Премини към съдържанието
buff

Настройка на два рутера. Нужда от съвет.

Препоръчан отговор


Здравейте,

Сигурно въпроса ми навярно ще ви прозвучи тъпо, но  имам нужда от помощ. Имам DD-WRT рутер,  след който има закачени два компютъра. На един от LAN портовете  му закачих втори рутер. Кабела от първия рутер влиза във WAN порта на втория и съм задал статично ИП. Всичко работи чудесно но искам да огранича компютрите зад втория рутер да не виждат мрежата на първия, или казано с други думи - всички компютри зад втория рутер да нямат достъп до компютрите зад първия. В момента от компютър зад втория рутер като напиша в Explorer IP адрес на компютър от първия ми отваря локалните му ресурси. Надявам се обясних правилно в какво се състои проблема. Бих се радвал на малко помощ. Благодаря предварително

 

Поздрави,

Марто

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Какъв IP адрес е зададен на WAN порта втория маршрутизатор ?

Редактирано от techmaniac (преглед на промените)

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Какъв IP адрес е зададен на WAN порта втория маршрутизатор ?

Ако е от същия рейндж който раздава DHCP сървъра на първия, то ще се виждат споделеното от машините които са закачени зад него.

Бъркаш се :) Първия рутер ще се явява и гейтуей на втория, така че адреса на WAN, ще е от неговия DHCP.

По темата, на втория рутер му задaй ЛАН адрес от друга мрежа, различна от на първия. Пример, ако първият е с мрежа 192.168.1.0/24, слагаш на втория 192.168.2.0/24

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

По темата, на втория рутер му задaй ЛАН адрес от друга мрежа, различна от на първия. Пример, ако първият е с мрежа 192.168.1.0/24, слагаш на втория 192.168.2.0/24

Говорим за едно и също нещо, но ти не си ме разбрал правилно или аз не съм обяснил както трябва... :)

Редактирано от techmaniac (преглед на промените)

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Говорим за едно и също нещо, но ти не си ме разбрал правилно или аз не съм обяснил както трябва... :)

 

Може и аз да съм те разбрал грешно, но останах с впечатлението, че питаш дали WAN ip адреса на втория рутер, е от рейнджа на DHCP на първия рутер, а той нямам как да е различен в тази ситуация, която е описал автора - нали е закачен на LAN порт на R1 . Аз за това казах, че R1 се явява като гейтуей на R2. По принцип, като правило WAN и LAN адрес от една мрежа е недопустимо, но не е това темата на разговора. WAN адреса няма значение какъв е, важното е LAN адресите да сa от различна мрежа. Така машините закачени зад двата  рутере по подразбиране ще са с различни гейтуей и на практика няма да са в една мрежа, за да се виждат.


Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Точно така е, правилно си го обяснил.

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Здравейте,

Първия рутер е 192.168.0.0/24, а втория е 10.0.0.0/24. Във Wan настройките на втория съм задал статично ИП  192.168.0.10 с гейт 192.168.0.1

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Здравейте,

Първия рутер е 192.168.0.0/24, а втория е 10.0.0.0/24. Във Wan настройките на втория съм задал статично ИП  192.168.0.10 с гейт 192.168.0.1

 

Ми добре, в този случай ако R2 работи в режим gateway или няма някакво статично рутиране, няма да се виждат двете мрежи.

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Ми добре, в този случай ако R2 работи в режим gateway или няма някакво статично рутиране, няма да се виждат двете мрежи.

Да, но ги виждам, а целта ми е това да го избягна. Няма никакви други рутирания и незнам какво да направя, за да може R2 да вижда само WAN на R1. DD-WRT позволява ли някакво разцепване на LAN. По принцип поддържа VLAN, но четох че нещо не работят нещата добре.

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Да, но ги виждам, а целта ми е това да го избягна. Няма никакви други рутирания и незнам какво да направя, за да може R2 да вижда само WAN на R1. DD-WRT позволява ли някакво разцепване на LAN. По принцип поддържа VLAN, но четох че нещо не работят нещата добре.

 

На това няма как да повярвам, че машините в двете различни мрежи се виждат и не е правено нищо допълнително. По принцип зависи от модела на рутера, но да dd-wrt поддържа vlan, но защо искаш да делиш нещата по vlan, след като имаш физически два рутера. Ако ще махаш единия рутер то тогава разбирам. В какъв режим работи R2?

 

Всъщност дай си целия конфиг да видим какво е правено. Дай изхода от командите за ip configuration спрямо ОС на машините закачени зад двата рутера.

