PDA

Просмотр полной версии : Настройка WiFi роутеров ASUS WL-......


Андрей2005
29.04.2005, 20:04
Ситуация странная. Взяли роутер с целью разводки по квартире сети. Прельстились на широкий функционал. Но при настройке внутренняя сеть WAN порт не видит. Пробовал все- не получилось. Может секрет какой есть ? С Dlink проблем не было.

Задача - есть внешний провайдер, который динамически раздает ip, и внутренняя жестко прошитая сеть (по ip и mac). Нужно дать доступ в интернет.

Откликнитесь, кто настраивал ASUS WL-500G

BigRoad
30.04.2005, 11:50
Андрюха, такая же проблема, че будем делать ???????

Андрей2005
30.04.2005, 13:18
Надеюсь кто-нибудь из более опытных поможет. Грешил на железо и прошивку. Но дело не в этом, т.к при раздаче ip из одного диапазона все работает.

Вот, кстати - нашел материал (http://event.asuscom.ru/forum/viewtopic.php?p=9508&sid=135f553ade7adb2f8eca216e1cac482d) может поможет о результатах сообщу

Андрей2005
03.05.2005, 20:40
Совсем недавно пришлось настраивать "самый умный роутер в мире" (так заявил его производитель) ASUS WL-500G.

Сразу хочу поделиться впечатлениями - штучка интересная и во многом качественная, но ряд вопросов все-таки возник.

Начну с описания ASUS WL-500G
*Точка доступа,
*Router
*FTP сервер
*сетевой usb порт
Среди характеристик особо стоит отметить поддержку AES, учетные записи на FTP, поддержку usb принтеров и видеокамер,

работающие NAT, VPN и Firewall.

Задача стояла в следующем - для доступа в Интернет есть выделенный канал; есть локальная сетка; нужно создать

беспроводную сеть и все это хозяйство выпустить в глобальную паутину.

Пошаговая инструкция:
1. Подцепляемся к точке доступа.
2. Выставляем IP адрес из поддиапазона провайдера.
3. Задаем диапазон DHCP из поддиапазона IP сети провайдера
4. Настраиваем безопасность.
5. Прописываем MAC адреса в фильтр
6. Настраиваем Firewall, NAT если нужно
7. Сохраняем настройки, перезагружаем точку.
8. Пробно подключаем клиентов.
9. Если все ОК, во вкладке wireless\advanced ставим галочку скрывать SSID.
10. Перезагружаем клиентов, проверяем работу сети.

Все!!! Ftp и др. полезные функции настраиваются еще проще.

Основные проблемы
1. При смене прошивки точки на последнюю, она напрочь отказалась работать с WEP, может оно и к лучшему
2. Будьте крайне внимательны при настройке безопасности !!! Выбирая режим WPA-PSK обратите внимание на подрежим (TKIP, AES, TKIP-AES). Проверьте спецификацию оборудования клиентов, и если все клиенты поддерживают AES выбирайте режим AES или TKIP-AES, если нет, то ТОЛЬКО TKIP.
3. По настройке WAN порта - ip адреса сети провайдера и адреса локальной(беспроводной) сети обязательно должны быть из одного диапазона, иначе настройка будет очень сложной. IP узнать можно если вы подключите компьютер к провайдеру напрямую и выполните команду в командной строке ipconfig /all.
4. При разрешении подключения клиентов со своими адресами, не забудьте прописать их в соответствующем списке.

Вроде-бы и все.


Будут вопросы пишите.

dijabola
09.05.2005, 05:52
Совсем недавно пришлось настраивать "самый умный роутер в мире" (так заявил его производитель) ASUS WL-500G.

Несколько дней назад, Asus представила новую прошивку, версии 1.9.4.0 beta:

_http://www.asus.com.cn/pub/ASUS/wireless/WL-500g-03/WL500g_1940_EN.zip

Новые возможности:

1. Update USB speaker
2. Update USB driver
3. Chg: SYNC USB for FTP Server
4. Add: PPTP w/ MPPE
5. Dont allow user to set radius without key

Пока рботает прекрасно :)

FantomIL
09.05.2005, 09:18
dijabola
1. Это форум для русскоговорящих пользователей. Поэтому потрудись писать на русском хотя бы разговорную часть поста, пожалуйста. Или, просто дай ссылку на описание.
2. Ссылки на файлы в открытом виде на форуме постить не принято, даже если это не варез.
Разговорную часть поста я перевел, ссылку поправил. Тебе устное предупреждение пока.

dijabola
18.05.2005, 10:22
Вопрос для потребителей WL-500g: как контролировать "Bandwidth Management" при использовании eMule на другой машине?

Quasar
22.09.2007, 23:55
Прошу помощи в донастройке ASUS WL-500g Premium.

Имеется провайдер, у него есть интернет через VPN, а также локальные ресурсы (WAN в терминах этого устройства). У меня же имеется локальная сеть (LAN в терминах этого устройства).

Поискав советов на форумах, мне уже удалось раздать в локальной сети (LAN) интернет от провайдера (интернет-соединение инициируется через VPN по PPTP протоколу). В процессе раздачи интернета экспериментальным путем выяснилось, что на клиентских компьютерах интернет работает ТОЛЬКО при явно указанных DNS серверах (213.248.1.6 и 213.248.0.6), причем в локальной сети провайдера (WAN) DNS сервера имеют другие IP адреса (192.168.0.4 и 192.168.0.6).

Дело осталось за малым - сделать доступной хотя бы одному компу из LAN локальную сетку провайдера.

Вот тут-то мои познания иссякли :(

Подскажите, пожалуйста, возможно ли при явно указанных DNS серверах в моей LAN-сети сделать доступной локальную WAN-сеть провайдера, и если да, то как? Необходима ли перепрошивка ASUS WL-500g Premium или можно обойтись без нее?

В настоящий момент ASUS WL-500g Premium идет с заводской прошивкой (если необходимо, версию могу уточнить).

Адреса в сети такие :

VPN сервер провайдера - 192.168.16.1
Шлюз провайдера - 192.168.13.4
ДНС сервера провайдера - см. выше.

Моя локальная сеть - 192.168.1.*

SinClaus
25.09.2007, 17:08
http://wl500g.info/forumdisplay.php?f=86 - здесь все описано, в основном русскими буквами :)

Quasar
25.09.2007, 23:04
здесь все описано, в основном русскими буквами
Там в основном обсуждаются альтернативные прошивки. А на оригинальной прошивке нельзя решить мою проблему?

SinClaus
28.09.2007, 17:35
Альтернативная прошивка намного удобнее...
А вообще если гейт провайдера обеспечивает выход в его локалную сеть - то нет проблем, все должно происходить само.
В альтернативной прошивке но просто прописать альтернативные маршруты. В стандартной - не пробовал.

earcher
12.04.2008, 04:52
Здравствуйте.
Купил роутер Asus WL-520GU
Пол дня уже вожусь, перечитал всю документацию и вроде все правильно делаю что ничего не получается. С диска все просмотрел и с прогой EZSetup Wizard какие только параметры не перепробовал...

Мне нужно через этот роутер пустить интернет к компьютеру (RG-45 подключил) и по Wi-fi к ноутбуку.

Подскажите пожалуста как его настроить.
Может у кого этот же роутер или знает как.

Заранее большое спасибо.

eap
12.04.2008, 07:03
Балдею от таких вопросов - "Как это все работает вообще и почему у меня не работает?"
Что работает и что не работает?

Mg0
12.04.2008, 14:52
Перенесу-ка я этот вопросец в сети.

А ты, earcher, чтобы тебя там не пинали, заранее подготовь ответы на вопросы:

Как у тебя был интернет настроен ДО покупки этого девайса? Откуда брался (диалап, ADSL, кабель, эзернет и т.п)? Какой провайдер, как назначаются параметры IP протокола (адрес, маска, шлюз, DNSы).

Как ты это все проделываешь в локальном сегменте?
Работает у тебя твой девайс в режиме роутера или моста?

Включены ли NAT, брандмаэур?

А то прав eap на 100 пудов, так вопросы не задают..

earcher
12.04.2008, 18:26
Извините, сейчас опишу поподробнее.

Мне нужно через этот роутер пустить интернет к компьютеру (RG-45 подключил) и по Wi-fi к ноутбуку.

Интернет у меня выделенка(в настройках TCP\IP указываю, IP, шлю, Маску, dns).

