WiFi WAN > firewall(dd-wrt) > WiFi LAN

Post new topic   Reply to topic    DD-WRT Forum Index -> Использование и установка DD-WRT
Author Message
sao_ekb
DD-WRT Novice


Joined: 22 Feb 2010
Posts: 2

PostPosted: Tue Dec 11, 2012 20:54    Post subject: WiFi WAN > firewall(dd-wrt) > WiFi LAN Reply with quote
Возможен ли такой режим работы ?
Имеется:
1. Сеть1: внешняя сеть Wifi WPA2 сеть с интернетом, допустим 192.168.0.х
2. Сеть2: внутренняя 192.168.1.х
3. роутер Дир320 с ДД-ВРТ
нужно раздавать инет во внутреннюю Сеть2 по WiFi (LAN тоже хорошо, но не обязательно). IP во внутренней сети раздаются от DHCP роутера.
Внешняя Сеть1 должна видеть одного единственного клиента и не видеть клиентов внутренней сети2.
Возможен ли такой вариант работы ?
Sponsor
swechka
DD-WRT Novice


Joined: 16 Jul 2012
Posts: 4

PostPosted: Tue Dec 11, 2012 23:28    Post subject: Reply with quote
WAN настроить динамиком
Вай-фай настроить клиентом + активировать виртуальный SSID для внутренней сети.
Если WAN динамиком не получится, то попробовать WAN disable
vitalic
DD-WRT Novice


Joined: 21 Aug 2013
Posts: 6

PostPosted: Mon Apr 14, 2014 21:08    Post subject: помогите Reply with quote
подскажите и мне. есть сеть 192.168.2.0/24. из неё в WAN порт подключент TL WR740n с dd-wrt, который создает свою сеть 192.168.19.0/24. компы из сети 19.0/24 видят сеть 2.0/24. как настроить dd-wrt чтобы пускал сеть 2.0/24 внутрь?

можно конечно чтобы вторая сеть была в том же диапазоне что и первая (2.0/24) но мне нужно чтобы все что за tp-link'ом не имело доступа к ресурсам интернета.

идеально было бы чтобы wi-fi на tp-link'е точно был настроен на сеть 2.0/24 независимо от локальных портов
AlDemin
DD-WRT User


Joined: 20 Mar 2014
Posts: 139

PostPosted: Tue Apr 15, 2014 5:24    Post subject: Re: помогите Reply with quote
vitalic wrote:
подскажите и мне. есть сеть 192.168.2.0/24. из неё в WAN порт подключент TL WR740n с dd-wrt, который создает свою сеть 192.168.19.0/24. компы из сети 19.0/24 видят сеть 2.0/24. как настроить dd-wrt чтобы пускал сеть 2.0/24 внутрь?
можно конечно чтобы вторая сеть была в том же диапазоне что и первая (2.0/24) но мне нужно чтобы все что за tp-link'ом не имело доступа к ресурсам интернета.


На WR740n отключить NAT, а на том роутере, что обслуживает сеть 192.168.2.0/24 прописать статический маршрут в сеть 192.168.19.0/24 через шлюз 192.168.2.Х, где 192.168.2.Х - адрес на WAN порту WR740n

тк тот второй роутер NAT-ит в интернет только свою сеть, сеть 19.0/24 останентся без выхода в интернет.

vitalic wrote:

идеально было бы чтобы wi-fi на tp-link'е точно был настроен на сеть 2.0/24 независимо от локальных портов

Если железо поддерживает VLAN-ы объединить на tp-link'е wi-fi с WAN-ом.
vitalic
DD-WRT Novice


Joined: 21 Aug 2013
Posts: 6

PostPosted: Wed Apr 16, 2014 17:06    Post subject: Reply with quote
AlDemin
по этой инструкции http://www.dd-wrt.com/wiki/index.php/Linking_Subnets_with_Static_Routes вроде удалось завести. пинги бегают взад и вперед точно, фаерволлы ещё навеное не пускает на хостах, надо настраивать.

кстати если не сложно обьясните что значат команды:
Quote:
iptables -I FORWARD -s 192.168.1.0/24 -j ACCEPT



помогите пошагово настроить wifi. надо чтобы пол lan dd-wrt выдавал ip по dhcp в диапазоне 192.168.19.2/24 (уже реализовано Smile ), а wifi выдавал ip от роутера из сети 2.0/24 (то есть работал в режиме AP)
vitalic
DD-WRT Novice


Joined: 21 Aug 2013
Posts: 6

PostPosted: Wed Apr 16, 2014 18:24    Post subject: Reply with quote
про команду iptable вычитал здесь и вроде как понял что она просто форвадит весь трафик от 2.0/24

проблема с wifi осталась Sad
vasek00
DD-WRT Guru


Joined: 06 Nov 2010
Posts: 3312

PostPosted: Tue Apr 22, 2014 16:39    Post subject: Re: помогите Reply with quote
vitalic wrote:
подскажите и мне. есть сеть 192.168.2.0/24. из неё в WAN порт подключент TL WR740n с dd-wrt, который создает свою сеть 192.168.19.0/24. компы из сети 19.0/24 видят сеть 2.0/24. как настроить dd-wrt чтобы пускал сеть 2.0/24 внутрь?

можно конечно чтобы вторая сеть была в том же диапазоне что и первая (2.0/24) но мне нужно чтобы все что за tp-link'ом не имело доступа к ресурсам интернета.

идеально было бы чтобы wi-fi на tp-link'е точно был настроен на сеть 2.0/24 независимо от локальных портов


Если я правильно понял схема такая
интернет....2.0/24------WAN(dd-wrt)...19.0/24

покажите "чистый" iptables без ваших доп.команд при настроенном на WAN порту стат_ip или динамик_ip.
iptables -nvL
iptables -t nat -nvL
AlDemin
DD-WRT User


Joined: 20 Mar 2014
Posts: 139

PostPosted: Fri Apr 25, 2014 10:32    Post subject: Reply with quote
vitalic wrote:

проблема с wifi осталась Sad

Я на своем tl-wr841ndv8.4 переделаноом в tl-wr842ndv2
сделал так как ты хочешь следующими настройками:
1. добавил мост br1
2. объединил в нем eth0 и ath0
3. назначил его wan портом.
Display posts from previous:    Page 1 of 1
Post new topic   Reply to topic    DD-WRT Forum Index -> Использование и установка DD-WRT All times are GMT

Navigation

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You cannot download files in this forum