Редактирано от exwol (преглед на промените)

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

На това няма как да повярвам, че машините в двете различни мрежи се виждат и не е правено нищо допълнително. По принцип зависи от модела на рутера, но да dd-wrt поддържа vlan, но защо искаш да делиш нещата по vlan, след като имаш физически два рутера. Ако ще махаш единия рутер то тогава разбирам. В какъв режим работи R2?

 

Всъщност дай си целия конфиг да видим какво е правено. Дай изхода от командите за ip configuration спрямо ОС на машините закачени зад двата рутера.

 

Привет,

Нищо допълнително не е правено.

Рутер 1 -  ТП-Link 1043v2 с DD-WRT.  Закача PPPoE, лан мрежата е 192.168.0.1/24  като DHCP e от 192.168.0.100 до 0.149

Рутер 2 - TP=Link 841N с заводски фърмуер. На WAN-a съм сложил статично IP: 192.168.0.10 Маска 255.255.255.0 Гейт 192.168.0.1 Лан мрежата е 10.0.0.0/24. и всички компютри са получили адреси по DHCP.

 

И двата рутера са чисто нови от кутията, само 1043 го префлашнах с DD-WRT с идея да ползвам VPN сървъра, но това е друга тема. Не съм превил други настройки и рутирания по рутерите. Просто като ги закачих  видях, че мога да отворя през Windows Explorer \\192.168.0.101 (това е компютър закачен на първия рутер), а не искам това да се случва. Затова се допитах до форума.

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Привет,

Нищо допълнително не е правено.

Рутер 1 -  ТП-Link 1043v2 с DD-WRT.  Закача PPPoE, лан мрежата е 192.168.0.1/24  като DHCP e от 192.168.0.100 до 0.149

Рутер 2 - TP=Link 841N с заводски фърмуер. На WAN-a съм сложил статично IP: 192.168.0.10 Маска 255.255.255.0 Гейт 192.168.0.1 Лан мрежата е 10.0.0.0/24. и всички компютри са получили адреси по DHCP.

 

И двата рутера са чисто нови от кутията, само 1043 го префлашнах с DD-WRT с идея да ползвам VPN сървъра, но това е друга тема. Не съм превил други настройки и рутирания по рутерите. Просто като ги закачих  видях, че мога да отворя през Windows Explorer \\192.168.0.101 (това е компютър закачен на първия рутер), а не искам това да се случва. Затова се допитах до форума.

 

Да аз това го разбрах, че така си ги конфигурирал нещата, идеята ми бе да дадеш изхода от ipconfig /all (щом е Windows) от машина закачена зад R2.

 

п.п. Да поясня - това стационарни компютри ли са? Питам защото с горната команда имам предвид да видя да не би да си с лаптоп, който се закача и по wi-fi към R1, защото тогава пак ще има маршрут до компютрите зад него по безжичния интерфейс.

Редактирано от exwol (преглед на промените)

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Да аз това го разбрах, че така си ги конфигурирал нещата, идеята ми бе да дадеш изхода от ipconfig /all (щом е Windows) от машина закачена зад R2.

 

п.п. Да поясня - това стационарни компютри ли са? Питам защото с горната команда имам предвид да видя да не би да си с лаптоп, който се закача и по wi-fi към R1, защото тогава пак ще има маршрут до компютрите зад него по безжичния интерфейс.

 

Стационарни компютри са всичките.

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Стационарни компютри са всичките.

 

Ок, и въпреки това дай изхода от командата ipconfig /all за да видим какво е положението

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Рутер 2 - TP=Link 841N с заводски фърмуер. На WAN-a съм сложил статично IP: 192.168.0.10 Маска 255.255.255.0 Гейт 192.168.0.1 Лан мрежата е 10.0.0.0/24. и всички компютри са получили адреси по DHCP.

 

Ако искаш да не се виждат въобще, на WAN на R2 сложи 192.168.0.10 255.255.255.240. Грубо е но ще работи. Елегантното решение е изолация по VLAN на порта на който ти е вързан втория рутер и забрана през FW двете мрежи да се видат. Но тогава не ти трябва втори рутер 

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Ок, и въпреки това дай изхода от командата ipconfig /all за да видим какво е положението

Щом колегата Exwol се е заел мисля, че двата рутера трябва да се настроят сами без да се съпротивляват ( Малко Off Topic)

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Регистрирайте се или влезете в профила си за да коментирате

Трябва да имате регистрация за да може да коментирате това

Регистрирайте се

Създайте нова регистрация в нашия форум. Лесно е!

Нова регистрация

Вход

Имате регистрация? Влезте от тук.

Вход

×

Информация

Поставихме бисквитки на устройството ви за най-добро потребителско изживяване. Можете да промените настройките си за бисквитки, или в противен случай приемаме, че сте съгласни с нашите условия за ползване.