1 (edytowany przez tenobcy 2016-01-13 06:31:08)

Temat: Przekierowanie ruchu z jednego hosta na drugie łącze

Mam trzy wany podstawowy kablowy z dhcp, wan2 i wan3 z modemów gsm. Dla dwóch pierwszych mam skonfigurowane simplefailover natomiast wan3 jest cały czas połączone i do niego chciałem przypisać jeden adres z sieci lan skorzystałem z poradnika http://eko.one.pl/?p=openwrt-routing moja konfiguracja wygląda tak:

root@OpenWrt:~# cat /etc/config/network

config interface 'loopback'
        option ifname 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config globals 'globals'
        option ula_prefix 'fd04:77ab:8bc2::/48'

config interface 'lan'
        option ifname 'eth0.1'
        option force_link '1'
        option type 'bridge'
        option proto 'static'
        option ipaddr '192.168.1.1'
        option netmask '255.255.255.0'
        option ip6assign '60'
        option macaddr 'a0:63:91:7d:07:99'

config interface 'wan'
        option ifname 'eth0.2'
        option proto 'dhcp'
        option macaddr '6c:62:6d:30:90:9e'

config interface 'wan2'
        option proto '3g'
        option device '/dev/ttyUSB0'
        option service 'umts'
        option apn 'internet'
        option username 'internet'
        option password 'internet'
        option auto '0'
        option defaultroute '1'

config interface 'wan3'
        option proto '3g'
        option device '/dev/ttyUSB3'
        option service 'umts'
        option apn 'internet'
        option defaultroute '0'

config interface 'wan6'
        option ifname 'eth0.2'
        option proto 'dhcpv6'

config switch
        option name 'switch0'
        option reset '1'
        option enable_vlan '1'
        option mirror_source_port '0'
        option mirror_monitor_port '0'

config switch_vlan
        option device 'switch0'
        option vlan '1'
        option ports '0t 1 2 3 4'
        option vid '1'

config switch_vlan
        option device 'switch0'
        option vlan '2'
        option ports '0t 5'
        option vid '2'
root@OpenWrt:~# cat /etc/config/firewall

config defaults
        option syn_flood '1'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'REJECT'

config zone
        option name 'lan'
        list network 'lan'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'ACCEPT'

config zone
        option name 'wan'
        option input 'REJECT'
        option output 'ACCEPT'
        option forward 'REJECT'
        option masq '1'
        option mtu_fix '1'
        option network 'wan wan2 wan3'

config forwarding
        option src 'lan'
        option dest 'wan'

config rule
        option name 'Allow-DHCP-Renew'
        option src 'wan'
        option proto 'udp'
        option dest_port '68'
        option target 'ACCEPT'
        option family 'ipv4'

config rule
        option name 'Allow-Ping'
        option src 'wan'
        option proto 'icmp'
        option icmp_type 'echo-request'
        option family 'ipv4'
        option target 'ACCEPT'

config rule
        option name 'Allow-IGMP'
        option src 'wan'
        option proto 'igmp'
        option family 'ipv4'
        option target 'ACCEPT'

config rule
        option name 'Allow-DHCPv6'
        option src 'wan'
        option proto 'udp'
        option src_ip 'fe80::/10'
        option src_port '547'
        option dest_ip 'fe80::/10'
        option dest_port '546'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name 'Allow-MLD'
        option src 'wan'
        option proto 'icmp'
        option src_ip 'fe80::/10'
        list icmp_type '130/0'
        list icmp_type '131/0'
        list icmp_type '132/0'
        list icmp_type '143/0'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name 'Allow-ICMPv6-Input'
        option src 'wan'
        option proto 'icmp'
        list icmp_type 'echo-request'
        list icmp_type 'echo-reply'
        list icmp_type 'destination-unreachable'
        list icmp_type 'packet-too-big'
        list icmp_type 'time-exceeded'
        list icmp_type 'bad-header'
        list icmp_type 'unknown-header-type'
        list icmp_type 'router-solicitation'
        list icmp_type 'neighbour-solicitation'
        list icmp_type 'router-advertisement'
        list icmp_type 'neighbour-advertisement'
        option limit '1000/sec'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name 'Allow-ICMPv6-Forward'
        option src 'wan'
        option dest '*'
        option proto 'icmp'
        list icmp_type 'echo-request'
        list icmp_type 'echo-reply'
        list icmp_type 'destination-unreachable'
        list icmp_type 'packet-too-big'
        list icmp_type 'time-exceeded'
        list icmp_type 'bad-header'
        list icmp_type 'unknown-header-type'
        option limit '1000/sec'
        option family 'ipv6'
        option target 'ACCEPT'

config include
        option path '/etc/firewall.user'

config rule
        option src 'wan'
        option dest 'lan'
        option proto 'esp'
        option target 'ACCEPT'

config rule
        option src 'wan'
        option dest 'lan'
        option dest_port '500'
        option proto 'udp'
        option target 'ACCEPT'
root@OpenWrt:~# ip route show
default via 82.160.xxx.xxx dev eth0.2  proto static  src 82.160.xxx.xx
10.64.64.64 dev 3g-wan3  proto kernel  scope link  src 46.113.160.152
82.160.xxx.0/24 dev eth0.2  proto kernel  scope link  src 82.160.xxx.xx
82.160.xxx.xxx dev eth0.2  proto static  scope link  src 82.160.xxx.xx
192.168.1.0/24 dev br-lan  proto kernel  scope link  src 192.168.1.1

root@OpenWrt:~# ip route show table modem
default via 10.64.64.64 dev 3g-wan3

root@OpenWrt:~# ip rule show
0:      from all lookup 128
0:      from 192.168.1.244 lookup modem
1:      from all lookup local
32766:  from all lookup main
32767:  from all lookup default

no i niestety na komputerze z 192.168.1.244 internet nie działa, nawet nie można dostać się do konfiguracji routera. Co może być przyczyną?

