1

Temat: Drugie IP w sieci LAN?

Panowie,
Przeczesałem grupę, ale wprost nie znałem odpowiedzi. Gargoyle na TPLink 1043nd. Mam w sieci LAN dwie sieci adresowe: 192.168.0.0 i 10.0.0.0. Chcę, aby router obsługiwał połączenia dla jednej i drugiej. Gdzie mogę dodać alias dla ETH i jak musze stawić routing? Zakładam, że na klasie 10.0.0.0 także będę robił NAT.
Z pozdrowieniami,
Tomek

2

Odp: Drugie IP w sieci LAN?

Tu masz odpowiedź: http://eko.one.pl/?p=openwrt-guestnetwork

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Drugie IP w sieci LAN?

Dzięki. Ale chciałbym, by obie sieci LAN1 i LAN2 widziały się nawzajem i by widział je router. No i mowa o LAN kablowym, nie wifi, ale to już mam nadzieję rozkminię.

4

Odp: Drugie IP w sieci LAN?

Kablowo - musisz podzielić switch. Sugeruj się tym poradnikiem: http://eko.one.pl/?p=openwrt-vlan#wydzi … innejsieci

Żeby się sieci widziały  po prostu robisz regułę forwardingu lan<>lan2 czy jak to tam nazwiesz i tyle.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Drugie IP w sieci LAN?

A jakbym chciał bez dzielenia switcha? Chcę, żeby obie sieci były dostępne na wszystkich portach. W linuxie da się to, więc i tu myślę, że się da, ale jakoś pojąć logiki tych komend nie mogę...

6

Odp: Drugie IP w sieci LAN?

Aliasy: https://wiki.openwrt.org/doc/uci/networ … he_new_way

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Drugie IP w sieci LAN?

Dzięki, aliasy załatwiły sprawę. Dzięki!

8

Odp: Drugie IP w sieci LAN?

Wznawiam temat, bo sam IP Aliasing nie załatwił mi problemu. Z samego routera mam oczywiście pingi do hostów w obu sieciach: 192.168.0.0/24 i 10.0.0.0/24. Jednak schody pojawiły się, gdy dodałem połączenie przez PPTPD. Hostom łączącym się przez VPN przydzielam IP z klasy 192.168.0.0/24 - np. 192.168.0.100. I teraz pingując z tego 192.168.0.100 do sieci 10.0.0.0/24 mam pingi bez problemu. Ale gdy próbuję osiągnąć własną sieć 192.168.0.0/24, nie mam odpowiedzi od hostów (prawie wszystkich).

Moje wycinki konfigów:
/etc/network

config interface 'lan'
        option ifname 'eth0.1'
        option force_link '1'
        option type 'bridge'
        option proto 'static'
        option netmask '255.255.255.0'
        option ip6assign '60'
        option ipaddr '192.168.0.254'
        option dns '8.8.8.8'

config interface 'lan2'
       option ifname 'br-lan'
       option proto 'static'
       option ipaddr '10.0.0.55'
       option netmask '255.255.255.0'

/etc/firewall

config zone
        option name 'lan'
        list network 'lan'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'ACCEPT'

config zone
        option name 'wan'
        list network 'wan'
        list network 'wan6'
        option input 'REJECT'
        option output 'ACCEPT'
        option forward 'REJECT'
        option masq '1'
        option mtu_fix '1'

config forwarding
        option src 'lan'
        option dest 'wan'

config rule
        option name 'PPTP'
        option src 'wan'
        option dest_port '1723'
        option proto 'tcp'
        option target 'ACCEPT'

/etc/firewall.users

iptables -A forwarding_rule -i ppp+ -j ACCEPT
iptables -A forwarding_rule -o ppp+ -j ACCEPT

Z góry dziękuję za zagłębienie się w konfigi...
Tomek

9

Odp: Drugie IP w sieci LAN?

Jeżeli w VPN używasz tej samej podsieci co w LAN to żeby kompy się widziały musisz mieć opcję

proxyarp

w pliku /etc/ppp/options.pptpd.

Archer C7 v.2 + LEDE by Cezary http://beta.speedtest.net/pl/result/6621599402

10

Odp: Drugie IP w sieci LAN?

Działa... Oczywiście dzięki - drobiazg, a jak pomocny. Na przyszłość będę pamiętał, bo zwykle szło z innej podsieci.