Stránka 1 z 2

Jak udelat WDS za NATem

Napsal: 07 Aug 2007 21:22
od jhopp
Mam dotaz ohledne konfigurace RB133

Mam klienta, ktery chce mit IP telefon a pak sit vcetne wifi spoje do dalsiho objektu.
IP phone hodlam dat na jeden eth vystup RB133, kde bude jina subsit.
Dalsi eth vystup + wireless bych asi dal do bridge a pres WDS spojil s dalsim RB v druhem objektu.
Tim by byl splnen pozadavek klienta na jeho vlastni subsit mezi objekty a nerusilo by se to s telefonem.

Prikladam obrazek. Jak ale udelat aby eth1+wireless bylo vuci mne jako jedna IP, tedy vse v subsiti aby bylo za NATem?

http://www.volny.cz/jhopp/01.pdf

Re: Jak udelat WDS za NATem

Napsal: 07 Aug 2007 22:17
od net.work
jhopp píše:Mam dotaz ohledne konfigurace RB133

Mam klienta, ktery chce mit IP telefon a pak sit vcetne wifi spoje do dalsiho objektu.
IP phone hodlam dat na jeden eth vystup RB133, kde bude jina subsit.
Dalsi eth vystup + wireless bych asi dal do bridge a pres WDS spojil s dalsim RB v druhem objektu.
Tim by byl splnen pozadavek klienta na jeho vlastni subsit mezi objekty a nerusilo by se to s telefonem.

Prikladam obrazek. Jak ale udelat aby eth1+wireless bylo vuci mne jako jedna IP, tedy vse v subsiti aby bylo za NATem?

http://www.volny.cz/jhopp/01.pdf


musis tam napalit MikroTik v3 a dat te wireless karte mode station pseudobridge a pak ji hodit do bridge s tim etherem.. pricemz ten ether muzes klidne i zanatovat.....

Napsal: 08 Aug 2007 06:13
od jhopp
Na mikrotiku nabizeji toto:

v3 Release candidate

* Combined RouterOS package
* Separate RouterOS packages
* User Manager package

Co tam patri? Jeste jsem upgrade nikdy nedelal.


Jaky je rozdil mezi dodanym fw 2.9.x a verzi 3? Ver 2.9.x neumi dat eth+wireless do bridge a teno dat za NAT?

Napsal: 08 Aug 2007 07:17
od soucez
jhopp píše:Na mikrotiku nabizeji toto:

v3 Release candidate

* Combined RouterOS package
* Separate RouterOS packages
* User Manager package

Co tam patri? Jeste jsem upgrade nikdy nedelal.


Jaky je rozdil mezi dodanym fw 2.9.x a verzi 3? Ver 2.9.x neumi dat eth+wireless do bridge a teno dat za NAT?


Co je to za blbost? Proč by nešla dát ve verzi 2.9.xx wrls karta do bridge s ethernetem?

Mám danou CM9 2,4GHz do bridge s ethernetovou kartou a jde to. Myslím že nejdou dát do bridge dvě wrls karty. Ale kombinace wrls+eth nevím že by nešla.

Napsal: 08 Aug 2007 07:18
od soucez
jhopp píše:Na mikrotiku nabizeji toto:

v3 Release candidate

* Combined RouterOS package
* Separate RouterOS packages
* User Manager package

Co tam patri? Jeste jsem upgrade nikdy nedelal.


Jaky je rozdil mezi dodanym fw 2.9.x a verzi 3? Ver 2.9.x neumi dat eth+wireless do bridge a teno dat za NAT?


Co je to za blbost? Proč by nešla dát ve verzi 2.9.xx wrls karta do bridge s ethernetem?

Mám danou CM9 2,4GHz do bridge s ethernetovou kartou a jde to. Myslím že nejdou dát do bridge dvě wrls karty. Ale kombinace wrls+eth nevím že by nešla.

Napsal: 08 Aug 2007 11:13
od Krabík
nejde dat do bridge wireless pokud je station, jinak ano.

Napsal: 08 Aug 2007 11:18
od soucez
Krabík píše:nejde dat do bridge wireless pokud je station, jinak ano.


Jo tak to je možné. Já to mám v AP Bridge.

