Jump to content

kosyak_kpol

Forum Members
  • Posts

    8
  • Joined

  • Last visited

Posts posted by kosyak_kpol

  1. В справочниках не находил (в своё время) и не увидел сейчас команд включения\отключения reverse NAT на интерфейсе:


    interface {name} no ip nat loopback - отключить обратный NAT на интерфейсе {name}
    interface {name} ip nat loopback - включить обратный NAT на интерфейсе {name}
     

    Команды полезные. Предлагаю дополнить ими справочники.

     

  2. Или даже вот так вопрос сформулирую (возможно кто-либо уже пробовал) - у меня нет пока реального оборудования в руках:

    - если на основном роутере есть домашний и гостевой сегменты (как проводные, так и беспроводные) и на нем поднимается контроллер Wi-F-системы, то ведомые ТД (подключенные по проводу) потребуют формирования транкового порта вручную или транк на портах, соединяющих основной роутер и ТД, сформируется автоматом. Меня смутил вот этот ответ из базы знаний:

     

    • Alexander G.
      26 май 2019 г. 10:34

      Переносятся ли на подчиненные точки доступа с главного контроллера все Wifi сети (например домашняя, гостевая)? Если на главном контроллере определены дополнительные сети через Vlan без Wifi - они также будут перенесены на подчиненные точки доступа ( т.е. если на главном цетре определена сеть без Wifi например vlan 30 то он автоматически добавится на подчиненные точки доступа ?

      0
       
    • Avatar
      Denis Kurkov
      27 май 2019 г. 12:23

      Да, на экстендеры переносятся основная домашняя и гостевая сеть, и созданные дополнительные сегменты.

    Выходит, что в процессе захвата ТД в систему (при наличии VLAN-ов на основном девайсе) на соответствующие порты роутера и ТД "привязывается" транк? Не могу понять без макетирования системы.

    Прошу извинить за вопрос не по теме.

  3. 16 часов назад, dvg_lab сказал:

    Хочется запилить две Wi-Fi сети на последней ультре и нескольких Air'ах, одну типа гостевой для инета чисто, а вторую внутреннюю чисто для VoIP в интрасети, но чтоб 802.11k/r/v и все плюшки типа FT работали на обеих сетях. Ессно они будут в разных сегментах, сегменты будут подводится к ТД и контроллеру VLAN'ами (транками по сути). Осуществимо?

    Вероятно, - нет.

    Самый первый пост Padavan-а в теме об этом: "Также IP подсеть в рамках домена должна быть одна."

  4. Keenetic II. По L2TP подключается, но пинги в локальную сеть не ходят. Прошивка 213А303. На 212-й прошивке, кажется, работало (на ранних 213-х прошивках - не помню). По PPTP всё нормально.

    P.S. Win 7 Pro 32-bit лицензия.

  5. Уважаемые разработчики и форумчане, вопрос снят. Заработало после явной инициализации "NAT loopback" в cli:

    <config>> interface ISP ip nat loopback
    Network::StaticNat: NAT loopback is explicitly enabled on "ISP"
    <config>> interface FastEthernet0/Vlan4 ip nat loopback
    Network::StaticNat: NAT loopback is explicitly enabled on "FastEthernet0/Vlan4"
    <config>> system configuration save

    где ISP и FastEthernet0/Vlan4 - имена моих интерфейсов, на которые "заходят" провайдеры.

    В таблице трансляции появилась нужная запись вида:

    <config>> show ip nat
    Type    In/Out    Source        Port    Destination    Port    Packets

    ......

    tcp        192.168.10.11    1103    195.209.xxx.xxx    3030    18
                 192.168.10.10    3030    192.168.1.1           1103    9
    .......

    Все в норме. Практическая проверка так же подтвердила работоспособность реверс-нат. Спасибо.

    P.S. Получается, что по умолчанию обратный NAT в роутере выключен. Буду иметь в виду. Кроме того, в актуальном справочнике по cli (для Keenetic II с прошивкой 2.07 (редакция 1.18 от 17.04.2018)) упомянутой команды нет. Может быть разработчики пояснят в каких версиях прошивок функционал "NAT loopback" доступен, а в каких нет.

  6. 1) 2.12.A.6.0-2 (Keenetic II) не работает NAT loopback. Функционал NAT loopback вообще в прошивках 2.12 реализован? И включен ли по умолчанию? В веб-интерфейсе никакого выключателя\включателя не нашел.

    2) Если добавить правила iptables руками через cli и потом выполнить system configuration save, то будет ли работать после перезагрузки роутера?

×
×
  • Create New...