Porta WAN dupla em um WRT54GL

2

É possível reconfigurar uma das portas LAN em um WRT54GL (executando o firmware Tomato ) para atuar como uma segunda porta WAN? ?

Eu tenho as seguintes redes:

  • Conexão PPOE ao modem ADSL (funciona bem na porta WAN normal)
  • Rede de vizinhança WiFi (no intervalo 178.X.X.X), por meio de uma placa de roteador Mikrotik

que gostaria de colocar no lado WAN do roteador. Eu gostaria de configurar o roteamento para que algum tráfego (172.X.X.X) seja roteado para o Mikrotik e o restante para o modem ADSL.

p.s. Por razões práticas, não posso usar o Mikrotik como firewall / roteador.

Editar: Parece que isso pode ser feito editando o iptables, alguém pode me dizer exatamente como?

    
por pufferfish 01.10.2009 / 12:19

4 respostas

2

Você precisaria reaparecer o firmware com algo como o DD-WRT, o que pode lhe dar acesso total ao sistema operacional Linux subjacente. De lá você pode configurar o iptables, etc. para fazer o que quiser nas diferentes interfaces.

Você precisará de um entendimento firme do roteamento do Linux, isso não é para o usuário final casual.

A página principal do projeto DD-WRT é link

    
por 01.10.2009 / 13:25
2

Designar uma das suas portas "Lan" para ser conectado à rede wifi da vizinhança não deve ser muito difícil se você usar um firmware que lhe dê acesso à pilha IP subjacente, como o DD-WRT. No entanto ...

I'd then like to set up routing so than some traffic is routed to ADSL, and the rest to the Mikrotik.

Esta é a parte complicada - o que você deseja configurar é chamado multirouting. Ele pode distribuir seu tráfego em ambas as conexões upstream, mas com cerca de um bazillion advertências. Eu escrevi uma postagem no blog sobre isso em 2004, mas ainda é relevante hoje. Um trecho:

Since it’s fundamentally impossible to route each packet individually when NAT is involved, the best that we can do is to route each session individually. This way, we ensure that all packets from a given session use the same connection.

Se você tiver várias sessões diferentes originadas na sua rede local, conseguirá um bom equilíbrio nas duas conexões da Internet. Se a alocação de round-robin não for o que você deseja, você também pode definir quais tipos de tráfego saem de qual conexão de Internet com base na porta TCP / UDP.

    
por 10.10.2009 / 02:06
1

As instruções para configurar o balanceamento de carga em dd-wrt estão em: link

No entanto, o balanceamento de carga geralmente é profundamente decepcionante.

    
por 02.02.2010 / 04:31
1

Se você não precisa aplicar nenhuma regra de firewall para a segunda rede, então você nem precisa do iptables, apenas uma rota estática como ..

ip route add 172.16.0.0/24 via 192.168.0.3

onde 192.168.0.3 é o endereço atribuído à interface lan no dispositivo Mikrotik.

de acordo com o link , há alguns recursos avançados - > Menu de roteamento que permite adicionar rotas estáticas.

    
por 02.02.2010 / 05:00

Tags