Подключено все так:
Интернет кабель подключаю к роутеру в WAN,
Другим кабелем соединяю роутер и комп (в роутере в LAN1).
На ноутбуке соответственно включаю Wi-fi.

Устанавливаю софт. В настроках соединения выбираю тот пункт где нужно как раз указать IP, DNS и прочее... указываю.
Всё проходит без ошибок.

Соединяюсь.
В настройках соединение в TCP\IP стоит автоматически получать IP, DNS и прочее.
После того как подключусь слева в низу написано что IP 192.168.1.1 а шлюз вроде 255.255.255.0.

Под списком соединений иногда появляется пункт Шлюз интернета иногда нет.
Но ни так ни так интернет не идет.

Всё тоже смое делая с ноутбуком только в начале в EZSetup выбираю пункт "беспроводная". Не работает.

Outpost Firewall или отключаю, или ставлю в режим разрешения. Тоже самое.

Подскажите пожалуста как его настроить.

Спасибо

p.s. Операционная система везде Windows XP

Mg0
12.04.2008, 23:20
earcher,
Я всего лишь напомню: те параметры, которые выделяет тебе твой интернет-провайдер должны быть применены в отношении WAN-порта маршрутизатора.

Для настроек надо зайти на этот роутер по http. Посмотри в мануале, какой IP-адрес по умолчанию имеет его внутренний интерфейс и присвой сетевой карточке другой адрес из той же сети класса С.

Т.е. если этот адрес роутера, скажем, 192.168.1.1, то присваивай компу адрес 192.168.1.2
255.255.255.0 -- это не шлюз, а маска сети, обычная для сетей класса С. Шлюз должен быть 192.168.1.1 -- это адрес, куда следует отправлять пакеты "наружу".

Теперь заходи на http://192.168.1.1 и настраивай роутер. Забивай туда параметры инет-соединения от провайдера, логин-пароль и т.п.

earcher
13.04.2008, 01:18
Дык, все параметры для соединения с интернетом я указывал ещё при настроке EZSetup.
Но и в админку я заходил, там этиже все данные указаны.
DNS, IP, маска, шлюз и т.д. Пароль у меня не надо указывать при поключении к инету.

sys
13.04.2008, 09:23
Сделай скриншоты с разделов wireless,wan и quick setup-если есть, нам будет легче тебе помочь. Какой вид инета у тебя ? VPN ?

earcher
13.04.2008, 21:18
всё разобрался, спасибо.

надо было у провайдера МАС адрес прописать роутера.

eap
14.04.2008, 14:23
Или в роуторе в свойствах WAN-cоединения - МАС-адрес твоей сетевой карточки, с которой раньше в Инет ходил. Роутер это позволяет. Он как бы прикидывается твоим компом, провайдер разницы не видит и все работает.

korotetsky
14.04.2008, 15:05
Или в роуторе в свойствах WAN-cоединения - МАС-адрес твоей сетевой карточки, с которой раньше в Инет ходил. Роутер это позволяет. Он как бы прикидывается твоим компом, провайдер разницы не видит и все работает.
а не будет проблем внутри из-за 2-х устройств с одним маком? ;)

eap
14.04.2008, 15:19
Во-первых - Wan смотрит наружу. Делал - работает
Во-вторых - не сталкивался кроме провайдеров чтобы этим пользовались (МАС-адресами).

werwulf
14.04.2008, 18:26
Во-первых - Wan смотрит наружу. Делал - работает
Во-вторых - не сталкивался кроме провайдеров чтобы этим пользовались (МАС-адресами).

МАС адреса используются на втором уровне ну, например, свичами :)
А проблем не будет, потому что сетевушка и wan интерфейс работают в разных сегментах, а вот на L2 в одном сегиенте проблемы с одинаковыми МАС адресами могут возникнуть легко.

zx717
05.07.2008, 16:33
Люди добрые! Может, кто знает? У, меня следующая проблема: Во внутренней сети DHCP не раздает ip по wifi. По лану все нормально DHCP работает, и при настройках на PC получить ip автоматически, роутер раздает ip. А, по wifi нет. Причем если прописываешь ip в ручную, все нормально работает. У меня ASUS wl500gp, firmware 1.9.2.7-10, DHCP server включен.

korotetsky
09.07.2008, 19:37
http://wl500g.info/showthread.php?t=15104

y_logvin
08.08.2008, 19:20
Подскажите пожалуйста, у меня сеть без ip. Шнур втыкаешь в ком и все работает. Теперь купил asus 500gp. Настроить не могу. Подскажите что делать.

Borland
09.08.2008, 11:39
y_logvin, "сеть без ip" - нонсенс. (Plague до сих пор рыдает! :biggrin: )
Так что сначала рекомендую изучить немного теории, а потом настроить всё согласно Руководству пользователя. Либо сразу позвать специалиста, который сделает все необходимые настройки.

MeatEater
11.08.2008, 17:43
У меня непонятная ситуация с роутером (WLAN Realtek, но дело не в модели).

Сначала было так: кабельный модем, потом сервер с 2 сетевухами, потом обычный проводной свитч и в него воткнуты машины под ХР. Все прекрасно работает, на внешней сетевой карте сервера IP от прова динамический, DNS тоже, и включен ICS (сервер W2K). Сразу отмечу - провайдер определяет кабельный модем, что за ним - ему глубоко все равно, т. е. никакого МАС регистрировать не надо - это точно, и ограничений по количеству компьютеров в сети нет.

Теперь вместо обычного свитча ставлю этот wifi роутер. Все прекрасно, в сети все видно, выход в инет есть у всех и по витой паре, и беспроводной. Всякие пиринговые вещи и вообще все работает.

А теперь ахтунг. Включаю роутер ВМЕСТО сервера - никакого инета нет. Firewall не включен, роутер в режиме Gateway, 192.168.1.254 Subnet Mask: 255.255.255.0 Default Gateway: 0.0.0.0 DHCP: Server; Filtering и Forwarding - не включены, не до них пока.

Где здесь порылась собака?

Буду благодарен за идеи.

Borland
11.08.2008, 18:26
Где здесь порылась собака?
Default Gateway: 0.0.0.0
Роутеру gateway выдаёт провайдер. Клиентам по DHCP в качестве шлюза должен выдаваться твой роутер.
На роутере также должна быть настроена авторизация у провайдера (как правило, PPPoE).

korotetsky
11.08.2008, 18:37
0.0.0.0 это применительно к чему? wan или lan? если первое - может быть, если в роутер прошита фирмварь Oleg'a, если второе - косяк

MeatEater
11.08.2008, 22:21
Default Gateway: 0.0.0.0
Это LAN Interface Setup.
Прошивка стандартная.

Borland
11.08.2008, 23:34
MeatEater, не знаю, как у Вас, но у меня в LAN IP Setting поля gateway нету вообще (версия прошивки 1.9.7.5), да и не должно быть, по идее (шлюз по умолчанию у любого устройства может быть только один, и для роутера это шлюз на WAN-интерфейсе, а клиентам по DHCP он раздаёт в качестве шлюза свой LAN-интерфейс).
Хотя, как это ни странно, в разделе "Status&log" для LAN interface зачем-то указан шлюзом по умолчанию он же сам...:confused:

SinClaus
12.08.2008, 14:45
Естественно, это же то значение, которое он раздает станциям по DHCP!

korotetsky
13.08.2008, 16:22
если никто не против, задам пару вопросов по родному брату сабжевой шайтан-коробки wl-700ge (http://www.ixbt.com/storage/asus-wl700ge-p1.shtml)

имеется: маршрутизатор asus wl-700ge (http://www.ixbt.com/storage/asus-wl700ge-p1.shtml). в связи с тем, что родное програмное обеспечение не позволяет выполнять возложенные на роутер функции, оно было заменено на альтернативную прошивку от гр. kfurge (http://wl700g.homelinux.net/drupal/?q=node/75)

роутер имеет wan-проводок
и 4 lan-порта с адресами типа 192.168.*.*
имеется еще wi-fi, однако на его счет нареканий нету

теперь о провайдере:
подключено это все щастье к локальной сети:
со статическим ip типа 10.*.*.*
гейтвей тоже в 10.*.*.*
dns руками, 2 шт типа 80.73.*.* (видны "снаружи" и принадлежат провйдеру)

до момента принятия решения пользования интернетом этог провайдера все было ок, проброшеные порты роутера давали полную свободу действий в рамках локалки 10.*.*.*, работало на ура.

