![]() |
Так.
172.16.10.1 это выдается при ВПН-соединении. При этом должен подниматься дополнительный сетевой интерфейс типа ppp0 и именно ему присваивается этот адрес, верно? Тогда у локального eth0 должен остаться прежний адрес, и локалка-таки должна пинговаться. Собственно для разных интерфейсов и прописаны разные дефолтные шлюзы. Фаервола нету? Или он точно верно настроен? Предлагаю после соединения с интернетом, когда "отвалиалсь" локалка начать удалять по одному появившиеся маршруты чтобы выявить какой мешает, дот тех пор, пока не останутся только те, которые были до подключения. Еще, интерфейс br0 это уж не бридж ли?? Где он создается? Не имеет ли место смешивание bridged mode с routed??? |
для понимания фейсов: содержимое ifconfig. надеюсь его хватит:
Код:
br0 Link encap:Ethernet HWaddr 00:1D:60:34:EB:0Aeth0 адрес сохранил. вот дальше его шлюза ничего не идет файрвол включен, насчет правильности настройки не скажу ничего с полной уверенностью, его особо не трогали. попробуем отключить... Цитата:
меня еще вот это беспокоит: Код:
Aug 12 23:40:45 pptp[207]: fatal[get_ip_address:pptp.c:314]: gethostbyname: name server errorа убийством роутов позанимаемся.. |
А eth1 что за интерфейс без айпишника вообще??
В бридж br0 какие интерфейсы входят?? Цитата:
|
vpn.blablabla.net представляет собой диапазон адресов 10.0.4.*, по-моему весь сегмент.
в настройках именно vpn.blablabla.net. указывать ip гиблое дело - хз какой из них выдаст сервер |
Ну вот я и говорю, похоже что его IP просто резолвится не всегда или не с первого раза. Нужно включать более детальный уровень логов чтобы понять. Думается мне эту ошибку можно спокойно игнорировать
|
В OpenWRT последышах br0 - это внутренний свитч на 4 порта eternet (внутренняя сеть). eth1 - это внутренний интерфейс. Смотреть нужно таблицу маршрутизации (netstat -r). И прописывать статические маршруты для сетей которые должны идти мимо vpn в скрипте который страбатывает после поднятия iptables (у Олега в прошивке - /tmp/local/sbin/post-firewall ).
|
SinClaus,
речь выше. н смотря на тему топика, шла не о 500-й железке, а о wl-700ge. прошвки Олега для этой машинки нету (не считая фирмвари для модифицированного железа) кроме того, в этом аппарате статических маршрутов как таковых нету и post-firewall скрипта тоже соответственно нету, этот скрипт - новшество Олега Hubbitus, ага игнорируем, впрочем сейчасне до нее, роутер лег после отключения файрвола. я выше говорил, что при реконнекте с ним происходит фиг знает что. в прошлый раз он вернулся к жизни после 2-й перезагрузки, в этот раз чет все поглобальнее. пока буду ковырять чтобы привести в исходное состояние. ибо не работает решительно нихрена :mad: |
Цитата:
|
Цитата:
|
kotofeysky,
По моему во всех Асусевых железках есть возможность вбить статические маршруты через веб-интерфейс. IP Config -> Route |
SinClaus,
повторюсь еще раз: Цитата:
Код:
Цитата:
|
Цитата:
|
Цитата:
Цитата:
Код:
Aug 23 16:14:31 pppd[206]: Using interface ppp0поправка: через раз коннектится Код:
Aug 23 16:29:33 pppd[206]: Using interface ppp0 |
Цитата:
Полагаю что ошибки, описанные выше просто временные, и вполне возможно на стороне прова. |
Цитата:
Цитата:
Цитата:
Код:
nslookup vpn.provider.ruКод:
ping -c 3 IP_адрес_VPN_сервера_из_nslookupКод:
route -n get IP_адрес_VPN_сервера_из_nslookupКод:
traceroute IP_адрес_VPN_сервера_из_nslookup |
Цитата:
Цитата:
|
Цитата:
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
Цитата:
|
А не подскажите как запретить некоторым сайтам открываться на компе?
