Temat: multiwan przekierowanie specjalne

witam. mam multiwan i 2 lacza. cala siedz dziala na wan1 natomiast jedna maszyna dziala na wan2, chcialbym jeszcze zrobic tak ze jezeli maszyna ktora korzysta z wan2 laczac sie po ssh do konkretnego serwerze korzystala z wan1. jest to mozliwe?

linux, wordpress , moj blog smile www.8px.pl

2

Odp: multiwan przekierowanie specjalne

Tak, w multiwanie masz nawet przykłady na to.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: multiwan przekierowanie specjalne

ok na http://wiki.openwrt.org/doc/uci/multiwan widze jak przekierowac porty lub caly ruch na jakies ip lub wan a ja chce zrobic ta ze wszystko idzie wan2 ale ssh@1.2.3.4 ma isc wan1 a kade inne ssh ma isc wan2 nadal

linux, wordpress , moj blog smile www.8px.pl

4

Odp: multiwan przekierowanie specjalne

W pakiecie multiwan w configu masz przykład tego. Podajesz co, gdzie i jakim interfejsem ma iść. Do tego opcja mwanfw właśnie służy.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5 (edytowany przez grzenio 2012-05-11 10:18:35)

Odp: multiwan przekierowanie specjalne

ip 1.2.3.4 to ip serwer w ovh
ustawilem ale nie dziala.
dalej maszyna wychodzi wan2
po zmianach wykonuje /etc/init.d/multiwan restart

#### caly ruch -> dziala
config 'mwanfw'
        option 'src' '192.168.2.64'
        option 'dest' '195.117.193.88'
        option 'wanrule' 'wan2'

config 'mwanfw'
        option 'src' '192.168.2.32'
        option 'dest' '195.117.193.88'
        option 'wanrule' 'wan2'

#### wyjatek dla ssh do maszyny 1.2.3.4
config 'mwanfw'
        option 'src' '192.168.2.64'
        option 'dst' '1.2.3.4'
        option 'proto' 'tcp'
        option 'ports' '22'
        option 'wanrule' 'wan'

config 'mwanfw'
        option 'src' '192.168.2.32'
        option 'dst' '1.2.3.4'
        option 'proto' 'tcp'
        option 'ports' '22'
        option 'wanrule' 'wan'

probowalem tez:

config 'mwanfw'
        option 'dst' 'cvs.domena.pl'
        option 'wanrule' 'wan'

ale tez nie dziala


konfiguracja moja bazowa multiwan

config 'interface' 'wan'
        option 'weight' '10'
        option 'health_interval' '10'
        option 'icmp_hosts' 'dns'
        option 'timeout' '3'
        option 'health_fail_retries' '3'
        option 'health_recovery_retries' '5'
        option 'failover_to' 'wan2'
        option 'dns' '153.19.250.100'

config 'interface' 'wan2'
        option 'weight' '10'
        option 'health_interval' '10'
        option 'timeout' '3'
        option 'health_fail_retries' '3'
        option 'health_recovery_retries' '5'
        option 'dns' '194.204.159.1'
        option 'failover_to' 'disable'
        option 'icmp_hosts' 'dns'

config 'mwanfw'
        option 'src' '192.168.2.64'
        option 'dest' 'ip_tpsa'
        option 'wanrule' 'wan2'

config 'mwanfw'
        option 'src' '192.168.2.32'
        option 'dest' 'ip_tpsa'
        option 'wanrule' 'wan2'

linux, wordpress , moj blog smile www.8px.pl

6

Odp: multiwan przekierowanie specjalne

Wiecie w jaki sposób przy multiwanie ustawić usługę dynamicznego dnsa żeby rejestrował się przez określony wan a nie przez losowy? Może nie tyle losowy zawsze się rejestruje dla ip z wanu który jest realizowany przez ethernet a nie przez 3g, sądzę że powodem jest to że wan kablowy szybciej ma dostępny internet niż 3g. A właśnie mam publiczne ip w 3g i dla tego ip chciałbym ustawić dynamiczny dns

7

Odp: multiwan przekierowanie specjalne

Sorki za pośpiech problem chyba rozwiązałem sam

config 'mwanfw'
        option 'src' '192.168.0.1'
        option 'proto' tcp'
        option 'ports' '53'
        option 'wanrule' 'wan'

ale nie wiem czy to dobre rozwiązanie, może ktoś z większym doświadczenie może to potwierdzić ze tak jest ok?

