• 2

500GPv2、520GU 刷DD-WRT 設定上的一些疑問

各位好

前陣子退役了兩台520GU跟一台500GPv2...
沒想到現役的RT-N10+ D1 跟 6475nd 又如此不濟...
所以又把這些老機器挖了出來,並且刷上第三方韌體來玩轉看看...

主要的需求:

1.PPPOE RELAY >>讓後面的一些PC能夠透過撥號來取得IP位置,養動物用..
2.PPTP VPN >>跟我老婆家裡的電腦 做網芳連線,互傳檔案
3.WOL喚醒 >>用來叫醒老婆家裡的電腦與另外房間內的PC
4.DDNS >>已經有在NO-IP上申請了3個DDNS
5.多重SSID >>外面的親友來臨時會使用到,但不想讓他們設備連到我的區網內

很不幸的..以上5點都有些問題,希望能有人幫我解答或是提供別人已解決過的經驗




使用環境:

1.
520GU 目前刷的是dd-wrt.v24_vpn_generic.bin
ip是192.168.2.5 DHCP內網區段 192.168.2.51-100

500GPv2 目前刷的是dd-wrt.v24_mega_generic.bin
ip是192.168.1.2 DHCP內網區段 192.168.1.51-100

2.
PC-A 是接在 500GPv2 後的hub上 使用自定IP 192.168.1.51
PC-B 是接在 520GU上 使用AP 的DHCP配發的IP 192.168.2.81

3.
520GU 使用mXXX.no-ip.org 這個DDNS
500GPv2 使用kXXX.no-ip.org 這個DDNS

4.
兩台AP接在ATU-R後面,各自用PPPOE撥號聯網


5.
兩台AP都有設定 PPTP VPN SERVER 與 PPTP CLIENT




問題敘述:

1.DD-WRT 跟 TOMATO 都沒有內建PPPOE RELAY,要另外自己修改外掛程式上去
這部份對我這種程式白癡來說,有點難度...

2.經過數小時的奮戰,我可以在500GP這台AP上的"指令" PING 到 192.168.2.81 這台PC-B
但在520GU上 沒辦法 PING到192.168.1.X的任何設備。
PC-A 本身也PING 不到 192.168.2.81
PC-A 也無法在網芳上用\\192.168.2.81來看到PC-B

我檢查不出哪裡出了問題...後續依各位提供可能的問題點我再抓些截圖來給各位診斷看看

3.WOL 這部份相對簡單,設定上沒啥問題..但只有在6475nd上測試成功過..

4.PC-A 去PING 500GPv2 上的kXXX.no-ip.org 結果是正常的
但去PING 520GU 上 mXXX.no-ip.org 這個DDNS 則無回應,
但可以用瀏覽器經由mXXX.no-ip.org這個網址來登入520GU上DD-WRT的控制界面

5.多重SSID的部份,雖然新增的虛擬無線網路可以正常使用,但有一個大問題,
就是連上這個SSID的設備 也可以訪問區網內的設備,
我找不到方法來隔離...
2013-10-17 14:28 發佈
我可以先針對問題2和4回答,其他的設定牽涉到我沒有tomato還有ddwrt


問題2.通常內部網路ping不到大多是以下的狀況:線沒接好,插錯孔(家用的就比較沒這個問題),ip位置設定的問題,不同網段.最先想到的就是這幾個,然後從你的ip設定,我不曉得你的上網設備的遮罩subnet mask是否使用255.255.255.0?你設192.168.1.x還有192.168.2.x是想這兩個電腦在同一個網段還是在各自的網段?因為假如你想在一樣的網段那就都設在192.168.1.x網段就可以,不然也可以使用subnet mask 255.255.252.0這樣192.168.1.51和192.168.2.81應該就可以互相溝通.假如你想分兩個獨立網段,那520GU還有 500GPv2就必須要能夠先互相把各自的網段互相傳遞.這個就需要routing protocol或者vlan才能做到.我是記的dd-wrt好像有可以設RIP的樣子,不過我也很久沒用dd-wrt所以不是很確定.在沒有能夠實際操作還有了解你對目前上網裝備的要求下,把可行性講一下.

