАС трассировка не идет :-) что нет такого узла, у провайдера
могу предположить что в сети провайдера есть 192.168.25.1, например какой нибудь транспортный узел :-)
...

Какая сеть провайдера? Все происходит в рамках корпоративной сети ...

Vladimir22 писал(а):
...
раскажите еще , тип соединения с интернетом ? и маршруты на DIR-ax писали какие то !?

Про тип подключения написано в моем первом же посте, а так же в заголовке темы (WiFi Client)! Про маршруты написал выше ...

P.S. Ну и в конце концов, еще раз повторю, что пакеты из подсети 192.168.25.0/24 доходят до 192.168.24.0/24. Конкретнее, с хоста 192.168.25.5 пингуется хост 192.168.24.1 и 192.168.24.88, к примеру.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300 C1 + WiFI Client
СообщениеДобавлено: Ср окт 16, 2013 19:26 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
у вас явно что то с маршрутизацией но пока понять не могу

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300 C1 + WiFI Client
СообщениеДобавлено: Вт окт 22, 2013 09:32 
Не в сети

Зарегистрирован: Пт сен 25, 2009 13:12
Сообщений: 108
Откуда: Kaluga
Забрал для экспериментов ...
Настроил WiFi-клиент на WAN-интерфейсе соединение через WiFi-клиент со статическим адресом.
Вопрос первый.
В настройках WAN-интерфейса есть опция MAC-адрес. Так вот, там задано одно значение (на конце С6, к примеру). Реально в статусе отображается MAC такой же как на LAN-интерфейсе (C5). Через консоль подключившись вижу аналогичную ситуацию. MAC-и на WAN и LAN одинаковые. Собственно для чего тогда нужна данная опция?
Вопрос второй.
Берем две сети между которыми находится DIR-300. В LAN1 стоит WiFi точка доступа, к которой подключается DIR-300 (WAN-интерфейс). За DIR-300 находится LAN2. Могу ли я из LAN1 прозрачно попасть в LAN2? Какие настройки для этого необходимы?
Пока что у меня не выходит ничего из этого.

P.S. Если я воткну кабель в WAN-интерфейс и настрою все похожим образом, то проблем нет ... С WiFi не получается ...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 80


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB