Temat: LAN jako drugi WAN

Problem

Mam 2 dostawców internetu. Chciałbym zrobić z jednego LANu, drugi WAN. Niestety nie udaje mi się. Proszę o wskazanie miejsca gdzie bym mógł doczytać lub błędu, który popełniam.

Dopiero jak to mi się uda zmienić jeden LAN na WAN to będe starał się zrobić odpowiednie reguły dla 2 dostawców, więc pewnie jeszcze napiszę.

Próby

Szukałem w googlu jakiś poradników, jednakże one raczej pokazywały jak zrobić reguły mwan3, albo USB.
Kombinowałem jak to podłączyć, ale mi nie wychodziło, ani przez LuCI ani przez ssh.
Ustawienia vlanów (Port 0 jako WAN):
asd
/etc/config/network

config interface 'loopback'
        option ifname 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config globals 'globals'
        option ula_prefix 'fd09:61f5:13e7::/48'

config interface 'lan'
        option ifname 'eth0'
        option force_link '1'
        option type 'bridge'
        option proto 'static'
        option netmask '255.255.255.0'
        option ip6assign '60'
        option ipaddr '192.168.2.1'

config interface 'wan'
        option ifname 'eth1'
        option proto 'dhcp'

config interface 'wan6'
        option ifname '@wan'
        option proto 'dhcpv6'

config switch
        option name 'switch0'
        option reset '1'
        option enable_vlan '1'

config switch_vlan
        option device 'switch0'
        option vlan '1'
        option vid '1'
        option ports '1 2 3 4 5t'

config switch_vlan
        option device 'switch0'
        option vlan '2'
        option vid '2'
        option ports '0 5t'

Co ciekawe, gdy dodałem wan2 (to Luci na interfejsach się wysypuje):

config interface 'wan2'
        option ifname 'eth0.0'
        option proto 'dhcp'

oraz zaminiłem config interface 'lan' na

        option ifname 'eth0.1 eth0.2 eth0.3'

to internet działał, ale nie mogłem się podłączyć z ruterem (dobrze, że mam wlan).

Natomiast gdy dodałem w wan2 eth0.2 (tak jak pokazuje)
asda
oraz lan zmieniłem, żeby używał vlan1 (eth0.1)
to nie miałem dostępu do rutera oraz do internetu


próbowałem też konfigurować przez luci:
screeny są wcześniej, więc nie będę ich zamieszczał, w każdym razie efekt taki sam - nie działa internet ani dostęp do rutera

Do czego doszedłem (ale i tak nie działa)
config interface 'loopback'
        option ifname 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config globals 'globals'
        option ula_prefix 'fd09:61f5:13e7::/48'

config interface 'lan'
        option ifname 'eth0.1'
        option force_link '1'
        option type 'bridge'
        option proto 'static'
        option netmask '255.255.255.0'
        option ip6assign '60'
        option ipaddr '192.168.2.1'

config interface 'wan'
        option ifname 'eth1'
        option proto 'dhcp'

config interface 'wan2'
        option ifname 'eth0.2'
        option proto 'dhcp'

config interface 'wan6'
        option ifname '@wan'
        option proto 'dhcpv6'

config switch
        option name 'switch0'
        option reset '1'
        option enable_vlan '1'

config switch_vlan
        option device 'switch0'
        option vlan '1'
        option vid '1'
        option ports '1 2 3 4 5t'

config switch_vlan
        option device 'switch0'
        option vlan '2'
        option vid '2'
        option ports '0 5t'
Dane:

Ruter: WRT160NL
GUI: Powered by LuCI 0.12 Branch (0.12+git-15.037.36195-f1e2a26) OpenWrt Barrier Breaker 14.07, Pobrane z eko.one.pl
Dane z konsoli:

BusyBox v1.22.1 (2015-01-27 22:47:18 CET) built-in shell (ash)
Enter 'help' for a list of built-in commands.


                   _            _____ _____
                  | |          / ____|_   _|
                  | |    _   _| |      | |
                  | |   | | | | |      | |
                  | |___| |_| | |____ _| |_
                  |______\__,_|\_____|_____|

----------------------------------------------------------------
|                                                              |
| OpenWrt Barrier Breaker (r44441)                             |
| Build time: 2015-02-21 09:30 CET                             |
|                                                              |
| Cezary Jackiewicz (obsy), http://eko.one.pl                  |
|                                                              |
----------------------------------------------------------------
| Machine: Linksys WRT160NL                                    |
| Uptime: 0d, 00:46:35                                         |
| Load: 0.00 0.08 0.10                                         |
| Flash: total: 1.3MB, free: 1.1MB, used: 18%                  |
| Memory: total: 28.2MB, free: 12.2MB, used: 56%               |
| WAN: 192.168.100.254, proto: dhcp                            |
| LAN: 192.168.2.1                                             |
| WLAN: mode: ap, ssid: OpenWrt, channel: 11, conn: 1          |
----------------------------------------------------------------

2

Odp: LAN jako drugi WAN

W tym urządzeniu port 4 był portem CPU, nie 5 która nie była nigdzie połączona.