問題4. 其實和問題2的問題一樣,只是你透過網際網路的網址然後再從port 80或者443/8080看如何設定然後登入路由器介面.這個跟能不能ping是沒有關係.PC-A能夠ping到500GPv2的kXXX.no-ip.org網址是當電腦透過DNS主機把網址轉換ip位置,然後ping到.
謝謝你的回應..

不過 好像沒有解決到我的問題..

我可以在500GPV2(192.168.1.2)內的DD-WRT
PING 到 192.168.1.51 也就是PC-A
以及PING到500GU(192.168.2.5)內的 192.168.2.81 的PC-B

PC-A 也可以上網,事實上接在500GPV2後的PC有3~4台也都可以正常上網與網芳互連
PC-B 在500GU下..也可以上網



所以實體線路上並沒什麼接錯或掉線的地方...
至於255.255.252.0這部份..我等晚點先把520GU放到我老婆家再來試看看..

我想問題可能還是在DD-WRT裡面的設定...
可能明後天有空再刷成TOMATO 來試看看...
接線上沒問題的話,那你可以看一下你在路由器上面的dhcp subnet mask上面是如何設定? PC-A還有PC-B的subnet mask又是多少?

500GPv2 能 ping到 PCA那這樣我們能了解PCA還有其他上網裝備有確實和 500GPv2在同一網段而且能上網.而PC-B能夠上網應該也是和500GU在同一個網段.我現在比較不清楚的是,在還不曉得你的兩台路由器subnet mask是如何分發.假設是兩個不同網段,PC-A和PC-B無法互相Ping還有不能看到網路芳鄰是很正常的.除非我之前提到的要使用routing protocol互相傳遞網段,看tomato或者dd-wrt有甚麼設定可以讓不同網段網路能夠溝通.


你這兩台路由器是在同一個地方互相連接,還是一台路由器在別的地方?

另外我想了一下有關ping不到520GU的mXXX.no-ip.org,看看520GU的防火牆看有沒有選項會禁止從網路ping進來.假如有的話把那個選項先關掉,從PC-A再ping mXXX.no-ip.org一次看看.
你好

這兩台PC的SUBNET MASK 都是255.255.255.0

目前這兩台AP都在同一台ATU-R後面

另..下午測WOL的時候...發覺也沒有作用..
可是我用6475nd原廠韌體內的WOL功能,就OK
我把對你上網裝置的做了一個圖示



從你的回覆裡,可以確定PC-A和PC-B在不同的網段裡.




我把你的網路網段整理了一下,可以發現PC-A和PC-B在各自的網段裡,所以除非兩台AP有辦法互相把網段的ip傳給對方,也就是有設定可以調整的話,不然兩邊的電腦是無法互相溝通.

有甚麼特殊需要要使用到兩個獨立的網段嗎?在不調整現有的設定線路等等,想讓兩邊的電腦溝通就是把subnet mask 設定成 255.255.252.0 ,一個AP的dhcp關掉,這樣兩邊的電腦就在同一個網段裡.

另外500GPv2使用 dd-wrt的dd-wrt.v24_mega_generic.bin韌體是西元2008年五月18日發布,離現在有一段時間,假如沒在繼續更新,也不清楚是否有臭蟲的存在或者臭蟲有清除掉.

另外你有試著看過520GU的防火牆有沒有選項會禁止從網路ping進來.假如有的話把那個選項先關掉從PC-A再ping mXXX.no-ip.org一次看看.

你有提到你有聲請3個DDNS,那應該都是public ip 是嗎?

假如我的圖示對你的裝置線路有弄錯的話請讓我知道.
感謝這位仁兄的回應...
其實我現在已經放棄了520GU與500GP V2上的DD-WRT...

