Pomoc Dostęp między komputerami z różnych adapterów sieciowych NASa

---===PIOTR===---

Passing Basics
Beginner
12 Marzec 2017
20
3
3
QNAP
TS-x51
Ethernet
100 Mbps
Witam

Nie mogłem poradzić sobie z postawieniem kontenera Transmission wyposażonego w VPN Udzielamy pomocy - Transmission przez OpenVPN. Poszedłem naokoło i postawiłem samo Transmission, przypisane do Adaptera2. Adapter ten podpiąłem do swojego starego routera z DD-WRT na którym uruchomiłem NordVPN z kill-switchem według OpenVPN | NordVPN. Wszystko śmiga tak jak powinno (poza tym, że zamiast Nordowskich DNSów 103.86.96.100 i 103.86.99.100 musiałem użyć 8.8.8.8 i 8.8.4.4), jak połączę się do sieci LAN tego dodatkowego routera to mam dostęp do http://192.168.1.134:9091/ i mogę ściągać torrenty.

Idealnie jednak, gdyby wszystkie komputery które mam podpięte do głównego routera, miały także dostęp do transmission, ale niestety są w podsieci 192.168.0.1, a nie 1.1. Wydawało mi się, że powinno pomóc wrzucenie w DMZ 192.168.1.134 na routerze z DD-WRT. Niestety niec to nie dało i nawet nie mogę pingować adresu wan (DD-WRT WAN przypisany został na 192.168.0.151). Kill switcha też wyłączyłęm, nic. Jest jakiś prosty sposób, żeby to zadziałało tak jak chcę?


azapodaj.net_images_4dba0304e5954.png


Wersja oprogramowania Firmware: 4.3.6.0867
Model serwera: QNAP TS-251
Poprawka. Po usunięciu skryptu "kill switch" i fizycznym restarcie routera z DD-WRT, zaczęło działać i komputery mają dostęp w taki sposób: 192.168.0.151:9091

Pytanie, jak zedytować skrypt żeby komputery wpuszczał, ale nadal pilnował połączenia VPN?

To jest oryginalny z poradnika NordVPN:
Kod:
WAN_IF=`nvram get wan_iface`
iptables -I FORWARD -i br0 -o $WAN_IF -j REJECT --reject-with icmp-host-prohibited
iptables -I FORWARD -i br0 -p tcp -o $WAN_IF -j REJECT --reject-with tcp-reset
iptables -I FORWARD -i br0 -p udp -o $WAN_IF -j REJECT --reject-with udp-reset
Pomoże ktoś z tym skryptem?

Główny router przydziela DHCP w sieci 192.168.0.x
Router ze skryptem dostaje IP 192.168.0.151
Komputery to 192.168.0.111 i 192.168.0.121

Router na którym jest skrypt przydziela 192.168.1.x
Nas dostał 192.168.1.134 i wrzuciłem to w DMZ

Jak zmodyfikować skrypt, aby z adresów 192.168.0.111 i 192.168.0.121 (albo nawet z całej podsieci) mieć dostęp do 192.168.1.134
 
Nie wie o sieci 1.1, dlatego z 0.1 na NASA znajdującego się w 1.1 wchodzę przez adres routera (192.168.0.151:9091).

Gdy wywalam skrypt to działa tak jak powinno. Natomiast chciałbym, żeby skrypt był aktywny, bo transmission przy braku połączenia z NordVPN ma nic nie ściągać. Natomiast o samym skrypcie nic nie powiem, bo to jest oryginał z tutoriala NordVPN:
Na samym dole OpenVPN | NordVPN

Niby problem jest sieciowy, ale kontynuuję pytanie tutaj, bo jedyne na czym mi zależy to uruchomienie transmission przez VPN, a całej reszty usług NASA bez VPN. Niestety na kontenerze się tego nie udało zrobić (w innym temacie zadałem pytanie). Logując się do VPN na NAS też mogę przekierować przez niego wystko, albo nic. Nie będę zmieniał forum, bo jedynym sposobem jaki znalazłem jest osobny router z DD-WRT.
 

Użytkownicy znaleźli tą stronę używając tych słów:

  1. dnsów
  2. kill switch