piratee napisał/a:Kiedyś w multimedi udostępniałem router do testów jako głupi AP. Mogłem się dostać do niego przez wifi i mieć net. Więc wykluczyłbym tu MM.
Akurat głupi AP nie zdejmuje wartości TTL z pakietów, które mogłoby wynosić "1" od dostawcy, a więc przykład w ogóle nie trafiony.
WoT napisał/a:...Jednym z klientów jest inny router openwrt2, który został wpięty w celu dostępu innych kilentów2 z nieco naturalnie wyizolowanej podsieci.
Ale wiesz, że jeżeli tradycyjnie podłączyłeś kabelek pod port WAN drugiego routera i nie zmieniłeś firewalla, to tak jednostronnie wyizolowana podsieć "2" może Ci trzepać hosty z podsieci openwrt1.
A hosty z openwrt1 nic nie mogą zrobić hostom z openwrt2 bo tamte są za WANem.
Chyba że tak chcesz....
WoT napisał/a:...
TTL=53 (na openwrt1 TTL=54))
Czyli dostawca nie ustawia TTL=1 żeby Ci gasły pakiety na openwrt2.
Jeżeli drugi router wychodzi na świat poprzez pierwszy router, na którym jest przecież maskarada, to nie ma możliwości żeby dostawca wiedział o podwójnym NAT.
A czy klienci openwrt2 mają TTL na domyślnych wartościach czy może oni wychodzą z małym TTL i pakiety nie dochodzą do konkretnych węzłów bo skończyły się możliwości hop-a (TTL=0).
Trochę może wymyślam, bo Ty się zarzekasz że sprawdzałeś kilka razy routery i masz dobrze w standardzie a więc wykluczam openwrt1 i openwrt2
Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *