Ich war vor ein paar Wochen auf der Suche nach einem DualWAN Setup mit meiner schon verfügbaren Hardware, und bin dann auf den Beitrag gestoßen, den 12woody vor drei Jahren verfasst hast. (Findet man hier.)
Daraufhin hab ich das ausprobiert, und war begeißtert als das auf anhieb geklappt hat. Ich hab dann das Script noch eine Funktion erweitert, welche es ermöglicht, den Traffic auch nach Source-Adressen und Source-Ports zu lenken - war aber nicht wirklich viel Arbeit, da ja von dir schon die Vorlage gegeben war. (mit Dentination-Adresse bzw. Port).
Soweit so gut. Allerdings habe ich ein Problem, dessen Ursache ich nicht herausfinden konnte. Und zwar:
- Code: Alles auswählen
/--------------\
| |
10.0.0.138/24| ST585 v7 |
---------------| |
/------------------------\ / PF 1-65000 | DSL 1 |
| | 10.0.0.1/24 / -> 10.0.0.1 | |
| Linksys |-------------- \--------------/
| WRN2000v2 | vlan1
192.168.0.1/24| | /--------------\
---------------| Firmware | 10.1.0.1/24 | |
br0 ((W)LAN) | TomatoUSB-Mod |--------------\ 10.1.0.138/24|
| www.tomatousb.org | vlan2 \---------------| |
| | PF 1-65000 | DSL 2 |
\------------------------/ -> 10.1.0.1 | |
\--------------/
Das ist seine Zeichnung. Ich hab so ziemlich das selbe Setup, nur dass ich ganz links, noch drei Router angeschlossen habe, welche jeweils dahinter ein eigenständiges Netz haben. Diese Router führen auch ein NAT durch. Ich habe also ein Tribble-NAT. Einmal von den Modems der ISP, dann der Linksys Router und dahinter noch die Router, für deren Netze. Das ist nicht wirklich schön, ich müsste desswegen einen Port auf mindestens 3 Geräten freigeben, damit dieser auch wirklich forwareded wird.
Desshalb hab ich den Linksys Router bei den Modems jeweils in die DMZ gestellt.
Damit ich nun ein Port nur mehr am Linksys-Router freigeben muss, wollte ich das NAT bei den 3 Routern ausschalten. Wenn ich dass allerdings mache und das DualWAN-Script aktiv habe funktioniert das nicht.
Ich komme nicht durch. Allerdings: Ein PING ins Internet funktioniert. Es wird nur TCP/UDP geblockt.
Kann sich jemand etwas zusammenreimen, warum das so ist?
Mit eingeschalteten NAT + DualWAN Script = funktioniert.
Mit ausgeschalteten NAT + ohne DualWAN Script = funktioniert.
Mit ausgeschalteten NAT + DualWAN Script = funktioniert leider nicht.
Muss irgendwas damit zu tun haben, dass das Script keine Pakete durchlasst, wenn diese nicht vom eigenen Netz stammen. (In der Zeichnung wäre dass das 192.168.0.0./24er netz)
liebe Grüße