провайдер за те же деньги дал доступ к интернету, почему бы не возсопльзоваться. интернет раздается путем поключения к vpn-серверу vpn.blablabla.net + логин с пассом
кроме всего прочего, для работоспособности одновременно локалки и интернета, нужны маршруты:

route -p add 80.73.0.0 mask 255.255.240.0 ваш_шлюз (здесь и далее шлюз, который 10.*.*.*)
route -p add 10.0.0.0 mask 255.0.0.0 ваш_шлюз
route -p add 194.143.148.0 mask 255.255.254.0 ваш_шлюз
route -p add 91.193.172.0 mask 255.255.252.0 ваш_шлюз
route -p add 93.95.184.0 mask 255.255.248.0 ваш_шлюз
route -p add 193.138.144.0 mask 255.255.252.0 ваш_шлюз
route -p add 239.0.0.0 mask 255.0.0.0 ваш_IP_адрес (мой ип 10.*.*.*)

требовалось:
уговорить роутер поднимать vpn и обеспечивать одновременно доступ к локалке и к интернету, т.е. давать доступ lan-портам и к тому, и к другому.

как уже упоминалось ранее, фирмварь асуса категорически не позволяла сидеть в локалке и цепляться к интернету, к тому же, роутинг как таковой в ней отсутствует, поэтому она была отвергнута :)

что было сделано:
1. заменена фирмварь
2. прописаны маршруты в конф.файл, котороый выполняется при старте роутера, без указания метрик и интерфейсов, роутер по своему понял все сам - метрики поставил = 0
3. вбиты настройки по бумажке

что получилось:
роутер успешно соеденился с vpn-сервером, заменил ip-адрес на типа 172.16.*.*. инет стал доступен и из lan, и по wi-fi. однако отвалились все локальные ресурсы

в логе:

Aug 12 23:40:25 pppd[198]: Starting link
Aug 12 23:40:25 pppd[198]: Serial connection established.
Aug 12 23:40:25 pppd[198]: Connect: ppp0 <--> /dev/pts/0
Aug 12 23:40:30 utelnetd[253]: utelnetd (port: 23, ifname: any, login: /bin/login) startup succeeded
Aug 12 23:40:45 pptp[207]: fatal[get_ip_address:pptp.c:314]: gethostbyname: name server error
Aug 12 23:40:45 pppd[198]: Modem hangup
Aug 12 23:40:45 pppd[198]: Connection terminated.
Aug 12 23:41:10 utelnetd[557]: utelnetd (port: 23, ifname: br0, login: /bin/login) startup succeeded
Aug 12 23:41:10 dropbear[562]: Running in background
Aug 12 23:41:17 pppd[198]: Starting link
Aug 12 23:41:17 pppd[198]: Serial connection established.
Aug 12 23:41:17 pppd[198]: Connect: ppp0 <--> /dev/pts/0
Aug 12 23:41:17 pptp[621]: log[pptp_dispatch_ctrl_packet:pptp_ctrl.c:580]: Client connection established.
Aug 12 23:41:18 pptp[621]: log[pptp_dispatch_ctrl_packet:pptp_ctrl.c:707]: Outgoing call established (call ID 0, peer's call ID 47896).
Aug 12 23:41:20 pppd[198]: Local IP address changed to 172.21.2.45
Aug 12 23:41:20 pppd[198]: Remote IP address changed to 172.16.10.1

адреса 172.*.*.*, как я понял тоже нифига не внешние.
интересует что значит:

Aug 12 23:40:45 pptp[207]: fatal[get_ip_address:pptp.c:314]: gethostbyname: name server error
Aug 12 23:40:45 pppd[198]: Modem hangup
Aug 12 23:40:45 pppd[198]: Connection terminated.

локальные ресурсы стали недоступны и из lan и из wan. вопрос в том, куда рыть чтобы поднялась локалка?
логика подсказывает что дело м.б. в маршрутах. приветствуются все советы и комментарии, за исключением мнений о выборе железа. оно есть и все тут :)

Borland
13.08.2008, 16:46
korotetsky, ни разу не понял.
Роуты на шлюзе прописываешь? Тогда там должен прописываться в качестве шлюза в локальные сети шлюз сети 10.* (провайдерский, не твой). Маршрут в сеть 10.* прописывается с указанием в качестве и шлюза, и интерфейса WAN-IP роутера (10.*). Маршрут по умолчанию (через который работает интернет) переключается на PPP-шлюз при подключении PPP.
Маршруты на DNS должны прописываться на каждый из сервантов по отдельности с маской 255.255.255.255 (опять же, насколько я понял, провайдерский из сети 10.*)
адреса 172.*.*.*, как я понял тоже нифига не внешниеАга, походу провайдер внешних адресов не раздаёт вообще (или раздаёт за отдельные деньги). Нормальная практика для локальных сетей...

korotetsky
13.08.2008, 17:05
ыы, все-таки сумбурновато получилось..

Ага, походу провайдер внешних адресов не раздаёт вообще (или раздаёт за отдельные деньги). Нормальная практика для локальных сетей...
скотская практика. по этой причине сразу был задан вопрос в соседней теме на предмет доступности железяки используя dyndns при таком "красивом" ip

родные роуты предполагают пропускание траффика из 10.*.*.* в 192.168.1.* и обратно. это по умолчанию

при установлении vpn-сессии адрес wan-адрес 10.*.*.* меняется на безобразие 172.*.*.*, вот хрень в чем. на компе такое подключение с такими маршрутами работает, с роутером сложнее - у него 2 сетевых морды.. с другой стороны, даже на wan-карте доступа к локальным ресурсам нема.

Роуты на шлюзе прописываешь? Тогда там должен прописываться в качестве шлюза в локальные сети шлюз сети 10.* (провайдерский, не твой).
маршруты, указанные выше прописаны на роутере. в качестве шлюза действительно устанавливается провайдерский, если я не ошибаюсь, 10.6.19.254

Маршрут в сеть 10.* прописывается с указанием в качестве и шлюза, и интерфейса WAN-IP роутера (10.*).
отут не совсем я тебя понял, обьясни плз как для содержимого башни танка. как я понял требует маршрут пускающий пакеты из безобразия 172.*.*.* в 10.*.*.*? вот что выдала команда route, когда роутер загрузился и законнектился ч-з впн:
[root@wl700ge /]$ route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
default 10.6.19.254 255.255.255.255 UGH 0 0 0 eth0
172.16.10.1 * 255.255.255.255 UH 0 0 0 ppp0
192.168.1.0 * 255.255.255.0 U 0 0 0 br0
194.44.186.0 10.6.19.254 255.255.255.0 UG 0 0 0 eth0
194.143.148.0 10.6.19.254 255.255.254.0 UG 0 0 0 eth0
91.193.172.0 10.6.19.254 255.255.252.0 UG 0 0 0 eth0
193.138.144.0 10.6.19.254 255.255.252.0 UG 0 0 0 eth0
10.6.16.0 * 255.255.252.0 U 0 0 0 eth0
93.95.184.0 10.6.19.254 255.255.248.0 UG 0 0 0 eth0
80.73.0.0 10.6.19.254 255.255.240.0 UG 0 0 0 eth0
239.0.0.0 10.6.16.143 255.0.0.0 UG 0 0 0 eth0
10.0.0.0 10.6.19.254 255.0.0.0 UG 0 0 0 eth0
default 172.16.10.1 0.0.0.0 UG 0 0 0 ppp0
[root@wl700ge /]$
[root@wl700ge /]$

172.16.10.1 0 временный ip, выданный vpn-сервером. речь об этом?

Borland
13.08.2008, 17:37
требует маршрут пускающий пакеты из безобразия 172.*.*.* в 10.*.*.*?Нет, требуются 10.6.16.0 * 255.255.252.0 U 0 0 0 eth0
10.0.0.0 10.6.19.254 255.0.0.0 UG 0 0 0 eth0
- и они есть. Первый - маршрут в твой сегмент локалки, второй - маршрут в соседние сегменты.

172.16.10.1 0 временный ip, выданный vpn-сервером. речь об этом?Вообще-то, по идее, это должен быть шлюз сети 172.16 в интернет...

korotetsky
13.08.2008, 23:21
похоже, при соединении с впн-сервером становится недоступным шлюз локальной сети 10.6.19.254. он и с роутера не пингуется нифига когда получает адрес 172.*.*.*

как быть?