config interface 'lan'
        option ifname 'eth0.1'
        option force_link '1'
        option type 'bridge'
        option proto 'static'
        option netmask '255.255.255.0'
        option ip6assign '60'
        option ipaddr '192.168.2.1'

config interface 'wan'
        option ifname 'eth1'
        option proto 'dhcp'

config interface 'wan2'
        option ifname 'eth0.2'
        option proto 'dhcp'


config switch
        option name 'switch0'
        option reset '1'
        option enable_vlan '1'

config switch_vlan
        option device 'switch0'
        option vlan '1'
        option vid '1'
        option ports '1 2 3 4t 5'

config switch_vlan
        option device 'switch0'
        option vlan '2'
        option vid '2'
        option ports '0 4t'

Port 0 to fizycznie gniazdko LAN4 na obudowie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: LAN jako drugi WAN

Dzięki

Jak na razie wszystko działa big_smile

Teraz będę się bawił z mwan3, więc pewnie napiszę big_smile

4

Odp: LAN jako drugi WAN

opkg update
opkg install mwan3  (jak nie masz)
uci set mwan3.wan.enabled=1
uci set mwan3.wan2.enabled=1
uci set network.wan.metric=10
uci set network.wan2.metric=20
uci commit
reboot

Ot i cała filozofia z mwan3. Po tym powinno się uruchomić i działać jako loadbalancer/failover. Później ew zostaje tylko tuning konfiguracji wg własnych potrzeb.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: LAN jako drugi WAN

Dzięki,

Właśnie chodziło mi o o tuning, ale wygląda, że jest łatwiej niż z 2xWAN.

Wszystko chodzi, dzięki!

Mam jeszcze 1 pytanie (skoro piszę). Nie koniecznie od razu rozwiązanie tylko powiedz, czy się tak da:
Jesli ruch na porcie 1234 to port 1234 na wan, a caly inny na wan2?
W przeciwnym razie balanced

6

Odp: LAN jako drugi WAN

W konfigu rule na samym dole. Nawet przykład z 443 masz już tam.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: LAN jako drugi WAN

Może ja to źle zrozumiałem, ale przykład z 443 to:
jesli parzyste ip lec po wan1 jesli nieparzyste po wan2, a ja bym chial cos takiego:

leci balanced.... leci balanced...
wlaczam ssh
ssh leci po wan1, cala reszta ruchu (np. stronki) leci po wan2
wylaczam ssh
znowu balanced...

wiem jak zrobic aby przy ssh byl wan1, wiem tez jak zrobic, aby byl domyslnie balanced, wiem tez jak zrobic aby wszystkie oprocz ssh szly na wan2, ale nie wiem jak się przełączyć między nimi w skrocie:

if(ssh)
ssh -> wan1
non-ssh -> wan2
else
balanced

czyli nie wiem jak zrobic tego ifa (jeśli się da)

8

Odp: LAN jako drugi WAN

Jakiego ifa znów. Daj po prostu całą klasę 0.0.0.0 i port 1234 żeby przechodził przez wan. Zapoznaj się z dokumentacją mwan3.

config rule '1234'
        option src_ip '0.0.0.0/0'
        option dest_port '1234'
        option proto 'tcp'
        option use_policy 'wan_only'

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: LAN jako drugi WAN

Raczej nie wiesz co chce osiagnac...

normalnie przez caly czas mam balanced(i idzie przez wan1 i przez wan2)

ale w momencie gdy wlaczam ssh (wysylam na 22)
to ruch z calego wan1 jest przerzucany na wan2, a wan1 obsluguje tylko port 22, zaden inny pakiet nie przejdzie przez wan1, wszystkie ida na wan2...

skonczylem z ssh, czyli go wylaczam, nie ma ruchu po ssh, to znowu jest balanced
mam te 3 rules

config rule 'ssh'
        option src_ip '0.0.0.0/0'
        option dest_port '22'
        option proto 'tcp'
        option use_policy 'wan_only'

config rule 'balanced'
        option src_ip '0.0.0.0/0'
        option use_policy 'wan_wan2'

config rule 'others'
        option src_ip '0.0.0.0/0'
        option use_policy 'wan2_only'

teraz sa 2 sytuacje: ssh_wlaczone(nadaje) oraz ssh_wylaczone(nie nadaje)

gdy ssh nadaje, to chiałbym, aby kolejnosc byla taka:
ssh
others
balanced

natomiast gdy ssh nie nadaje:
ssh
balnced
others

czyli chcialbym przeznaczyc cale wan1 na ssh, ale tylko pod warunkiem, ze ssh dziala, moze realna sytuacja bardziej opisze:
mam pobieranie torrentow... one sie pobieraja na wan1 oraz wan2....
nagle postanowilem sie podlaczyc do vps, zeby mi nie przymulalo, to chcialbym, aby torki teraz lecialy tylko przez wan2, natomiast ssh tylko na wan1... skonczylem konfiguraowac vps, rozlaczam sie... teraz chce aby torki znowu lataly po wan1 oraz wan2

10

Odp: LAN jako drugi WAN

Nie ma czegoś takiego "jak ssh włączone to idź tędy, jak nie to tędy". Musiał byś dynamicznie zmieniać tablice routingu w zależności od tego czy ssh jest aktywne czy nie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: LAN jako drugi WAN

dzięki, tak przypuszczałem, szkoda, jeszcze raz dzieki

w sumie to mozna zamknac temat