Железо и периферия Обсуждаем все вопросы и проблемы связанные с работой аппаратной части компьютера.


Ответ
 
LinkBack Опции темы
Старый 22.07.2012, 14:17      #1 (ссылка на пост)
MiraMaX166
Инквизитор
 
Аватар для MiraMaX166
 
Регистрация: 29.01.2008
Адрес: Омск
Сообщений: 2,298
MiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспорима
Информация

Отправить сообщение для MiraMaX166 с помощью ICQ Отправить сообщение для MiraMaX166 с помощью AIM Отправить сообщение для MiraMaX166 с помощью MSN Отправить сообщение для MiraMaX166 с помощью Skype™
Лампочка Совместная работа ELTEX NTE-RG-1402G + D-Link DIR-320

Подключил себе интернет и телевидение по GPON (для тех, кто в танке - это по оптике).
В дом заводится оптоволокно, далее втыкается в оптический терминал (модем), а с модема идут витые пары до компа и до TV-приставки...
Возник вопрос, а что мне делать с ноутом... Порты у модема есть (4 штуки, 2 на LAN и 2 TV, можно переназначить). В качестве оптического терминала мне воткнули ELTEX NTE-RG-1402G, вафли у него нет. Но зато у меня есть DIR-320. Осталось запустить тандем так, чтобы эти две коробки не конфликтовали, шло перенаправление портов и пакетов...

Нашёл два варианта решения проблемы:
1. Ставим NTE-RG-1402G в качестве бриджа, а на DIR-320 поднимаем, как обычно, pppoe-соединение.
Это самый простой способ, но тут есть один минус - цифровое телевидение может не пахать, если TV-приставка сама не умеет поднимать сервисное соединение... Мне этот вариант не подходит, поэтому стал копать дальше...

2. Так я дошёл до второго варианта. Это так называемый двойной NAT. Сейчас многие админы начнут плеваться и говорить, что это не кошерно для домашнего использования... Товарищи, если нормально настроить порт-мэппинг - всё будет шоколадно и прозрачно...
Как выглядит концепт соединения? Оптика заходит в модем, с первого порта модема (P0) выходит патч-корд, который соединяется с WAN-портом DIR-320, далее подключаем к роутеру нужное оборудование (по проводу или вафле). С третьего порта модема (P2) выходит патч-корд на TV-приставку. При таком раскладе всё будет отлично, но есть один минус - грамотная настройка модема и роутера...

Итак, принтскрины настроек. Начнём с модема, буду исходить из того, что все настройки дефолтные и вбиты данные аккаунта для установки соединения... Сразу оговорюсь, что первое дело это установить или проверить, что модем имеет IP 192.168.10.1, а роутер IP 192.168.0.1. Проще говоря, надо сделать так, чтобы они находились в разных подсетях...
Идём в настройки модема, выставляем ему IP.

Click the image to open in full size.

Далее привязвыаем MAK-адрес роутера к IP 192.168.10.2, чтобы он не менялся...

Click the image to open in full size.

Затем добавляем новое правило в таблицу маршрутизации, это для того, чтобы доступ до роутера был даже, если напрямую подключиться через порт модема...

Click the image to open in full size.

Перенаправляем трафик на роутер, создаём правило для NAT.

Click the image to open in full size.

Теперь открываем полный доступ роутеру. Так как на NTE установлен OpenWrt-система (резаная линь), то файер там представлен iptables. Создаём правила...

Click the image to open in full size.

Теперь применяем настройки, но не перезагружаем модем...

С настройкой модема закончили, начинаем колупать роутер. Так как соединение поднимает модем, а кабель от модема заходит в WAN-порт делаем следующую настройку:

Click the image to open in full size.

Теперь самое основное - настройка перенаправления портов. Исходя из моих настроек разобраться с принципом не трудно. У меня работают FTP, HTTP-сервера поэтому нужные порты пробрасываются на IP во внутренней сети на сами сервера...

Click the image to open in full size.

Далее добавляем роут в таблицу маршрутизации, чтобы наш модем можно было настраивать из внутренней подсети...

Click the image to open in full size.

Всё, с настройками закончили. Через меню девайсов перезагружаем каждый... Если всё было сделано верно, то в настройках роутера увидим:

Click the image to open in full size.

Девайсы могут быть настроены из под любой подсети, можно развёртывать сервера, играть в онлайн игры, пользоваться торрент-трекерами... перенаправление портов работает. А самое главное, что не мешает работе TV-приставки.
__________________
Хакер - это не профессия, а стиль жизни, в которой всё время идёшь вперёд, в которой испытываешь постоянный информационный голод и бросаешь вызов технологиям. Это путь бесконечной вереницы вопросов и ответов...


My PC: Fractal Design Define R6/ i9-9900K@5.00GHz/ ASUS MAXIMUS XI HERO (Wi-Fi)/ 64Gb RAM Dual DDR4 3000/ SSD Samsung EVO 860 250Gb + HDD WD Purple 4Tb/ AMD Radeon Vega 64 8Gb/ ASUS VG245Q 24" Full HD/ Sound Microlab Pro One
My Notebook: HP Pavilion g7 (QuadCore A10-4600M@2,3~3,2GHz TurboCore/ 8Gb RAM Dual DDR3 1600/ SSD Samsung EVO 850 120Gb +HDD WD Black 1Tb/ AMD Radeon HD7660G+7670M 1Gb/ FP 17.3" HD+)
My Server: HPE ProLiant MicroServer Gen8 (XEON E3-1265LV2@2.5~3.5GHz 8 threads/ 16Gb ECC RAM 1600/ HP P222 2Gb Cache FBWC 4x2TB Toshiba 2xRAID1/ ESXi 6.5U2/ iLO 4 v2.55)
My Phone: Samsung Galaxy Note 8/ Android 9/ 64Gb + DeX Station + Gear S3 Frontier
My Tab: Samsung Galaxy Note 10.1 2014/ Android 5.1.1/ 32Gb/ Flash mSD 64Gb


Почему "Винда-отстой" кричат громче всех те, кто и в Линукс ничего не понимают...
Говорим спасибо и жмём на возле аватара или кнопочку
MiraMaX166 вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо MiraMaX166 за это полезное сообщение:
ProfiCS (30.04.2013)
Ответ

Социальные закладки

Метки
D-Link DIR-320, ELTEX NTE-RG-1402G

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks Вкл.
Pingbacks Вкл.
Refbacks Вкл.

Быстрый переход


Реламный блок
 

Текущее время: 15:33. Часовой пояс GMT +6.


Rambler's Top100 Счётчик тиц

vBulletin Skin by MiraMaX166
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2019, Jelsoft Enterprises Ltd. Перевод: zCarot
Время генерации страницы 0.10679 секунды с 19 запросами