Borland
14.08.2008, 00:07
korotetsky, вполне не исключена возможность, что это баг самопальной паршивки... Или аппаратное ограничение самого мегадевайса (статический роутинг присутствует в 500G и в родной прошивке, в 700G в родной отсутствует напрочь - наверное, это неспроста)...

korotetsky
14.08.2008, 01:31
возможно и это :rolleyes:

однако то ли я погорячился вначале, то ли шлюз 10.6.19.254 после ребута роутера стал виден роутером. дальше него темнота..

Hubbitus
14.08.2008, 02:02
Так.
172.16.10.1 это выдается при ВПН-соединении. При этом должен подниматься дополнительный сетевой интерфейс типа ppp0 и именно ему присваивается этот адрес, верно?

Тогда у локального eth0 должен остаться прежний адрес, и локалка-таки должна пинговаться.

Собственно для разных интерфейсов и прописаны разные дефолтные шлюзы.
Фаервола нету? Или он точно верно настроен?
Предлагаю после соединения с интернетом, когда "отвалиалсь" локалка начать удалять по одному появившиеся маршруты чтобы выявить какой мешает, дот тех пор, пока не останутся только те, которые были до подключения.

Еще, интерфейс br0 это уж не бридж ли?? Где он создается? Не имеет ли место смешивание bridged mode с routed???

korotetsky
14.08.2008, 02:25
для понимания фейсов: содержимое ifconfig. надеюсь его хватит:

br0 Link encap:Ethernet HWaddr 00:1D:60:34:EB:0A
inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:428558 errors:0 dropped:0 overruns:0 frame:0
TX packets:386373 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:34696340 (33.0 MiB) TX bytes:104232694 (99.4 MiB)

eth0 Link encap:Ethernet HWaddr 00:1D:60:34:EB:0A
inet addr:10.6.16.143 Bcast:10.6.19.255 Mask:255.255.252.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1651765 errors:0 dropped:0 overruns:0 frame:0
TX packets:1037011 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:226891546 (216.3 MiB) TX bytes:165404633 (157.7 MiB)
Interrupt:4 Base address:0x1000

eth1 Link encap:Ethernet HWaddr 00:1D:60:34:EB:0A
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1417 errors:0 dropped:0 overruns:0 frame:11076
TX packets:80346 errors:86 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:189020 (184.5 KiB) TX bytes:18452067 (17.5 MiB)
Interrupt:2 Base address:0x2000

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MULTICAST MTU:16436 Metric:1
RX packets:658 errors:0 dropped:0 overruns:0 frame:0
TX packets:658 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:55883 (54.5 KiB) TX bytes:55883 (54.5 KiB)

ppp0 Link encap:Point-to-Point Protocol
inet addr:172.18.4.27 P-t-P:172.16.10.1 Mask:255.255.255.255
UP POINTOPOINT RUNNING MULTICAST MTU:1500 Metric:1
RX packets:279045 errors:0 dropped:0 overruns:0 frame:0
TX packets:332861 errors:0 dropped:899 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:95850460 (91.4 MiB) TX bytes:27787330 (26.5 MiB)

vlan0 Link encap:Ethernet HWaddr 00:1D:60:34:EB:0A
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:427133 errors:0 dropped:0 overruns:0 frame:0
TX packets:427040 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:36234919 (34.5 MiB) TX bytes:107326582 (102.3 MiB)

это внутренний фейс
eth0 адрес сохранил. вот дальше его шлюза ничего не идет

файрвол включен, насчет правильности настройки не скажу ничего с полной уверенностью, его особо не трогали. попробуем отключить...

Не имеет ли место смешивание bridged mode с routed
ыыы, поподробнее можно? )

меня еще вот это беспокоит:
Aug 12 23:40:45 pptp[207]: fatal[get_ip_address:pptp.c:314]: gethostbyname: name server error
Aug 12 23:40:45 pppd[198]: Modem hangup
Aug 12 23:40:45 pppd[198]: Connection terminated.
что бы это могло быть

а убийством роутов позанимаемся..

Hubbitus
14.08.2008, 02:39
А eth1 что за интерфейс без айпишника вообще??
В бридж br0 какие интерфейсы входят??


меня еще вот это беспокоит:
Код:

Aug 12 23:40:45 pptp[207]: fatal[get_ip_address:pptp.c:314]: gethostbyname: name server error
Aug 12 23:40:45 pppd[198]: Modem hangup
Aug 12 23:40:45 pppd[198]: Connection terminated.

что бы это могло быть

У тебя vpn.blablabla.net один прописан и хостом? Думается мне что это просто не может он его отрезолвить вовремя. Правда потом все же коннектится, полагаю в настройках также IP задан.

korotetsky
14.08.2008, 02:55
vpn.blablabla.net представляет собой диапазон адресов 10.0.4.*, по-моему весь сегмент.
в настройках именно vpn.blablabla.net. указывать ip гиблое дело - хз какой из них выдаст сервер

Hubbitus
14.08.2008, 03:01
Ну вот я и говорю, похоже что его IP просто резолвится не всегда или не с первого раза. Нужно включать более детальный уровень логов чтобы понять. Думается мне эту ошибку можно спокойно игнорировать

SinClaus
14.08.2008, 16:40
В OpenWRT последышах br0 - это внутренний свитч на 4 порта eternet (внутренняя сеть). eth1 - это внутренний интерфейс. Смотреть нужно таблицу маршрутизации (netstat -r). И прописывать статические маршруты для сетей которые должны идти мимо vpn в скрипте который страбатывает после поднятия iptables (у Олега в прошивке - /tmp/local/sbin/post-firewall ).

korotetsky
14.08.2008, 16:53
SinClaus,
речь выше. н смотря на тему топика, шла не о 500-й железке, а о wl-700ge. прошвки Олега для этой машинки нету (не считая фирмвари для модифицированного железа)

кроме того, в этом аппарате статических маршрутов как таковых нету и post-firewall скрипта тоже соответственно нету, этот скрипт - новшество Олега


Hubbitus,
ага игнорируем, впрочем сейчасне до нее, роутер лег после отключения файрвола. я выше говорил, что при реконнекте с ним происходит фиг знает что. в прошлый раз он вернулся к жизни после 2-й перезагрузки, в этот раз чет все поглобальнее. пока буду ковырять чтобы привести в исходное состояние. ибо не работает решительно нихрена :mad:

Hubbitus
14.08.2008, 17:57
роутер лег после отключения файрвола.
Ну уж думаю что фаервол-то тут врялди при чем...

snark
15.08.2008, 13:35
в настройках именно vpn.blablabla.net. указывать ip гиблое дело - хз какой из них выдаст сервер
глупости! при обращении на vpn.blablabla.net DNS сервер прова раунд-робином выдает IP адреса из сети 10.0.4.ХЗ на которые Вы собсно и цепляетесь, сделано это для распределения нагрузки между VPN серверами ... так вот - прописав вместо имени VPN сервера его IP адрес Вы просто всегда будете коннектится на один и тот же сервер вот и все ...

SinClaus
15.08.2008, 15:42
kotofeysky,
По моему во всех Асусевых железках есть возможность вбить статические маршруты через веб-интерфейс. IP Config -> Route

korotetsky
15.08.2008, 17:36
SinClaus,
повторюсь еще раз:
кроме того, в этом аппарате статических маршрутов как таковых нету и post-firewall скрипта тоже соответственно нету, этот скрипт - новшество Олега

в веб-фейсе 700-го ничего подобного нету ни в заводской, ни в альтернативной прошивке. в альтернативной прошивке маршруты можно вбить в rc.local. содержимое наподобии:

#!/opt/bin/bash

#############
# Get nvram variables
#############
pool=`nvram get apps_pool`
share=`nvram get apps_share`
kc_spin_down_hdd=`nvram get kc_spin_down_hdd`

#############
# Misc defines
#############
internal_hdd=/dev/ide/host2/bus0/target0/lun0/disc

#############
# These items only run once at power up
#############
if [ ! -f /tmp/rc.local.done ]; then

#Start Twonkymedia, werkt met originele library_path
/opt/share/TwonkyMedia/twonkymedia &

export PATH=/opt/bin:/opt/sbin:/bin:/sbin:/usr/bin:/usr/sbin
export LD_LIBRARY_PATH=/opt/lib:/apps/lib:/apps/usr/gift-nasoc/lib
export KCSHELL=/opt/bin/bash

