DD-WRT 1: 1 / One-To-One-NAT-Einstellungshilfe

664
James

Ich habe einige Probleme mit dem 1: 1-Installationshandbuch für meine Anwendung.

Ich arbeite für einen Maschinenbauer, der über ein kleines 192.168.1.xxx-Netzwerk in ein paar Maschinen verfügt und möchte auf zwei Geräte gleichzeitig zugreifen können (192.168.1.10 & .11). Alle Maschinen verwenden jetzt die gleichen IP-Adressen und können nicht geändert werden. Ich hatte gehofft, sie über ein 1: 1-NAT mit 10.10.10.xxx (dh Maschine # 1 @ 10.10.10.10 &.) In das Shop-Floor-Netzwerk zu stellen. 11; machine # 2 @ 10.10.10.20 & .21) Ich habe in der Vergangenheit die Phoenix NAT-Hardware verwendet und es hat wirklich gut für diese Anwendung funktioniert, aber ich hatte gehofft, ein paar Dollar zu sparen und dd-wrt zu verwendenauf einem Ersatzrouter (WDNR3700v3), um diese Einrichtung durchzuführen. Ich habe vor, vorübergehend eine Maschine in jede Maschine zu stecken und den WAN-Port mit dem Netzwerk der Werkstatt zu verbinden. Es gibt keine "Internetverbindung" oder irgendetwas, was ich gerne machen würde - ich brauche keine Sicherheitsvorkehrungen oder Firewalls, da dies alles ein isoliertes Netzwerk innerhalb der Shopfloor sein wird, das nicht mit dem Internet spricht.

Im Moment versuche ich, das erste Gerät einzurichten, und es scheint nicht zu kooperieren, selbst wenn Sie der One-To-One-Installationsanleitung folgen. Ich habe das Gerät an LAN-Port 1 angeschlossen und meinen Laptop zum Testen an den WAN-Port angeschlossen. Die Geräte im Gerät haben eine Gateway-Adresse, die der Router-Adresse entspricht. Ich habe das WAN als statisch mit der Adresse 10.10.10.1 eingerichtet. Die Router-IP wurde bei 192.168.1.1 nicht geändert. DHCP wurde deaktiviert.

Dies sind die Skripte, die ich eingefügt habe:

Code:

# Save Startup  WANIF=`get_wanface  ifconfig $WANIF:1 10.10.10.10 netmask 255.255.255.0 broadcast 10.10.10.255   # Save Firewall  iptables -t nat -I PREROUTING -d 10.10.10.10 -j DNAT --to 192.168.1.10  iptables -t nat -I POSTROUTING -s 192.168.1.10 -j SNAT --to 10.10.10.10  iptables -I FORWARD -d 10.192.168.1.10 -j ACCEPT  

Gibt es etwas, was ich für das VLAN brauche? Wie soll das aussehen? Ich habe den Router viele Male auf die Werkseinstellungen zurückgesetzt und führe Firmware aus: DD-WRT v3.0-r36808 mini (30.08.18) Gibt es andere Elemente, die in der GUI ausgewählt oder geändert werden müssen, damit dies funktioniert?

0
Die GUI ist und ist seit einiger Zeit für Vlaning unzuverlässig. Ihr Gerät verfügt über alle ** Broadcom-Chipsätze, so dass es wahrscheinlich VLAN-fähig ist. Sie müssen jedoch ** über die Eingabeaufforderung mit den Befehlen nv_ram ** konfiguriert werden. https://wiki.dd-wrt.com/wiki/index.php/VLAN_Support Tim_Stewart vor 6 Jahren 0
Auch dies ist meine Meinung, also nimm es oder lass es. dd-wrt sollte ** NICHT ** anstelle von Enterprise-Klasse oder sogar SOHO-Ausrüstung verwendet werden. Für Produktionsumgebungen ist es nicht zuverlässig genug. Wenn Sie dd-wrt unbedingt in einer geschäftlichen Umgebung ausführen möchten, sollten Sie es mit einer anständigen Hardware ausführen ... Die WNDR3700-Serie war zwar schon fast ein Jahrzehnt alt, hatte jedoch keine großartigen Spezifikationen, als sie brandneu war ... Das war vor sieben Jahren. Tim_Stewart vor 6 Jahren 0

0 Antworten auf die Frage