8

Odp: multiwan przekierowanie specjalne

A czego używasz? Bo jeżeli ddns-script to on ma możliwość określenia na którym interfejsie ma to zrobić.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: multiwan przekierowanie specjalne

Hmm ciężko powiedzieć czego, tego co jest w twoim obrazie Gargoyle. Niestety ta moja metoda zaprezentowana wyżej nie do końca działa tak jak trzeba. DDNS nie rejestruje sie wanem przez ethernet czyli dobrze ale też nie rejestruje się dla IP mojego połączenia 3G tylko dla jakiegoś całkowicie innego IP ale z podobnej puli co moje połączenie 3G

10

Odp: multiwan przekierowanie specjalne

A to nie. Gargoyle używa swoje rozwiązania i zakłada że ddns jest własnie przez wan.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: multiwan przekierowanie specjalne

Tak szczegółowiej to mam interfejsy w multiwanie wan i wan2, wan działa przez 3g a wan2 przez ethernet.

A przy okazji może da się zrobić coś takiego że jeden router MR3220 będzie serwerem dhcp i bramą o adresie 192.168.0.1 i głównym wanem realizowanym przez 3G. A drugi router WR543g 192.168.0.2 będzie backupem, tyle że chciałbym żeby klient np o adresie 192.168.0.5 dostawał z dhcp od razu adres bramy 192.168.0.2 a nie 192.168.0.1, no i cala reszta normalnie adres bramy czyli 192.168.0.1. Jeszcze do tego jeśli net padnie na bramie 192.168.0.1 to ruch był by przerzucony na 192.168.0.2 tylko jak to zorganizować w jednej podsieci. Myślałem o tym by MR3220 sprawdzał połączenie i jeśli padnie to zwalniał by wszystkie dzierżawy dhcp i nadawał by odnowa adresy tyle że z adresem bramy już 192.168.0.2 ale czy to da się tak zrobić? No chyba że jakoś da się zrobić że jeśli net padnie to dalej adres MR3220 jest bramą tyle że ruch idzie przez 192.168.0.2. Dodam że odpada inna podsieć bo klient o ip 192.168.0.5 jest to TV i muszę mięć dostęp do niego w jednej podsieci, no i żeby oszczędzać limit w 3G wszystko co ściąga TV szło właśnie przez net kablowy na WR543g gdzie limitu nie ma

12

Odp: multiwan przekierowanie specjalne

Możesz bawić się trasami przecież. Zwykłe restarty usług w sumie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: multiwan przekierowanie specjalne

jagro napisał/a:

Tak szczegółowiej to mam interfejsy w multiwanie wan i wan2, wan działa przez 3g a wan2 przez ethernet.

A przy okazji może da się zrobić coś takiego że jeden router MR3220 będzie serwerem dhcp i bramą o adresie 192.168.0.1 i głównym wanem realizowanym przez 3G. A drugi router WR543g 192.168.0.2 będzie backupem, tyle że chciałbym żeby klient np o adresie 192.168.0.5 dostawał z dhcp od razu adres bramy 192.168.0.2 a nie 192.168.0.1, no i cala reszta normalnie adres bramy czyli 192.168.0.1. Jeszcze do tego jeśli net padnie na bramie 192.168.0.1 to ruch był by przerzucony na 192.168.0.2 tylko jak to zorganizować w jednej podsieci. Myślałem o tym by MR3220 sprawdzał połączenie i jeśli padnie to zwalniał by wszystkie dzierżawy dhcp i nadawał by odnowa adresy tyle że z adresem bramy już 192.168.0.2 ale czy to da się tak zrobić? No chyba że jakoś da się zrobić że jeśli net padnie to dalej adres MR3220 jest bramą tyle że ruch idzie przez 192.168.0.2. Dodam że odpada inna podsieć bo klient o ip 192.168.0.5 jest to TV i muszę mięć dostęp do niego w jednej podsieci, no i żeby oszczędzać limit w 3G wszystko co ściąga TV szło właśnie przez net kablowy na WR543g gdzie limitu nie ma



Witam,

i co udalo Ci sie puscic ddns na wan2 - ja tez poszukuje tego rozwiazania, moze gdzies w Gargoyle udalo Ci sie podlubac aby puscic na wan2 ddns. Ja mam problem taki ze glowny wan idzie na prywatnym IP a zapasowy na publicznym i ddns rejestruje sie ale ktos juz zajal ten publiczny IP przypisany do mojego prywatnego i nie mozna wejsc na router. moze przekierowanie na konkretna nazwe strony pomoze - jeszcze sie nie bawilem, ale jak sie opedze z innymi sprawami to sie pobawie, moze cos mi wyjdzie z tego.

Pozdr,