# Indicate we've already done this
touch /tmp/rc.local.done

# Do the necessary steps so the internal HDD will enter low power
# idle after 5 minutes and low RPM idle after 1 hour
if [ "$kc_spin_down_hdd" != "No" ]; then
mount -o remount,noatime,nodiratime /shares/${pool}
hdparm -B 164 ${internal_hdd}
hdparm -B 114 ${internal_hdd}
smartctl -dT ${internal_hdd}
fi

# Set codepage
export LANG=nl_NL.ISO-8859-1
# Zet time zone op Amsterdamtijd:
export TZ=CET-1CEST-2,M3.5.0/02:00:00,M10.5.0/03:00:00

# Kill utelnetd and restart it only on the LAN interface
killall utelnetd
utelnetd -d -i br0

# Start dropbear ssh server
if [ -x /opt/etc/init.d/S51dropbear ]; then
/opt/etc/init.d/S51dropbear
fi

# Stop originele Asus mt-daapd
killall -q mt-daapd &

# Start MLDonkey
# if [ -x /opt/etc/init.kc/start_mldonkey.sh ]; then
# /opt/etc/init.kc/start_mldonkey.sh
# fi

# Start mt-daapd server
if [ -x /opt/sbin/mt-daapd ]; then
/opt/sbin/mt-daapd -c /opt/etc/mt-daapd/mt-daapd.conf -d3
fi

fi

###############
# Everything from here on runs whenever the configuration changes
###############

# Fix passwd and groups files
/opt/etc/init.kc/fix_passwd.sh
/opt/etc/init.kc/fix_group.sh

# Set hostname
hostname `nvram get machine_name`

# Poke holes in the firewall for certain applications
/opt/etc/init.kc/iptables_mldonkey.sh
/opt/etc/init.kc/iptables_ssh.sh

# далее в файле роуты


однако речь не в роутах, каким-то образом файл был потерт при реконнекте (4-я постами выше), от него осталось 3 последние строчки строчки. машинка стала в ступор

глупости! при обращении на vpn.blablabla.net DNS сервер прова раунд-робином выдает IP адреса из сети 10.0.4.ХЗ на которые Вы собсно и цепляетесь, сделано это для распределения нагрузки между VPN серверами ... так вот - прописав вместо имени VPN сервера его IP адрес Вы просто всегда будете коннектится на один и тот же сервер вот и все ...
я бы не хотел голословничать, надо просто попробовать, потом отпишусь

Hubbitus
17.08.2008, 23:30
я бы не хотел голословничать, надо просто попробовать, потом отпишусь
Да верно все snark, говорит. И я об этом уже раза 4 говорил, как здесь, так и лично :)

korotetsky
23.08.2008, 18:25
глупости! при обращении на vpn.blablabla.net DNS сервер прова раунд-робином выдает IP адреса из сети 10.0.4.ХЗ на которые Вы собсно и цепляетесь, сделано это для распределения нагрузки между VPN серверами ... так вот - прописав вместо имени VPN сервера его IP адрес Вы просто всегда будете коннектится на один и тот же сервер вот и все ...

Да верно все snark, говорит. И я об этом уже раза 4 говорил, как здесь, так и лично

на примере 10.0.4.4:
Aug 23 16:14:31 pppd[206]: Using interface ppp0
Aug 23 16:14:31 pppd[206]: local IP address 10.64.64.64
Aug 23 16:14:31 pppd[206]: remote IP address 10.112.112.112
Aug 23 16:14:35 pppd[206]: Starting link
Aug 23 16:14:35 pppd[206]: Serial connection established.
Aug 23 16:14:35 pppd[206]: Connect: ppp0 <--> /dev/pts/0
Aug 23 16:14:35 pptp[217]: warn[open_inetsock:pptp_callmgr.c:391]: connect: Operation now in progress
Aug 23 16:14:35 pptp[217]: fatal[callmgr_main:pptp_callmgr.c:134]: Could not open control connection to 10.0.4.4
Aug 23 16:14:36 pptp[213]: fatal[open_callmgr:pptp.c:361]: Call manager exited with error 256
Aug 23 16:14:36 pppd[206]: Modem hangup
Aug 23 16:14:36 pppd[206]: Connection terminated.
Aug 23 16:14:40 utelnetd[262]: utelnetd (port: 23, ifname: any, login: /bin/login) startup succeeded
Aug 23 16:15:13 pppd[206]: Starting link
Aug 23 16:15:13 pppd[206]: Serial connection established.
Aug 23 16:15:13 pppd[206]: Connect: ppp0 <--> /dev/pts/0
Aug 23 16:15:13 pptp[506]: warn[open_inetsock:pptp_callmgr.c:391]: connect: Operation now in progress
Aug 23 16:15:13 pptp[506]: fatal[callmgr_main:pptp_callmgr.c:134]: Could not open control connection to 10.0.4.4
Aug 23 16:15:14 pptp[502]: fatal[open_callmgr:pptp.c:361]: Call manager exited with error 256
Aug 23 16:15:14 pppd[206]: Modem hangup
Aug 23 16:15:14 pppd[206]: Connection terminated.

перепробовал штук 5 адресов. все так же

поправка: через раз коннектится

Aug 23 16:29:33 pppd[206]: Using interface ppp0
Aug 23 16:29:33 pppd[206]: local IP address 10.64.64.64
Aug 23 16:29:33 pppd[206]: remote IP address 10.112.112.112
Aug 23 16:29:33 pppd[206]: Starting link
Aug 23 16:29:33 pppd[206]: Serial connection established.
Aug 23 16:29:33 pppd[206]: Connect: ppp0 <--> /dev/pts/0
Aug 23 16:29:33 pptp[215]: log[pptp_dispatch_ctrl_packet:pptp_ctrl.c:580]: Client connection established.
Aug 23 16:29:34 pptp[215]: log[pptp_dispatch_ctrl_packet:pptp_ctrl.c:707]: Outgoing call established (call ID 0, peer's call ID 12748).
Aug 23 16:29:39 pppd[206]: Local IP address changed to 172.19.2.183
Aug 23 16:29:39 pppd[206]: Remote IP address changed to 172.16.10.1

Hubbitus
25.08.2008, 02:36
поправка: через раз коннектится
Ну вот :)
Полагаю что ошибки, описанные выше просто временные, и вполне возможно на стороне прова.

snark
25.08.2008, 11:50
Полагаю что ошибки, описанные выше просто временные, и вполне возможно на стороне прова.я так не думаю ... смотрите:на примере 10.0.4.4:
Aug 23 16:14:31 pppd[206]: Using interface ppp0
Aug 23 16:14:31 pppd[206]: local IP address 10.64.64.64
Aug 23 16:14:31 pppd[206]: remote IP address 10.112.112.112
Aug 23 16:14:35 pppd[206]: Starting link
Aug 23 16:14:35 pppd[206]: Serial connection established.
Aug 23 16:14:35 pppd[206]: Connect: ppp0 <--> /dev/pts/0
Aug 23 16:14:35 pptp[217]: warn[open_inetsock:pptp_callmgr.c:391]: connect: Operation now in progress
Aug 23 16:14:35 pptp[217]: fatal[callmgr_main:pptp_callmgr.c:134]: Could not open control connection to 10.0.4.4а потом вдруг раз!Aug 23 16:29:33 pppd[206]: Using interface ppp0
Aug 23 16:29:33 pppd[206]: local IP address 10.64.64.64
Aug 23 16:29:33 pppd[206]: remote IP address 10.112.112.112
Aug 23 16:29:33 pppd[206]: Starting link
Aug 23 16:29:33 pppd[206]: Serial connection established.
Aug 23 16:29:33 pppd[206]: Connect: ppp0 <--> /dev/pts/0
Aug 23 16:29:33 pptp[215]: log[pptp_dispatch_ctrl_packet:pptp_ctrl.c:580]: Client connection established.
Aug 23 16:29:34 pptp[215]: log[pptp_dispatch_ctrl_packet:pptp_ctrl.c:707]: Outgoing call established (call ID 0, peer's call ID 12748).и я таки не понял, адрес 10.0.4.4 или все же 10.112.112.122 ? думаю автору надо бы привести вывод
nslookup vpn.provider.ruping -c 3 IP_адрес_VPN_сервера_из_nslookuproute -n get IP_адрес_VPN_сервера_из_nslookupиtraceroute IP_адрес_VPN_сервера_из_nslookup"vpn.provider.ru" надо заменить на реальное имя (пусть автор не боится его засветить, всеравно оно доступно только из локалки данного прова) и вот тогда все станет ясно ...