ASUS WL500-gP ппошивка родная 1.9.7.7 что куда надо в нем прописать желательно в картинках |
Цитата:
где-то там ... Цитата:
|
Grigarash,
настройка с картинками, и еще одна для фильтрации wan-lan де-то тут: http://www.overclockers.ru/images/la...wl500gp/39.jpg отбрасывать урлы: http://www.overclockers.ru/images/la...wl500gp/40.jpg маки: http://www.overclockers.ru/images/la...wl500gp/41.jpg а ваще на диске к нему есть шикарный мануал |
korotetsky, и нигде не расписано как запретить доступ к сайтам
|
Grigarash, на предпоследнюю картинку из поста korotetsky обрати свой взор. На ту, что озаглавлена:
Цитата:
|
FantomIL,
Да обратил внимание но есть одно НО если добавить слово "sex" то все сайты с этими буквами (даже www.xxxpornosex.com) будут закрыты моему взору но есть и безобидные слова содержащие тот же sex и этот безобидный сайт уже не откроется а если писать www.sex.com то почему-то не работает |
ув. Grigarash, Вы слово "keyword" как понимаете?
|
snark, keyword я понимаю как ключевое слово
|
именно потому что это ключевые слова, а неполные адреса сайтов Вы и наблюдаете то о чем говорили в предыдущем посте ... взять к примеру упомянутый вами www.sex.com - это не адрес, это ключ, т.е. адреса могут быть и www.sex.com.ru, www.sex.com.uk или super.www.sex.com и т.д. и т.п., т.е. Вы указываете часть слова, а не весь URL ... если Вам хочется фильтровать как URL целиком так и его части, то возможно на Вашу железку есть альтернативная прошивка которая это может out-of-the-box, ну или возможно есть какой нить *wrt на который можно водрузить squid и тогда вообще резать как только душа пожелает ...
P.S. попробуйте написать Код:
http://www.sex.com |
Доброе время суток. Собственно у меня такая проблема.. Обзавёлся я WL-5ooGP V2, подключил его одним проводом к модему, ещё одним проводом через лан связал с компьютером. Выставил настройки интернета через 192.168.1.1. (авто получение АЙ-Пи и ДНСов, привязки по Маку и всяких логинов-паролей нету). Сеть есть, всё прекрасно работает компы которые подключены к роутеру видят друг друга, НО интернета не на ком из них нету. Прошивку использую оффициальную 3.0.3.1.
|
Avengo, если у тебя сферическая модель модема ADSL в вакууме с ортогональными настройками, то интернет через WL-500GP получить удастся если только совсем случайно... Независимо от всех прочих.
Мое телепатическое чутьё подсказывает, что (как минимум) необходимо будет поменять настройки TCP/IP модема либо роутера... |
Если честно фраза "сферическая модель модема АДСЛ в вакууме с ортогональными настройками" поставила меня в лёгкий ступор. Модем у меня ZyXEL P-600series
Модем мне выдавал пров, поэтому я думаю что в нём все по дефолту идёт.. Так а что где нужно изменить что бы всё путём было? |
Если у зухеля всё идёт по дефолту, то у него на LAN-интерфейсе сетка 192.168.1/24. И использовать эту же сетку на LAN-интерфейсе роутера нельзя.
Необходимо в настройках одного из устройств поменять 192.168.1/24 (например) на 192.168.2/24. Иначе у вас эти устройства друг друга увидеть не смогут никогда (поскольку даже и IP умолчальный у них одинаковый, 192.168.1.1). Upd: на асусе IP Config - WAN&LAN WAN Connection type: Automatic IP ... LAN IP Setting IP Address: 192.168.2.1 Subnet mask: 255.255.255.0 Остальное не трогать. IP Config - DHCP server IP Pool Starting Address: 192.168.2.33 IP Pool ending Address: 192.168.2.64 Default gateway: 192.168.2.1 DNS server 1: 192.168.2.1 DNS server 2: 192.168.1.1 У меня именно с такими настройками работает (Zyxel P660+Asus WL500gP) Соединение с DSL-провайдером настроено на зухеле. Оба девайса в режиме роутера. Клиенты получают настройки по DHCP. |
Ну роутер создаёт сетку с ай-пи 192.168.2.х
Я это с самого начала почти пробил. добавлено через 29 минут А ДНС-ы ты где пишеш? У меня там только Винс Сервер и DHPC Ip Adress |
Цитата:
"Глюк" на первой картинке вызван тем, что она склеена из нескольких принтскринов. На один экран на ноуте столько не влезает... |
Сделал всё как ты сказал. Не помогает :(
|
Avengo, в таком случае надо посмотреть, что у тебя на зухеле. Если комп воткнуть напрямик в него - интернет работает? Никаких дополнительных танцев с бубном типа VPN-соединения с провайдером не требуется?
|
Неа. Модем вставляю в комп и всё. Я в сети
Специально проверил, настройки везде стоят автоматом. Доп прог некаких |
Зухель настроен провайдером? Может, провайдер прописал авторизацию по MAC? (т.е. устройство с "неправильным" MAC он в сеть просто не пускает). Если да, то достаточно соответствующий MAC повесить на WAN-интерфейс зухеля.
В общем, не имея доступа к обоим устройствам что-либо ещё придумать не получается... Попробуйте обратиться к провайдеру или задать тот же вопрос на провайдерском форуме (если таковой имеется). Цитата:
|
Сказали что привязка идёт по модему. Без маков паролей etc.
|
| Часовой пояс GMT +4, время: 03:50. |
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.