Железо и периферия Обсуждаем все вопросы и проблемы связанные с работой аппаратной части компьютера.


Ответ
 
LinkBack Опции темы
Старый 22.07.2012, 14:17      #1 (ссылка на пост)
MiraMaX166
Инквизитор
 
Аватар для MiraMaX166
 
Регистрация: 29.01.2008
Адрес: Омск
Сообщений: 2,304
MiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспорима
Информация

Отправить сообщение для MiraMaX166 с помощью ICQ Отправить сообщение для MiraMaX166 с помощью AIM Отправить сообщение для MiraMaX166 с помощью MSN Отправить сообщение для MiraMaX166 с помощью Skype™
Лампочка Совместная работа ELTEX NTE-RG-1402G + D-Link DIR-320

Подключил себе интернет и телевидение по GPON (для тех, кто в танке - это по оптике).
В дом заводится оптоволокно, далее втыкается в оптический терминал (модем), а с модема идут витые пары до компа и до TV-приставки...
Возник вопрос, а что мне делать с ноутом... Порты у модема есть (4 штуки, 2 на LAN и 2 TV, можно переназначить). В качестве оптического терминала мне воткнули ELTEX NTE-RG-1402G, вафли у него нет. Но зато у меня есть DIR-320. Осталось запустить тандем так, чтобы эти две коробки не конфликтовали, шло перенаправление портов и пакетов...

Нашёл два варианта решения проблемы:
1. Ставим NTE-RG-1402G в качестве бриджа, а на DIR-320 поднимаем, как обычно, pppoe-соединение.
Это самый простой способ, но тут есть один минус - цифровое телевидение может не пахать, если TV-приставка сама не умеет поднимать сервисное соединение... Мне этот вариант не подходит, поэтому стал копать дальше...

2. Так я дошёл до второго варианта. Это так называемый двойной NAT. Сейчас многие админы начнут плеваться и говорить, что это не кошерно для домашнего использования... Товарищи, если нормально настроить порт-мэппинг - всё будет шоколадно и прозрачно...
Как выглядит концепт соединения? Оптика заходит в модем, с первого порта модема (P0) выходит патч-корд, который соединяется с WAN-портом DIR-320, далее подключаем к роутеру нужное оборудование (по проводу или вафле). С третьего порта модема (P2) выходит патч-корд на TV-приставку. При таком раскладе всё будет отлично, но есть один минус - грамотная настройка модема и роутера...

Итак, принтскрины настроек. Начнём с модема, буду исходить из того, что все настройки дефолтные и вбиты данные аккаунта для установки соединения... Сразу оговорюсь, что первое дело это установить или проверить, что модем имеет IP 192.168.10.1, а роутер IP 192.168.0.1. Проще говоря, надо сделать так, чтобы они находились в разных подсетях...
Идём в настройки модема, выставляем ему IP.

Click the image to open in full size.

Далее привязвыаем MAK-адрес роутера к IP 192.168.10.2, чтобы он не менялся...

Click the image to open in full size.

Затем добавляем новое правило в таблицу маршрутизации, это для того, чтобы доступ до роутера был даже, если напрямую подключиться через порт модема...

Click the image to open in full size.

Перенаправляем трафик на роутер, создаём правило для NAT.

Click the image to open in full size.

Теперь открываем полный доступ роутеру. Так как на NTE установлен OpenWrt-система (резаная линь), то файер там представлен iptables. Создаём правила...

Click the image to open in full size.

Теперь применяем настройки, но не перезагружаем модем...

С настройкой модема закончили, начинаем колупать роутер. Так как соединение поднимает модем, а кабель от модема заходит в WAN-порт делаем следующую настройку:

Click the image to open in full size.

Теперь самое основное - настройка перенаправления портов. Исходя из моих настроек разобраться с принципом не трудно. У меня работают FTP, HTTP-сервера поэтому нужные порты пробрасываются на IP во внутренней сети на сами сервера...

Click the image to open in full size.

Далее добавляем роут в таблицу маршрутизации, чтобы наш модем можно было настраивать из внутренней подсети...

Click the image to open in full size.

Всё, с настройками закончили. Через меню девайсов перезагружаем каждый... Если всё было сделано верно, то в настройках роутера увидим:

Click the image to open in full size.

Девайсы могут быть настроены из под любой подсети, можно развёртывать сервера, играть в онлайн игры, пользоваться торрент-трекерами... перенаправление портов работает. А самое главное, что не мешает работе TV-приставки.
__________________
Хакер - это не профессия, а стиль жизни, в которой всё время идёшь вперёд, в которой испытываешь постоянный информационный голод и бросаешь вызов технологиям. Это путь бесконечной вереницы вопросов и ответов...


My PC: Fractal Design Define R6/ i9-9900K@5.00GHz/ ASUS MAXIMUS XI HERO (Wi-Fi)/ 64Gb RAM Dual DDR4 3000/ SSD Samsung EVO 860 250Gb + HDD WD Purple 4Tb/ nVidia GeForce RTX 2080 Ti FE 11Gb/ ASUS VG245Q 24" Full HD/ Sound Microlab Pro One
My Notebook: HP ENVY x360 15 (Ryzen 5 2500U@3,6GHz/ 16Gb RAM Dual DDR4 2400/ SSD M.2 Samsung CM871a 128Gb +HDD Seagate BarraCuda Pro 1Tb/ AMD Radeon Vega 8 1Gb/ FP 15.6" FHD / HP Pen)
My Server: HPE ProLiant MicroServer Gen8 (XEON E3-1265LV2@2.5~3.5GHz 8 threads/ 16Gb ECC RAM 1600/ HP P222 2Gb Cache FBWC 4x4TB Toshiba 4xRAID10/ ESXi 6.5U3/ iLO 4 v2.73)
My Phone: Samsung Galaxy Note 23 Ultra/ Android 13/ 256Gb + DeX Station + Galaxy Watch 46mm + Galaxy Buds Pro
My Tab: Samsung Galaxy Note 10.1 2014/ Android 5.1.1/ 32Gb/ Flash mSD 64Gb


Почему "Винда-отстой" кричат громче всех те, кто и в Линукс ничего не понимают...
Говорим спасибо и жмём на возле аватара или кнопочку
MiraMaX166 вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо MiraMaX166 за это полезное сообщение:
ProfiCS (30.04.2013)
Ответ

Социальные закладки

Метки
D-Link DIR-320, ELTEX NTE-RG-1402G


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks Вкл.
Pingbacks Вкл.
Refbacks Вкл.

Быстрый переход


Реламный блок
 

Текущее время: 23:00. Часовой пояс GMT +6.


Rambler's Top100 Счётчик тиц

vBulletin Skin by MiraMaX166
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Время генерации страницы 0.10651 секунды с 18 запросами