Hubbitus
25.08.2008, 14:19
traceroute IP_адрес_VPN_сервера_из_nslookup
Хех. Это тоже проблема. Как оказалось traceroute тоже там отсутствует (bysybox собран без его поддержки). Пока поиски не увенчались успехом. Я самб ы хотел видеть подобные (не только этот) листинги.

пусть автор не боится его засветить, всеравно оно доступно только из локалки данного прова
Да я думаю в любом случае это не должно быть секретной информацией-то! Это же не пароль, и даже не логин.

korotetsky
26.08.2008, 12:55
и я таки не понял, адрес 10.0.4.4 или все же 10.112.112.122 ? думаю автору надо бы привести вывод
лог вообще изобилует интересностями, мне этот адрес ни о чем не говорит :), я сам вначале переживал, потом привык. интересно то, что роутер даже в выводе маршрутов иногда врет с адресами. содержимое вечером вывалю сюда, я сейчас далеко от железяки

Хех. Это тоже проблема. Как оказалось traceroute тоже там отсутствует (bysybox собран без его поддержки). Пока поиски не увенчались успехом.

вот здесь Hubbitus совершенно прав - трасероута нету. единственное что нашлось из альтернатив - готовая альтернативная прошивка с "правильным" бизибоксом и с набором еще неизвестно чего, автор горячий финский парень, а исходников у него не сохранилось что же именно у нее внутри я понять не могу. пока не греет перспектива

Hubbitus
27.08.2008, 06:32
единственное что нашлось из альтернатив - готовая альтернативная прошивка с "правильным" бизибоксом и с набором еще неизвестно чего, автор горячий финский парень, а исходников у него не сохранилось что же именно у нее внутри я понять не могу. пока не греет перспектива
Как альтернатива может быть кросскомпиляция под MIPS-архитектуру бизибокса самостоятельно, но видится мне это будет крайне увлекательное и далеко не простейшее дело.

korotetsky
27.08.2008, 13:30
Как альтернатива может быть кросскомпиляция под MIPS-архитектуру бизибокса самостоятельно, но видится мне это будет крайне увлекательное и далеко не простейшее дело.
ыыы сам хотел об этом упомянуть, да из головы вылетело. такая перспектива меня радует только в глубине души ;) ибо как это провернуть на практике я понятия не имею, пока во всяком случае.

snark
27.08.2008, 14:08
Как альтернатива может быть кросскомпиляция под MIPS-архитектуру бизибокса самостоятельно, но видится мне это будет крайне увлекательное и далеко не простейшее дело.
компиляция бизибокса? IMHO проще и удобнее фирмварь с доступным буилдрутом перекомпилять :)

как это провернуть на практике я понятия не имею, пока во всяком случае.
при отсутствии доступного (домашнего?) пингвина - ставить на любую виртуальную машину оного пингвина, ставить туда буилдрут Вашей фирмвари (почему бы не взять в качестве оной openwrt? там точно есть buildroot (http://downloads.openwrt.org/docs/buildroot-documentation.html) в свободном доступе, да и железа оно держит немеряно) и пересобрать саму фирмварь добавив/удалив нужные фичи по вкусу ...

Grigarash
04.10.2008, 06:48
А не подскажите как запретить некоторым сайтам открываться на компе?

ASUS WL500-gP ппошивка родная 1.9.7.7

что куда надо в нем прописать желательно в картинках

snark
04.10.2008, 13:47
А не подскажите как запретить некоторым сайтам открываться на компе?
firewall -> URL -> вводите URL и нажимаете deny
где-то там ...

что куда надо в нем прописать желательно в картинках
для этого надо иметь этот роутер, я по памяти писал (видел аналогичный пару лет назад) ...

korotetsky
06.10.2008, 15:36
Grigarash,

настройка с картинками (http://www.3dnews.ru/communication/asus_wl-500g/index2.htm), и еще одна (http://www.overclockers.ru/lab/23627.shtml#4)

для фильтрации wan-lan де-то тут:
http://www.overclockers.ru/images/lab/2006/10/15/wl500gp/39.jpg (http://www.overclockers.ru/images/lab/2006/10/15/wl500gp/39-b.png)

отбрасывать урлы:
http://www.overclockers.ru/images/lab/2006/10/15/wl500gp/40.jpg (http://www.overclockers.ru/images/lab/2006/10/15/wl500gp/40-b.png)

маки:
http://www.overclockers.ru/images/lab/2006/10/15/wl500gp/41.jpg (http://www.overclockers.ru/images/lab/2006/10/15/wl500gp/41-b.png)

а ваще на диске к нему есть шикарный мануал

Grigarash
07.10.2008, 23:57
korotetsky, и нигде не расписано как запретить доступ к сайтам

FantomIL
08.10.2008, 01:29
Grigarash, на предпоследнюю картинку из поста korotetsky обрати свой взор. На ту, что озаглавлена: отбрасывать урлы: Что еще расписать надо? :confused:

Grigarash
08.10.2008, 06:54
FantomIL,
Да обратил внимание но есть одно НО
если добавить слово "sex" то все сайты с этими буквами (даже www.xxxpornosex.com) будут закрыты моему взору

но есть и безобидные слова содержащие тот же sex
и этот безобидный сайт уже не откроется

а если писать www.sex.com то почему-то не работает

snark
08.10.2008, 18:34
ув. Grigarash, Вы слово "keyword" как понимаете?

Grigarash
08.10.2008, 22:50
snark, keyword я понимаю как ключевое слово

snark
09.10.2008, 13:51
именно потому что это ключевые слова, а неполные адреса сайтов Вы и наблюдаете то о чем говорили в предыдущем посте ... взять к примеру упомянутый вами www.sex.com - это не адрес, это ключ, т.е. адреса могут быть и www.sex.com.ru, www.sex.com.uk или super.www.sex.com и т.д. и т.п., т.е. Вы указываете часть слова, а не весь URL ... если Вам хочется фильтровать как URL целиком так и его части, то возможно на Вашу железку есть альтернативная прошивка которая это может out-of-the-box, ну или возможно есть какой нить *wrt на который можно водрузить squid и тогда вообще резать как только душа пожелает ...

P.S. попробуйте написать
http://www.sex.com
возможно тогда будет матчится URL полностью

Avengo
22.11.2008, 21:11
Доброе время суток. Собственно у меня такая проблема.. Обзавёлся я WL-5ooGP V2, подключил его одним проводом к модему, ещё одним проводом через лан связал с компьютером. Выставил настройки интернета через 192.168.1.1. (авто получение АЙ-Пи и ДНСов, привязки по Маку и всяких логинов-паролей нету). Сеть есть, всё прекрасно работает компы которые подключены к роутеру видят друг друга, НО интернета не на ком из них нету. Прошивку использую оффициальную 3.0.3.1.

Borland
22.11.2008, 22:12
Avengo, если у тебя сферическая модель модема ADSL в вакууме с ортогональными настройками, то интернет через WL-500GP получить удастся если только совсем случайно... Независимо от всех прочих.
Мое телепатическое чутьё подсказывает, что (как минимум) необходимо будет поменять настройки TCP/IP модема либо роутера...

Avengo
22.11.2008, 22:23
Если честно фраза "сферическая модель модема АДСЛ в вакууме с ортогональными настройками" поставила меня в лёгкий ступор. Модем у меня ZyXEL P-600series
Модем мне выдавал пров, поэтому я думаю что в нём все по дефолту идёт.. Так а что где нужно изменить что бы всё путём было?

Borland
22.11.2008, 22:41
Если у зухеля всё идёт по дефолту, то у него на LAN-интерфейсе сетка 192.168.1/24. И использовать эту же сетку на LAN-интерфейсе роутера нельзя.
Необходимо в настройках одного из устройств поменять 192.168.1/24 (например) на 192.168.2/24.
Иначе у вас эти устройства друг друга увидеть не смогут никогда (поскольку даже и IP умолчальный у них одинаковый, 192.168.1.1).

Upd: на асусе
IP Config - WAN&LAN
WAN Connection type: Automatic IP
...
LAN IP Setting
IP Address: 192.168.2.1
Subnet mask: 255.255.255.0
Остальное не трогать.

