ja hab ein st546... 
habe das mit dmz gelöst... beim rv082 kann man ein subnet angeben... der zweite wan port wird dann zum dmz port... dort hängen jetzt alle pc`s mit öffentlicher ip dran...
			
		=>ppp iflist
ppp_Internet: dest : atm_Internet    [00:00:24]
    Retry : 10
    mode = IP routing
    flags = echo magic accomp restart mru addr savepwd chap
    dns metric = 0  mru = 1500
    auth = auto  user = [email protected]  password = ********
    admin state = up    oper state = up    link state = connected
    LCP : state = opened  retransm = 0  term. reason =
    IPCP: state = opened  retransm = 10  term. reason =
=>ip iflist
Interface           Group  MTU   RX       TX       Admin  Oper   HW-address
0   loop            local  65535 6051203  3896029  UP     [UP]   00:90:d0:24:ee:76
1   ppp_Internet    wan    1500  16046    0        UP     UP
2   LocalNetwork    lan    1500  1441940  1736110  UP     UP     00:90:d0:24:ee:76
=>ip iplist
Interface           Type            IP-address       P-t-P IP | Mask
2   LocalNetwork    Ethernet        192.168.0.1      255.255.255.0
1   ppp_Internet    Serial          77.220.xxx.72    195.16.234.1
0   loop            Internal        127.0.0.1        255.255.255.255
 



 wo liegt das problem?
  wo liegt das problem?



wenn man alle acht adressen benutzen will (bis auf die gateway-IP,
welche dem einwählenden device vorbehalten ist), ändert man das setup
bspw. folgendermaĂźen: en0 kriegt ein privates netz, z.b. 192.168.0.1/24,
das öffentliche wird vom interface entfernt. eine bestimmte öffentliche
IP kann jetzt einem device im internen LAN entweder per 1:1 NAT oder per
statische route plus sekundäre adresse zugewiesen werden. mit NAT wird
dem router einfach gesagt, z.b. 12.23.34.2 wird auf 192.168.0.2 genattet
und ins LAN geroutet, und retour. mit statischer route wird auf dem
router eine route 12.23.34.2/32 -> 192.168.0.2 gesetzt, und die IP
12.23.34.2/32 wird auf dem device mit 192.168.0.2 sekundär (oder auf
einem dummy/loopback interface) gebunden.
man kann sogar die gateway-IP fĂĽr ein device im internen LAN verwenden.
dazu muĂź man die gateway-IP vom tun0 interface nach der einwahl
entfernen, dem interface dafĂĽr wahrscheinlich eine andere (irgendeine)
IP geben und die route zur peer-to-peer adresse wahrscheinlich neu
setzen. somit kriegt der router alle IPs aus dem öffentlichen netz
hingeroutet, er selbst hat aber keine davon und kann somit alle IPs
weiterrouten.

[ phone.ini ]
add name=phone_Internet addr=8*48
[ ipqos.ini ]
config dest=phone_Internet
[ atm.ini ]
ifadd intf=atm_Internet
ifconfig intf=atm_Internet dest=phone_Internet encaps=vcmux ulp=ppp
ifattach intf=atm_Internet
[ ppp.ini ]
ifadd intf=ppp_Internet
rtadd intf=ppp_Internet dst=0.0.0.0/0 src=0.0.0.0/0 metric=1
ifconfig intf=ppp_Internet dest=atm_Internet accomp=enabled mru=1500 doddelay=120 dnsmetric=0 unnumbered=enabled
ifconfig intf=ppp_Internet [email protected] password=pass status=enabled
[ ip.ini ]
ifadd intf=LocalNetwork dest=bridge
ifconfig intf=loop mtu=65535 group=local
ifconfig intf=LocalNetwork mtu=1500 group=lan linksensing=disabled primary=enabled
ifattach intf=LocalNetwork
config forwarding=enabled redirects=enabled netbroadcasts=disabled ttl=64 fraglimit=64 defragmode=enabled addrcheck=dynamic mssclamping=enabled
config checkoptions=enabled
config natloopback=enabled
ipadd intf=LocalNetwork addr=77.220.112.xx2/24 addroute=enabled
ipadd intf=LocalNetwork addr=192.168.0.1/24 addroute=enabled
ipconfig addr=77.220.112.xx2 primary=enabled
ipconfig addr=192.168.0.1 preferred=enabled
rtadd dst=255.255.255.255/32 gateway=127.0.0.1
rtadd dst=195.16.231.xx5/32 intf=LocalNetwork
rtadd dst=195.16.231.xx6/32 intf=LocalNetwork
rtadd dst=195.16.231.xx7/32 intf=LocalNetwork
arpadd intf=LocalNetwork ip=195.16.234.1 hwaddr=00:90:d0:24:ee:76
[ nat.ini ]
ifconfig intf=ppp_Internet translation=transparent
ifconfig intf=LocalNetwork translation=transparent
config

Mitglieder in diesem Forum: 0 Mitglieder und 37 Gäste