Napsal: 08 Aug 2007 13:04
od net.work
Krabík píše:nejde dat do bridge wireless pokud je station, jinak ano.


Ano presne tak... ve station to proste nejede a pokud vim tak autor topicu to chce mit jako station... tudiz jedinna moznost (spolehliva) je ten mod station pseudobridge--

Napsal: 08 Aug 2007 21:22
od jhopp
Nechci to mit jako station,
chci tam mit WDS proti druhe stanici, to jest dve AP BRIDGE proti sobe, viz obrazek. Ma tam byt transparentni vnitrni sit.

jen potrebuji dat ten eth a wireless spolecne za NAT

Napsal: 08 Aug 2007 23:31
od net.work
jhopp píše:Nechci to mit jako station,
chci tam mit WDS proti druhe stanici, to jest dve AP BRIDGE proti sobe, viz obrazek. Ma tam byt transparentni vnitrni sit.

jen potrebuji dat ten eth a wireless spolecne za NAT



A co ti v tom brani? tak v ip/firewall/NAT si dej chain=srcnat out interface=wds action=masquerade a mas hotovo

Napsal: 14 Aug 2007 12:10
od jhopp
ip/firewall/NAT si dej chain=srcnat out interface=wds action=masquerade

toto jsem udelal a zda se ten NAT nefunguje. Ridim rychlost vuci IP bridge, a pokud mam out interface=wds tak se to tvari stejne jako nenatovane

pokud out interface odeberu tak to natuje.

cili jede me nat bud vuci vsemu, vsem rozhranim, nebo to nenatuje

Napady?

Napsal: 14 Aug 2007 22:52
od net.work
jhopp píše:ip/firewall/NAT si dej chain=srcnat out interface=wds action=masquerade

toto jsem udelal a zda se ten NAT nefunguje. Ridim rychlost vuci IP bridge, a pokud mam out interface=wds tak se to tvari stejne jako nenatovane

pokud out interface odeberu tak to natuje.

cili jede me nat bud vuci vsemu, vsem rozhranim nebo to nenatuje

Napady?



nepouzivat wds, routovat a dat tam 3kovou verzi a mod pseudobridge...... mas to spichle za 10min a jede to dobre....

Napsal: 15 Aug 2007 06:48
od jhopp
Nevim, ale nejak asi tomu nerozumim:

zkusil jsem se oprostit od toho, ze je tam nejake WDS.
Mam na boardu tyto rozhrani:

wireless1 - WAN

wireless2 - LAN1, nakonfigurovane jako AP
eth1 - LAN1
tyto rothrani jsou sdruzeny do Bridge

eth2 - LAN2

Zapomenme na nejake WDS za tim, zkousel jsem to na stole taky bez nej.
Pokud se snazim NATovat vyse uvedeny Bridge, tak to neNATuje
Pokud NATuji cely board vuci WAN, tak to jde.

Ja ale potrebuji dat za NAT dve rozhrani LAN1, ktere jsou v tom bridge
a LAN2 mit mimo NAT

JDE TO?

Napsal: 15 Aug 2007 07:37
od soooc
jhopp píše:Nevim, ale nejak asi tomu nerozumim:

zkusil jsem se oprostit od toho, ze je tam nejake WDS.
Mam na boardu tyto rozhrani:

wireless1 - WAN

wireless2 - LAN1, nakonfigurovane jako AP
eth1 - LAN1
tyto rothrani jsou sdruzeny do Bridge

eth2 - LAN2

Zapomenme na nejake WDS za tim, zkousel jsem to na stole taky bez nej.
Pokud se snazim NATovat vyse uvedeny Bridge, tak to neNATuje
Pokud NATuji cely board vuci WAN, tak to jde.

Ja ale potrebuji dat za NAT dve rozhrani LAN1, ktere jsou v tom bridge
a LAN2 mit mimo NAT

JDE TO?


Samozrejme, ze jde ...

ip/firewall/NAT chain=srcnat out interface=Bridge action=masquerade

nevidim problem :))

Napsal: 15 Aug 2007 20:26
od jhopp
Vuci jake adrese tedy ridit rychlost na nadrazenem serveru, ktery ridi rychlost na bazi IP adres

Vuci adrese Bridge?