IP Config - DHCP server
IP Pool Starting Address: 192.168.2.33
IP Pool ending Address: 192.168.2.64
Default gateway: 192.168.2.1

DNS server 1: 192.168.2.1
DNS server 2: 192.168.1.1

У меня именно с такими настройками работает (Zyxel P660+Asus WL500gP)
Соединение с DSL-провайдером настроено на зухеле.
Оба девайса в режиме роутера.
Клиенты получают настройки по DHCP.

Avengo
22.11.2008, 23:12
Ну роутер создаёт сетку с ай-пи 192.168.2.х
Я это с самого начала почти пробил.

добавлено через 29 минут
А ДНС-ы ты где пишеш? У меня там только Винс Сервер и DHPC Ip Adress

Borland
22.11.2008, 23:33
А ДНС-ы ты где пишеш?
http://img515.***************img515/563/asus0vb1.th.png (http://img515.***************my.php?image=asus0vb1.png)http://img515.***************images/thpix.gif (http://g.***************thpix.php)http://img403.***************img403/3711/asus1rv9.th.png (http://img403.***************my.php?image=asus1rv9.png)http://img403.***************images/thpix.gif (http://g.***************thpix.php)
"Глюк" на первой картинке вызван тем, что она склеена из нескольких принтскринов. На один экран на ноуте столько не влезает...

Avengo
23.11.2008, 00:03
Сделал всё как ты сказал. Не помогает :(

Borland
23.11.2008, 00:53
Avengo, в таком случае надо посмотреть, что у тебя на зухеле. Если комп воткнуть напрямик в него - интернет работает? Никаких дополнительных танцев с бубном типа VPN-соединения с провайдером не требуется?

Avengo
23.11.2008, 15:08
Неа. Модем вставляю в комп и всё. Я в сети

Специально проверил, настройки везде стоят автоматом. Доп прог некаких

Borland
23.11.2008, 17:02
Зухель настроен провайдером? Может, провайдер прописал авторизацию по MAC? (т.е. устройство с "неправильным" MAC он в сеть просто не пускает). Если да, то достаточно соответствующий MAC повесить на WAN-интерфейс зухеля.
В общем, не имея доступа к обоим устройствам что-либо ещё придумать не получается... Попробуйте обратиться к провайдеру или задать тот же вопрос на провайдерском форуме (если таковой имеется).
привязки по Маку и всяких логинов-паролей нету)кажется мне довольно подозрительным. Обычно какая-никакая авторизация у провайдера используется. Вы о ней можете не знать просто потому, что она вся настроена провайдером без вашего участия...

Avengo
23.11.2008, 17:38
Сказали что привязка идёт по модему. Без маков паролей etc.

Borland
23.11.2008, 18:23
Тогда смотрим что ещё есть в асусе...
System Setup - Operation Mode
http://img367.***************img367/2163/asus2ow0.th.png (http://img367.***************my.php?image=asus2ow0.png)http://img367.***************images/thpix.gif (http://g.***************thpix.php)
Также посмотри настройки Firewall (отключить всё).

Avengo
23.11.2008, 18:38
Выключение Фаервола помогло. Спасибо

Borland
23.11.2008, 19:47
Выключение Фаервола помоглоА вот теперь-то и начинается самое интересное. А именно - настройка файрволла. :biggrin:
Потому что если сидеть с отключённым файрволлом - то и заморачитаться с покупкой и настройкой данного устройства не стоило... Можно было прикупить девайс существенно дешевле...
Изучаем User Manual...
Успехов! ;)

Avengo
24.11.2008, 19:04
Странно. Включил фаервол. Задал те же настройки что и были. Интернет есть.. Мистика

gorod777
14.02.2009, 02:26
Помогите пожалуйста!
Роутер asus wl500-g Premium. Работала функция 3G -> WiFi.
Добавил проводной интернет с фиксир ip. Проводной работает (один компьютер кабель, остальные wifi).
А когда вставляю модем 3G, перестал работь( не видит модем)
Преключаю на автоматич ip, все равно не работает.
Что делать?

Borland
14.02.2009, 03:04
когда вставляю модем 3G, перестал работь( не видит модем)Какой модем... Куда вставляешь... кто не видит... Темна вода во облацех...
ТЕЛЕПАТЫ - в отпуске. И уже довольно давно. :mad:

gorod777
21.02.2009, 14:38
Какой модем... Куда вставляешь... кто не видит... Темна вода во облацех...
ТЕЛЕПАТЫ - в отпуске. И уже довольно давно.

Модем 3g (HUAWEI E220) Вставлял в роутер в USB разъем. Работал интернет. Когда перешел на фиксир связь, настроил роутер на фиксир ip. Интернет заработал через роутер.
У меня возникает потребность переходить иногда на модем 3g (HUAWEI E220). При этом ставя назад автоматич ip, интернет мобильный не работает.
Вопрос: может ли работать фиксир интернет (кабель) и мобильный интернет с одними настройками роутера

Borland
21.02.2009, 14:56
Работала функция 3G -> WiFi Не нашёл такой в своём асусе... :idontnow:
может ли работать фиксир интернет (кабель) и мобильный интернет с одними настройками роутераНет.

Resp
29.03.2009, 13:04
Какие настройки нужно указывать в NAT вкладке роутера
wl520gc?

Borland
29.03.2009, 13:37
Resp, это сильно зависит от того, чего планируется добиться от роутера...

Resp
29.03.2009, 13:42
Ну мне необходимо что бы был доступ в нет для 2х компов.
1 через WIFI другой пока что просто через LAN порт.
На данный момент нет доступен только на компе который через лан подключен.

Borland
29.03.2009, 14:30
Resp, в такой постановке вопроса достаточно NAT просто включить... Более сложные настройки потребны только для функционирования сервисов типа ftp/http, пиринговых сетей (типа eMule и BitTottent) и некоторых игрушек (например CounterStrike).

Drigezzz
17.06.2009, 01:24
Пользую Asus WL 520GC Wireless Router, где-то полгода всё было нормально, а тут вдруг появилась проблема: интернет то работает, то не работает (10 минут работает, 10 минут не работает), а если отключить-подключить в электричество роутер, то инет появляется. Подключать кабель напрямую пока не пробовал, ибо даже если все будет работать без перебоев, то не знаю, что же делать с роутером (wi-fi то нужен). Заново перенастраивать роутер пробовал - все точно также.
Подскажите пожалуйста, что делать?

SinClaus
17.06.2009, 12:32
В гарантийную мастерскую.

Drigezzz
17.06.2009, 20:38
Подключился напрямую,потом обратно на роутер, резетнул настройки на нем, прописал все заново - пока работает. Если что, поеду в мастерскую. Спасибо

добавлено через 21 минуту
Только что выяснил, что интернет не работает, если оставить прежнее название сети, с другим названием все нормально! Теперь геморрой с уже подключенными устройствами, они его распознают как "известный", а подключаться не хотят...

maharajx
05.08.2009, 21:46
Как поднять веб-сервер [Asus WL-500gP]?
Пожалуйста, помогите настроить WL-500gP, чтобы
сервер(ы) был(и) виден(ы) снаружи.
Конфигурация:
Стандартная прошивка
Стрим
DynDNS abc.homeip.org
Внутренняя сеть 192.168.0.*
Адреса серверов 192.168.0.2 и 10.211.55.2.

Что писать в NAT, firewall, port forwarding и т.д.?

добавлено через 23 минуты
Дополнение.

Адрес 10.211.55.2 выдает MacOS,
изменить невозможно.

Plague
05.08.2009, 22:25
port forwarding: если обращение извне на порт 80 - форвардить на порт 80 той машины на которой поднят веб-сервер...

