Важная информация
Железо и периферия Обсуждаем все вопросы и проблемы связанные с работой аппаратной части компьютера.


Ответ
 
LinkBack Опции темы
Старый 22.07.2012, 14:17      #1 (ссылка на пост)
MiraMaX166
Инквизитор
 
Аватар для MiraMaX166
 
Регистрация: 29.01.2008
Адрес: Омск
Сообщений: 2,293
MiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспорима
Информация

Отправить сообщение для MiraMaX166 с помощью ICQ Отправить сообщение для MiraMaX166 с помощью AIM Отправить сообщение для MiraMaX166 с помощью MSN Отправить сообщение для MiraMaX166 с помощью Skype™
Лампочка Совместная работа ELTEX NTE-RG-1402G + D-Link DIR-320

Подключил себе интернет и телевидение по GPON (для тех, кто в танке - это по оптике).
В дом заводится оптоволокно, далее втыкается в оптический терминал (модем), а с модема идут витые пары до компа и до TV-приставки...
Возник вопрос, а что мне делать с ноутом... Порты у модема есть (4 штуки, 2 на LAN и 2 TV, можно переназначить). В качестве оптического терминала мне воткнули ELTEX NTE-RG-1402G, вафли у него нет. Но зато у меня есть DIR-320. Осталось запустить тандем так, чтобы эти две коробки не конфликтовали, шло перенаправление портов и пакетов...

Нашёл два варианта решения проблемы:
1. Ставим NTE-RG-1402G в качестве бриджа, а на DIR-320 поднимаем, как обычно, pppoe-соединение.
Это самый простой способ, но тут есть один минус - цифровое телевидение может не пахать, если TV-приставка сама не умеет поднимать сервисное соединение... Мне этот вариант не подходит, поэтому стал копать дальше...

2. Так я дошёл до второго варианта. Это так называемый двойной NAT. Сейчас многие админы начнут плеваться и говорить, что это не кошерно для домашнего использования... Товарищи, если нормально настроить порт-мэппинг - всё будет шоколадно и прозрачно...
Как выглядит концепт соединения? Оптика заходит в модем, с первого порта модема (P0) выходит патч-корд, который соединяется с WAN-портом DIR-320, далее подключаем к роутеру нужное оборудование (по проводу или вафле). С третьего порта модема (P2) выходит патч-корд на TV-приставку. При таком раскладе всё будет отлично, но есть один минус - грамотная настройка модема и роутера...

Итак, принтскрины настроек. Начнём с модема, буду исходить из того, что все настройки дефолтные и вбиты данные аккаунта для установки соединения... Сразу оговорюсь, что первое дело это установить или проверить, что модем имеет IP 192.168.10.1, а роутер IP 192.168.0.1. Проще говоря, надо сделать так, чтобы они находились в разных подсетях...
Идём в настройки модема, выставляем ему IP.

[Ссылки могут видеть только зарегистрированные пользователи. ]

Далее привязвыаем MAK-адрес роутера к IP 192.168.10.2, чтобы он не менялся...

[Ссылки могут видеть только зарегистрированные пользователи. ]

Затем добавляем новое правило в таблицу маршрутизации, это для того, чтобы доступ до роутера был даже, если напрямую подключиться через порт модема...

[Ссылки могут видеть только зарегистрированные пользователи. ]

Перенаправляем трафик на роутер, создаём правило для NAT.

[Ссылки могут видеть только зарегистрированные пользователи. ]

Теперь открываем полный доступ роутеру. Так как на NTE установлен OpenWrt-система (резаная линь), то файер там представлен iptables. Создаём правила...

[Ссылки могут видеть только зарегистрированные пользователи. ]

Теперь применяем настройки, но не перезагружаем модем...

С настройкой модема закончили, начинаем колупать роутер. Так как соединение поднимает модем, а кабель от модема заходит в WAN-порт делаем следующую настройку:

[Ссылки могут видеть только зарегистрированные пользователи. ]

Теперь самое основное - настройка перенаправления портов. Исходя из моих настроек разобраться с принципом не трудно. У меня работают FTP, HTTP-сервера поэтому нужные порты пробрасываются на IP во внутренней сети на сами сервера...

[Ссылки могут видеть только зарегистрированные пользователи. ]

Далее добавляем роут в таблицу маршрутизации, чтобы наш модем можно было настраивать из внутренней подсети...

[Ссылки могут видеть только зарегистрированные пользователи. ]

Всё, с настройками закончили. Через меню девайсов перезагружаем каждый... Если всё было сделано верно, то в настройках роутера увидим:

[Ссылки могут видеть только зарегистрированные пользователи. ]

Девайсы могут быть настроены из под любой подсети, можно развёртывать сервера, играть в онлайн игры, пользоваться торрент-трекерами... перенаправление портов работает. А самое главное, что не мешает работе TV-приставки.
__________________
Хакер - это не профессия, а стиль жизни, в которой всё время идёшь вперёд, в которой испытываешь постоянный информационный голод и бросаешь вызов технологиям. Это путь бесконечной вереницы вопросов и ответов...


My PC: Case ZALMAN/ i7-8700K@4.70GHz/ ASUS ROG STRIX Z370E/ 32Gb RAM Dual DDR4 3000/ SSD Samsung EVO 120Gb + HDD WD 500Gb + 740 Gb/ AMD Radeon RX580 SE 8Gb DX12/ ASUS VG245Q 24" Full HD/ Sound Microlab 80Watt
My Notebook: HP Pavilion g7 (QuadCore A10-4600M@2,3~3,2GHz TurboCore/ 8Gb RAM Dual DDR3 1600/ HDD WD Black 1Tb + Hitachi 1Tb/ AMD Radeon HD7660G+7670M 1Gb DX11/ FP 17.3" HD+)
My Server: HPE ProLiant MicroServer Gen8 (XEON E3-1265LV2@2.5~3.5GHz 8 threads/ 16Gb ECC RAM 1600/ HP P222 4x2TB Toshiba 2xRAID1/ ESXi 6.5U2/ iLO 4 v2.55)
My Phone: Samsung Galaxy Note 8/ Android 7.1.1/ 64Gb + DeX Station + Gear S3 Frontier
My Tab: Samsung Galaxy Note 10.1 2014/ Android 5.1.1/ 32Gb/ Flash mSD 64Gb


Почему "Винда-отстой" кричат громче всех те, кто и в Линукс ничего не понимают...
Говорим спасибо и жмём на возле аватара или кнопочку
MiraMaX166 вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо MiraMaX166 за это полезное сообщение:
ProfiCS (30.04.2013)
Ответ

Социальные закладки

Метки
D-Link DIR-320, ELTEX NTE-RG-1402G

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks Вкл.
Pingbacks Вкл.
Refbacks Вкл.

Быстрый переход


Реламный блок
 

Текущее время: 13:28. Часовой пояс GMT +6.


счетчик посещений
Rambler's Top100 Счётчик тиц

vBulletin Skin by MiraMaX166
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2018, Jelsoft Enterprises Ltd. Перевод: zCarot
Время генерации страницы 0.09956 секунды с 18 запросами