Отправляет email-рассылки с помощью сервиса Sendsay

Polotsk Linux User Group

затык с роутингом

Итак, вводная.

Имеется квартирная сетка следующей топологии:
(wan) <-> [modem+router1] <-> [router2] <-> (lan)
настройки роутеров после reset'a правились только на предмет
ip-адресов. На первом и на втором включены dhcp_server/nat,
В качестве второго применяется dlink dir-320.
Проблема заключается в том, что router2 не может получить
динамический адрес от uplink. При прописывании статики
uplink всё равно не пингуется. Перепрошивка роутера в asus wl-500gpv2
проблему не решила. telnet показал, что wan port тупо
выключен, несмотря на веб-интерфейс, говорящий об обратном (да, порт
через telnet принудительно включается и даже инициализируется, но хочу
решить без этих плясок). Единственный способ работать - делать из
router2 свич - тогда всё пашет.
А вот перепрошивка router2 в dd-wrt проблему решила, всё нормально
заработало. Проблема наблюдалась на других экземплярах этой же модели
(три из трёх).

Вопрос: это я где-то туплю (опция там как-нибудь иначе называется или
ещё что) или производители роутеров такие жадные до банальной фичи?

Timohty Silent

зы: Гуглить gprs не позволяет)

Ответить   Fri, 4 Dec 2009 20:52:59 +0200 (#953716)

 

Ответы:

Мало что понял, зачем двойные наты и dhcp, router2 получает единичный адрес
от router1? Какие протоколы для соединения? uplink это насколько up ?

4 декабря 2009 г. 20:52 пользователь Timothy Silent <taras***@m*****.ru>написал:

Ответить   KostyaSha Fri, 4 Dec 2009 23:09:49 +0200 (#953778)

 

On Fri, 4 Dec 2009 23:09:49 +0200
KostyaSha wrote:

Ну. В общем-то я и не ставил цель объяснить мотивацию..
Для меня это гарантирует лёгкость расширяемости и минимум
настройки. Скажем, к router1 может быть в дальнейшем подключен router3
и router4. Без маскарадинга я их фиг подрублю. Без dhcp я должен лезть
в настройки каждого из них. Каждый раз, когда настройки слетят.
Вот мне, кстати, и любопытно, чем двойные наты в некоторых случаях
могут помешать? Нет, я понимаю проблемы серых айпишников - но тут у
меня полные права на пробрасывание чего и куда угодно. Пробрасывание
это тоже ресурсов не много сожрёт (с нашей-то скоростью инета).
Возможно, при двойном nat на каком-то роутере (точнее - на router2)
некорректно устанавливается mtu?

Слово "единичный" в данном контексте немного туманно, но отвечу
положительно.

Кого? Роутеров?

ровно настолько, что к wan порту присоединён и на роутере
рассматривается как внешка. Проброшенных vpn'ов не не держим.

Timohty Silent

Ответить   Sat, 5 Dec 2009 17:07:59 +0200 (#954103)

 

У меня и тройные наты работают, единственное что если там линукс не забывай
загружать модули nf_nat_*. Для mtu iptables -I FORWARD 1 -p tcp --tcp-flags
SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

5 декабря 2009 г. 17:07 пользователь Timothy Silent <taras***@m*****.ru>написал:

Ответить   KostyaSha Sat, 5 Dec 2009 18:24:53 +0200 (#954121)

 

On Sat, 5 Dec 2009 18:24:53 +0200
KostyaSha wrote:

В том-то и дело, что когда там linux, он, если надо, нормально работает
сам. А вот когда там непонятно чьи прошивки - они не просто не грузят,
они wan-интерфейс поднять не могут.
Но я по до сих про по привычке исхожу из того, что сам где-то затупил.
Не могут же такие маститые производители (d-link, asus) такую свинью
подкладывать....

Timohty Silent

Ответить   Sun, 6 Dec 2009 06:39:08 +0200 (#954317)