Borland
05.08.2009, 23:24
port forwarding: если обращение извне на порт 80 - форвардить на порт 80 той машины на которой поднят веб-сервер...
Стрим
"обращение извне на порт 80" и "Стрим" - понятия практически несовместимые... http://www.stream.ru/subscribe/traffic-filter/
Либо поднимать сервер на нестандартном порту (и этот порт и пробрасывать), либо забыть о нём вообще...
Добавлено через 7 минут:
P.S. Конкретно для данного асуса: http://portforward.com/english/routers/port_forwarding/Asus/WL-500GP/HTTP.htm
Только порт, повторюсь, нужно использовать неблокированный.

simply
27.12.2009, 06:38
WL-520GU (http://ru.asus.com/product.aspx?P_ID=cOWUB0XOSysr4sBM&templete=2) – Сетевая карта ASUS 100 Мбит/с, странная проблема, а сменно скорость передачи данных очень сильно отличается от заявленных производителем данного устройства и провайдером.
Тест LAN выход в интернет (http://www.speedtest.net/) выдает 20 Мбит/с а должен немного меньше 100 Мбит/с.
Прошивку обновил до версии 3.1.0.9 не помогло. Зато в настройках WAN заранее оговоренных с провайдером изменил MAK адрес с 90:E6:BA:2E:E6:D2 на 00E6BA2EE6D2 скорость поднялась но не намного.
Из – за чего может так сильно падать скорость (подключен к роутеру один), из-за роутера практически в 5 раз.

http://www.speedtest.net/result/663871447.png

Borland
27.12.2009, 12:10
выдает 20 Мбит/с а должен немного меньше 100 Мбит/с Не исключено, что больше не отдаёт/принимает собственно сервер. Например, в силу перегруженности канала. Дешёвые "бытовые" роутеры 100Мбит/с не выдадут никогда - слабое "железо". Проверял WL-500gP, 1 комп в WAN, 2 комп в LAN1, все IP прописал статические и запустил jperf2.0 - максимальная скорость получилась ~12Мбит/с...
Проверьте скорость без роутера, если будет выше - меняйте роутер на что-нибудь пошустрее. Я 500-й асус заменил на TEW-633GR...

snark
27.12.2009, 17:58
WL-520GU – Сетевая карта ASUS 100 Мбит/с, странная проблема, а сменно скорость передачи данных очень сильно отличается от заявленных производителем данного устройства и провайдером.
Тест LAN выход в интернет (http://www.speedtest.net/) выдает 20 Мбит/с а должен немного меньше 100 Мбит/с.
1. прочитал спецификацию и ничего там не нашел про производительность NAT-а на этой железке ... или я чего то просмотрел или производитель не заявлял таких скоростей, впрочем даже если и заявлял, то, как человек достаточно знающий о роутерах, могу только подтвердить то что сказано выше - дешевые SOHO роутеры _никогда_ не смогут обеспечить 100 Мбит/сек NAT-а
2. если мерить скорость speedtest.net-ом, то его показания, если Вы не напрямую к нему подлючены, нужно рассматривать не единовременно, а хоть с каким то интервалом и искать некое усредненное значение, т.к. даже если один из серверов хостится у Вашего провайдера, то это не значит что не может возникнуть задержка связанная с работой самого сервера провайдера (винт с которого этой флешкой считываются файлы тоже имеет опред. скорость и т.д. и т.п.)

simply
27.12.2009, 19:41
1. прочитал спецификацию и ничего там не нашел про производительность NAT-а на этой железке ... или я чего то просмотрел или производитель не заявлял таких скоростей, впрочем даже если и заявлял, то, как человек достаточно знающий о роутерах, могу только подтвердить то что сказано выше - дешевые SOHO роутеры _никогда_ не смогут обеспечить 100 Мбит/сек NAT-а
2. если мерить скорость speedtest.net-ом, то его показания, если Вы не напрямую к нему подлючены, нужно рассматривать не единовременно, а хоть с каким то интервалом и искать некое усредненное значение, т.к. даже если один из серверов хостится у Вашего провайдера, то это не значит что не может возникнуть задержка связанная с работой самого сервера провайдера (винт с которого этой флешкой считываются файлы тоже имеет опред. скорость и т.д. и т.п.)

1. Скорость заявленная производителем ( Порты LAN WAN x 1, LAN x 4 RJ45 for 10/100 BaseT ).
2. Согласен с тем что роутер уменьшает скорость но не 5 раз да и в 2 раза занато
3. Проверка производилась в реальном времени
a. (подключил через роутер – замерил раз, через определенное время второй раз и т.д.)
b. (подключил через сетевую карту – замерил раз, через определенное время второй раз и т.д.)
Я бы не затеял этот разговор но, цена у него для использования в домашних целях я бы сказал нормальная причем сам производитель пишет спецификацию устройства. И последние по твоим выводам так вообще покупайте профессиональную технику ;).

Зачем нам легковушка, купим сразу самосвал

snark
27.12.2009, 20:13
Скорость заявленная производителем ( Порты LAN WAN x 1, LAN x 4 RJ45 for 10/100 BaseT ).
Вы не туда смотрите ;) это всего лишь скорости используемых в роутере портов ... для примера - "мыльница" D-Link DES-1005D (http://dlink.ru/ru/products/1/26_b.html)
Скорость продвижения пакетов
# Ethernet:
10 Мбит/с (полудуплекс)
20 Мбит/с (полный дуплекс)
# Fast Ethernet:
100 Мбит/с (полудуплекс)
200 Мбит/с (полный дуплекс)
таки да, она может пропустить через себя 100 мегабит, но, пожалуйста, поймите - это 100 мегабит _свичинга_, а в Вашем случае следует говорить о _NAT-инге_, а это 2 _большие_, не _огромные_ разницы! функции свича в 99.99% случаев реализованы аппаратно, на базе чипа (ASIC), в то время как NAT реализуется только процессором (я вот так сразу и не вспомню ни одного аппаратного NAT-а), а он в Вашем роутере слабенький

цена у него для использования в домашних целях я бы сказал нормальная
цена там завышена за бренд и всякие рюшечки (веб интерфейс и т.д. и т.п.), но больше всего - за бренд ... посмотрите материнки и т.п. от того же производителя и все поймете ;)

по твоим выводам так вообще покупайте профессиональную технику
роутер который сможет _гарантировать_ производительность в 100 мегабит/сек NAT-а никогда не будет стоить 100-200 баксов ... естессно речь о новом, а не о б.у.

Borland
27.12.2009, 20:14
simply, скорость порта может быть хоть 1гбит, к пропускной способности устройства она никак не относится.
Скорость порта определяет стандарт, по которому будет устанавливаться связь с этого порта. 10/100/1000. Зависит от микросхемы, реализующей сетевой интерфейс - и только.
Пропускная способность в направлении WAN<->LAN в режиме NAT зависит от производительности процессора роутера. Она не может быть больше скорости порта (даже в теории, что вполне естественно), а вот насколько она меньше - зависит от собственно "железа" и от того, насколько оптимально реализована прошивка устройства.
Как я уже писАл
Проверял WL-500gP...максимальная скорость получилась ~12Мбит/с...Именно потому я его и поменял на TEW-633GR (~120Мбит/с)
520-я модель конечно поновее, и процессор там пошустрее - но 100Мбит/с, как Вы уже убедились, не даёт...

buba
15.01.2010, 13:53
Добрый день!
Помогите решить проблему. Купил роутер ASUS WL-520GC. Дома два ноутбука Toshiba и Dell. Операционная система -Vista. Оператор - Корбина. Настроил точку доступа по WiFi. Оба ноута по одинчке подключаются к интернету, но если один уже подключен, то со второго ноута соединие не устанавливается. Подскажите как настроить роутер для одновременного подключения к интернету по wifi с двух и более ноутбуков. Какие настройки выставить в разделах роутера wan&lan, dhcp, route, а также какие настройки должны быть на клиентских компах.

buba
15.01.2010, 14:01
Вот скрины разделов

Hubbitus
15.01.2010, 14:07
Надо настроить чтобы роуутер сам поднимал VPN в корбину, и не устанавливать напрямую с компов его. А компы в локалке, и их натить (NAT).

Borland
15.01.2010, 15:27
роутер ASUS WL-520GC.
...
Оператор - Корбина.
http://www.help.corbina.ru/internet/equipment/asus520gcgu/

Killer
05.02.2010, 20:30
Помогите настроить роутер asus wl-520gc.

Проблема в том: у меня стоит старенький комп к которому шнуром подключен роут. а через Wi-fi подключен бук, как бы всё нормально, интернетом пользуюсь и на компе и на буке, нет работает отлично, у меня подключен MNS "пятёрочька" с постоянным IP(безлимит) , вот, но я не могу зайти по локалке, в http мне выдаёт "Внимание, у вас неверно настроено VPN соединение, поэтому сайт kino.local будет считать вас зашедшим из интернета (и доступ будет возможен только после ввода имени и пароля), по вопросам корректоной настройки VPN соединения обратитесь в техническую службу компании Матрикс по телефону 438-46-01.


Вход на сайт kino.local" ппц!

помогите!

Borland
05.02.2010, 20:55
Killer, ссылка в посту выше, п.10 инструкции.
Необходимо прописАть статический маршрут до локалки (в частности до kino.local).