Проброс портов из интернета через 2 антенны на сервер

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.
12

Проброс портов из интернета через 2 антенны на сервер

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.
15 Ответить
Re: Проброс портов из интернета через 2 антенны на сервер
2013-07-12 14:55:25
[quote="Dexss"]вообше непонятно почему меняется МАК ведь точка в режиме бриджа между LAN и WIfi там нет маршрутизации вообще[/quote] У вас 2-я точка в режиме клиента, это не бридж.
Не-WDS клиент не имеет права передавать на точку пакеты с несвоими MAC-ами.

У вас на 2-й точке Operation Mode какой стоит? AP?
[quote]Что делает галка WDS[/quote] Включает режим бриджа для клиента.
[quote]может откатится на старую версию?[/quote] Откуда я знаю? Вы никаких версий не указывали.
[quote]настройки не слетят в этом случае?[/quote] Понятия не имею. Но знаю, что после смены прошивок надо всегда сбрасывать настройки и перенастраивать руками, чтобы глюки не получать.
  0  
  0  
#1
Опции
Re: Проброс портов из интернета через 2 антенны на сервер
2013-07-12 17:03:44
Спасибо многое прояснилось
поправьте если что-то не так понял
да 2 точка настроена как АР с режимом клиент
соответственно для 1 точки она выглядит как 1 порт с несколькими IP из за АRPNAT, это как раз и мешает форвардингу портов на клиентов подключенные через LAN порт 2 точки
WDS штука ценная и как показала практика ставит всё на свои места МАК адреса начинают транслироватся без изменений на 1 точку и казалось счастье близко, но!
заставить работать обе точки с шифрованием WPA2 у меня не получилось
режим без шифрования по понятным причинам использовать нельзя
констатируем WDS в данном случае не помог
остаётся 3 вариант
WIPS-клиент с DMZ для 1 точки без форвардинга портов
получаем двойной NAT
а форвардинг делаем на 2 точке
кривовато на вид но должно заработать

осталось несколько сомнений
как пишут гуру точка доступа может работать в как режиме WDS так и класическом ARPNAT
так вот у нас в настройках режимов AP-Router и AP вообще нет такой настройки режима WDS, есть но только для клиента
может дело в этом?
проясните ситуацию можно ли заставить работать точки с нормальным шифрованием и WDS
какая прошивка при этом должна использоватся
  0  
  0  
#1
Опции
Re: Проброс портов из интернета через 2 антенны на сервер
2013-07-12 17:21:29
[quote="Dexss"]да 2 точка настроена как АР с режимом клиент
соответственно для 1 точки она выглядит как 1 порт с несколькими IP из за АRPNAT, это как раз и мешает форвардингу портов на клиентов подключенные через LAN порт 2 точки[/quote]
Возможно, не пробовал.
[quote]WDS штука ценная и как показала практика ставит всё на свои места МАК адреса начинают транслироватся без изменений на 1 точку и казалось счастье близко, но! заставить работать обе точки с шифрованием WPA2 у меня не получилось[/quote] У меня точка WA901 (atheros) работала без проблем как клиент/WDS-клиент/WDS-репитер с древней DWL-2100AP (realtek) под WPA2-PSK.
На обоих точках ставьте всегда WPA2-PSK+AES, без автовыбора, так надежнее.
[quote]WIPS-клиент с DMZ для 1 точки без форвардинга портов
получаем двойной NAT а форвардинг делаем на 2 точке[/quote]
Зачем же сразу DMZ? Если переведете LAN-подсеть второй точки на другую (например 192.168.2.x) и добавите виртуальные сервера на каждой точке, то все заработает, главное - правильно указать адреса в правилах.
[quote]так вот у нас в настройках режимов AP-Router и AP вообще нет такой настройки режима WDS, есть но только для клиента[/quote] Её нигде нет для AP, точки тп-линк принимают и обычных и WDS-клиентов автоматически (если официально поддерживается WDS, конечно).
А на клиентах опция нужна для совместимости со сторонними точками/роутерами без WDS (или если будут глюки).

Попробуйте перевести 2-ю точку из режима AP+клиент в AP+репитер (не универсальный). Ниже укажите Wireless-MAC-адрес 1-й точки.

Вы так и не сказали, какие прошивки на точках.
  0  
  0  
#1
Опции
Re: Проброс портов из интернета через 2 антенны на сервер
2013-07-12 17:47:15
спасибо
Firmware Version:
4.4.7 Build 120821 Rel.56860n
Hardware Version:
WA5210G v1 0816301C

попробую установить принудительно шифрование
WPA2-PSK+AES
если не поможет то тогда 3 вариант
но удаленно боюсь так не переключить
  0  
  0  
#1
Опции
Re: Проброс портов из интернета через 2 антенны на сервер
2013-07-12 17:53:29
[quote="Dexss"]4.4.7 Build 120821 Rel.56860n[/quote] Эта прошивка с пониженной мощностью - Meet CE certification, lower transmit power
С 111209 сигнал мощнее, подтверждали на форуме.
Если будете менять прошивку - обязательно потом в меню делайте factory defaults и все руками перенастраиваете.
[quote]попробую установить принудительно шифрование[/quote] Репитер тоже пробуйте.
  0  
  0  
#1
Опции