DIR-300/NRU, 2 подсети и один кабель ин

Post new topic   Reply to topic    DD-WRT Forum Index -> Оборудование на основе Ralink
Author Message
coolkex
DD-WRT Novice


Joined: 16 Apr 2012
Posts: 2

PostPosted: Mon Apr 16, 2012 10:52    Post subject: DIR-300/NRU, 2 подсети и один кабель ин Reply with quote
на предприятии имеется 2 здания, в каждой своя лок.сеть.

имеется дир-300 пока не прошитый дд-врт.

сеть1 втыкается в порт lan1 роутера
сеть2 втыкается в порт lan2 роутера
в порт lan4 втыкается еще один комп
ну и в порт wan втыкается кабель провайдера соответственно.

интернет поднимается роутером по пппое и идет раздача по сеткам 1 и 2.

как сделать так, чтобы сеть 1 не видела сеть 2 (и соотв. сеть2 не видела сеть1), но при этом обе сети видели интернет Smile? (и еще сеть1 должна видеть комп, подключенный к lan4)

а еще и в идеале, чтобы интернет делился м/у сетями в соотношении 75% и 25%.

т.к. я не особо селен в тонкостях, прошу расписать процесс воплощения данной задумки на пальцах, так сказать.

спасибо за внимание.
Sponsor
vasek00
DD-WRT Guru


Joined: 06 Nov 2010
Posts: 3312

PostPosted: Mon Apr 16, 2012 15:10    Post subject: Re: DIR-300/NRU, 2 подсети и один кабель Reply with quote
Ищите на форуме, все решения вашей задачи есть.
На пальцах:
1.поднимаете pppoe т.е. интернет.
2.в скрипт startup делим порты по сетям
-LAN1 - сеть2, 192.168.2.х/255.255.255.0
-LAN2, LAN3, LAN4, wi-fi - сеть1, 192.168.1.х/255.255.255.0
сами действия которые нужно сделать на dd-wrt, после подъема pppoe

switch reg w 70 48ff5067
switch reg w 44 3001
vconfig add eth2 3
ifconfig vlan3 192.168.2.1 netmask 255.255.255.0 up
iptables -A INPUT -i vlan3 -j ACCEPT
iptables -A OUTPUT -o vlan3 -j ACCEPT
iptables -A POSTROUTING -o vlan3 -j SNAT --to-source 192.168.2.1
iptables -A INPUT -i vlan3 -m state --state NEW -j logaccept
iptables -A FORWARD -i vlan3 -o vlan3 -j ACCEPT
iptables -A FORWARD -i vlan3 -o ppp0 -j ACCEPT
iptables -A FORWARD -i vlan3 -m state --state NEW -j ACCEPT
iptables -A FORWARD -i ppp0 -o vlan3 -j TRIGGER --trigger-type in
iptables -A FORWARD -i vlan3 -j trigger_out

3.скорость можно делить с помощью IP, так как сети разные-генератор скрипта
http://dd-wrt.ca/phpBB2/viewtopic.php?t=73876&postdays=0&postorder=asc&start=0

Я лучше предложу не делить канал, а дать приоритет сетям как вы хотите 75% и 25%, т.е. зачем тормозить канал интернета если например не один клиент из сети1 не выходит в интернет, или наоборот.

Раздел Qos в http://192.168.1.1/QoS.asp
http://dd-wrt.ca/wiki/index.php/Quality_of_Service

1,2,3 скорость интернет канала общая.
создадим правила, просто нужны порты и тип протокола
4 - запросы DNS
5 - запросы torrent при известных его портах
6, 7 - запрос на просмотр страниц интернета
8, 9 - приоритет на сеть
coolkex
DD-WRT Novice


Joined: 16 Apr 2012
Posts: 2

PostPosted: Tue Apr 17, 2012 2:48    Post subject: Reply with quote
спасибо за ответ.

где в дд-врт принудительно прописать днс, чтобы потом они автоматом раздавались клиентам? а то как-то было дело, тестировал данную прошивку, но чтобы комп получал адрес днс от роутера так и не добился и забросил я это дело Smile
vasek00
DD-WRT Guru


Joined: 06 Nov 2010
Posts: 3312

PostPosted: Mon Apr 23, 2012 8:47    Post subject: Reply with quote
coolkex wrote:
спасибо за ответ.

где в дд-врт принудительно прописать днс, чтобы потом они автоматом раздавались клиентам? а то как-то было дело, тестировал данную прошивку, но чтобы комп получал адрес днс от роутера так и не добился и забросил я это дело Smile


Смотрите http://192.168.1.1/index.asp в секции
Network Setup
Если по DHCP то так же в секции
Network Address Server Settings
Так же смотрим на сервис Use DNSMasq for DNS
Display posts from previous:    Page 1 of 1
Post new topic   Reply to topic    DD-WRT Forum Index -> Оборудование на основе Ralink All times are GMT

Navigation

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You cannot download files in this forum