因為這兩台的:WOL、靜態DHCP都沒有作用,也沒有PPPOE RELAY,
有多重SSID..但沒有與區網隔離

所以我個人傾向買官方韌體內已經內建這些功能的新款AP,例如RT-N16,
並且已經買了有VPN SERVER功能的AP RB-1602G3

其實我的需求也不算少,
在我家裡這邊要有:PPPOE RELAY、有與區網隔離功能的多重SSID、
WOL 網路喚醒、靜態DHCP、DDNS

RB-1602G3除了沒有PPPOE RELAY外,區網的部份也只有10/100Mb,
但低耗電與體積小,其實搭配5V 1.0A的省電型8PORT GIGA SWITCH後也很好用。
目前已代替BR-6475nd用在建築物A,正常使用中。

之後我打算要把BR-6475nd 脫手,再買RT-N16來替換掉RT-N10+,
補足PPPOE RELAY 以及 GIGABIT區網的部份,用在建築物B。

老婆家那邊需要有:DDNS、WOL 網路喚醒、靜態DHCP,
因為P883上已有WIFI,所以打算再買一台BRC70x或RB-1602G3

我需要讓家裡的PC能與老婆那邊的PC能夠作遠端桌面與檔案分享的功能,
打算使用的方案是用VPN連線,但最近爬文後的結果,
分享器上的VPN服務,不管是SERVER或CLIENT,似乎都只能用來翻牆用。

網路上大部份的教學只教到 VPN的"連線"設定,
幾乎沒人提到連線成功後要怎麼存取對方PC所分享出來的資料夾。

雖然我的QNAP NAS本身有WEBDAV 與 VPN SERVER的功能,
但我需要的是在我家這邊的PC可以直接存去老婆家那邊PC的資料夾,
並不想讓NAS當作檔案暫存用..

所以只剩下我這邊也抓一台PC來長駐開WINDOWS內建的VPN連線功能了是吧?
Kaiens wrote:
因為這兩台的:WOL、靜態DHCP都沒有作用,也沒有PPPOE RELAY,
有多重SSID..但沒有與區網隔離


小弟有一台更舊的WL-500GX, 刷DD-WRT(v24-sp2 08/07/10)還在服役中, 你說的這些功能小弟這邊都可正常使用

1. WOL: 網頁的 WOL 的確有問題, 但可用輸入command的方式解決

假設LAN IP是192.168.1.x, 欲喚醒電腦的MAC address是 00:11:22:33:44:55

網頁 Administration -> Command -> Command Shell -> 輸入

/usr/sbin/wol -v -i 192.168.1.255 -p 7 00:11:22:33:44:55

然後按下方的 Run Commands 即可

2. 靜態DHCP, 網頁 Service -> DHCP Server -> Static Leases, 小弟這邊測過沒問題

3. 多重SSID並與區網隔離, 網頁 Wireless -> 新增 Virtual Interfaces 並把 AP Isolation 勾起來即可

4. PPPoE Relay: 這就有點挑戰性了, 為了一勞永逸, 小弟是用Firmware Modification Kit把PPPoE Relay直接放到firmware裡, 這樣不需要USB也不需要JFFS就可以執行PPPoE Relay; 其實以你養動物的需求, 設定好Port Forwarding就行, 不一定要用到PPPoE Relay

總之, DD-WRT功能很豐富, 但真的需要一點摸索的時間



你好,謝謝你的回應...

看起來好像只要再加上PPPOE RELAY 就可以達到我所有的需求,
明天我再確認一下看看 靜態DHCP與AP獨立與用指令做WOL的部份。

如果方便的話..可以請你教我如何把PPPOE RELAY預先加到給520GU用的軔體上嗎?
如果太複雜的話就不勞煩了,我是程式碼白癡...
小弟可以幫你改firmware, DD-WRT有好幾種build (mini, standard, vpn, ...), 你的 WL-520GU是用哪個版本的?
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?