2

Odp: Przekierowanie ruchu z jednego hosta na drugie łącze

Do konfiguracji routera musisz móc się dostać, routing jest na samym routerze. Pinguje się chociaż router?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Przekierowanie ruchu z jednego hosta na drugie łącze

Niestety tak jest nie mogę się dostać zarówno na luci ze strony jak i z konsoli. Z innego podłączonego komputera do rutera loguje się do konsoli i mam:

root@OpenWrt:~# ip route show
default via 82.160.xxx.xxx dev eth0.2
default via 82.160.xxx.xxx dev eth0.2  proto static  src 82.160.xxx.xx
10.64.64.64 dev 3g-wan3  proto kernel  scope link  src 46.113.160.152
82.160.xxx.0/24 dev eth0.2  proto kernel  scope link  src 82.160.xxx.xx
82.160.xxx.xxx dev eth0.2  proto static  scope link  src 82.160.xxx.xx
192.168.1.0/24 dev br-lan  proto kernel  scope link  src 192.168.1.1

root@OpenWrt:~# ip route show table modem
default via 10.64.64.64 dev 3g-wan3

root@OpenWrt:~# ip rule show
0:      from all lookup 128
0:      from 192.168.1.244 lookup modem
0:      from 192.168.1.244 lookup modem
1:      from all lookup local
32766:  from all lookup main
32767:  from all lookup default

4

Odp: Przekierowanie ruchu z jednego hosta na drugie łącze

Dodaj tablice o innym numerze niż zero i nie duplikuj wpisów tak jak masz teraz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Przekierowanie ruchu z jednego hosta na drugie łącze

Ok czyli co 200 modem na inny czy jak?

6 (edytowany przez tenobcy 2016-01-13 21:59:29)

Odp: Przekierowanie ruchu z jednego hosta na drugie łącze

Doopa zmieniłem na 256 i nadal to samo sad

root@OpenWrt:~# ip route show
default via 82.160.xxx.xxx dev eth0.2  proto static  src 82.160.xxx.xx
10.64.64.64 dev 3g-wan3  proto kernel  scope link  src 46.113.160.152
82.160.xxx.0/24 dev eth0.2  proto kernel  scope link  src 82.160.xxx.xx
82.160.xxx.254 dev eth0.2  proto static  scope link  src 82.160.xxx.xx
192.168.1.0/24 dev br-lan  proto kernel  scope link  src 192.168.1.1
root@OpenWrt:~# ip route show table modem
default via 10.64.64.64 dev 3g-wan3
root@OpenWrt:~# ip rule show
0:      from all lookup 128
0:      from 192.168.1.244 lookup modem
1:      from all lookup local
32766:  from all lookup main
32767:  from all lookup default

7

Odp: Przekierowanie ruchu z jednego hosta na drugie łącze

Wywal wszytko z konfiguracji, wyłącz simplefailover itd i zrób takie przekierowanie mając dwa łącza tylko. Identycznie jak w poradniku.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: Przekierowanie ruchu z jednego hosta na drugie łącze

W sumie racja, sprawdzę w ten sposób. Dam znać.

9

Odp: Przekierowanie ruchu z jednego hosta na drugie łącze

Zrobiłem tak jak sugerowałeś z tym, że zamieniłem wan3 który wyłączyłem na wan2 ten włączyłem oczywiście dodając zgodnie z poradnikiem w sekcji wan2 option defaultroute 0 i w dalszym ciągu nie działa hmm

root@OpenWrt:~# ip route show
default via 82.160.xxx.xxx dev eth0.2  proto static  src 82.160.xxx.xx
10.64.64.64 dev 3g-wan2  proto kernel  scope link  src 10.238.19.18
82.160.xxx.0/24 dev eth0.2  proto kernel  scope link  src 82.160.xxx.xx
82.160.xxx.xxx dev eth0.2  proto static  scope link  src 82.160.xxx.xx
192.168.1.0/24 dev br-lan  proto kernel  scope link  src 192.168.1.1
root@OpenWrt:~# ip route show table modem
default via 10.64.64.64 dev 3g-wan2
root@OpenWrt:~# ip rule show
0:      from all lookup 128
0:      from 192.168.1.244 lookup modem
1:      from all lookup local
32766:  from all lookup main
32767:  from all lookup default

10

Odp: Przekierowanie ruchu z jednego hosta na drugie łącze

Ten adres 192.168.1.244 masz ustawiony na stałe w komputerze czy pobiera on go z dhcp?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Przekierowanie ruchu z jednego hosta na drugie łącze

Na stałe ale i z innymi z dhcp jest identyczna sytuacja.
Ja odpuszczam skonfigurowałem mwan3 tam jest opcja przypisania konkretnego wanu do ip i co ważne działa. Niestety połączenia są cały czas aktywne inaczej jak w simplefailover no ale coś za coś.