Temat: Konfiguracja-podsieć

Witam.
Jak skonfigurować sieć aby urządzenia o adresacji 192.168.5.xxx (przykładowy adres) miały dostęp do internetu i można było dostać się do tych urządzeń z WAN i z urządzeń o adresacji 192.68.1.xxx. Jednocześnie urządzenia 192.168.5.xxx aby nie miały dostępu do urządzeń o adresacji 192.168.1.xxx

Załączyłem przykładowy obraz ze schematem jak by to miało wyglądać

https://i.ibb.co/KVKwrYQ/siec.jpg

Nazwa urządzenia:AC1750
Wersja Gargoyle:1.12.0
Model:TP-LINK Archer C7 v5
Konfiguracja urządzenia:Brama sieciowa


Model:TP-Link TL-WR842N/ND v1
Architektura:Atheros AR7241 rev 1
Wersja firmware:OpenWrt 19.07-SNAPSHOT r11328-81266d9001 / LuCI openwrt-19.07 branch git-21.086.32701-7456e2a
Wersja kernela:4.14.224

2

Odp: Konfiguracja-podsieć

sebekoo napisał/a:

Witam.
Jak skonfigurować sieć aby urządzenia o adresacji 192.168.5.xxx (przykładowy adres) miały dostęp do internetu i można było dostać się do tych urządzeń z WAN

żeby dostać się do urządzeń z WAN to najlepiej żeby były w tej samej podsieci.
jaki masz adres wan?

3

Odp: Konfiguracja-podsieć

Adres WAN zmienny.

4

Odp: Konfiguracja-podsieć

Trochę roboty z routingiem oraz firewallem smile

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

5

Odp: Konfiguracja-podsieć

Od czego zacząć?
Dodam jeszcze że adresacja 192.168.1.xxx jest działającą siecią.
Natomiast podsieć 192.168.5.xxx jest nowo tworzona.

6 (edytowany przez mar_w 2021-05-10 00:16:04)

Odp: Konfiguracja-podsieć

Można to zrobić na kilka sposobów. Jeden z nich:

Na Archerze:
- w /etc/config/network ustawiasz drugą sieć Lan z puli np. 192.168.2.0/24 czyli adres 192.168.2.1
- w /etc/config/wireless ustawiasz dodatkowy SSID dla Wifi z tej drugiej sieci Lan x.x.2.0/24
- ustawiasz żeby wr842 dostał po DHCP adres przykładowo 192.168.2.2 (wtedy bramę oraz dns dostanie od Archera automatycznie)
https://eko.one.pl/?p=openwrt-konfigura … staticdhcp
lub możesz ten adres ustawić statycznie na Wr842.
- ustawiasz routing na sieć 192.168.5.0/24 przez bramę 192.168.2.2
https://openwrt.org/docs/guide-user/net … figuration
- w firewallu ustawiasz osobną strefę (zonę) pod drugą sieć lan.
- w firewallu zezwalasz na forward między drugim lanem (src) a Wanem (dst)
- w firewallu zezwalasz na FORWARD tylko w jedną stronę, żeby pakiety z istniejącej sieci lan Archera mogły przechodzić do drugiej sieci lan.
- w firewallu ustawiasz przekierowanie portów np. to co przyjdzie na WAN tego Archera na port powiedzmy 1080 ma być przekierowane na adres WAN tego wr842 czyli  na 192.168.2.2 na port 1080

Na WR842:
- jego WANEM jest Wifi a więc konfigurujesz pracę radia w trybie AP+STA.
- w /etc/config/network usuwasz z sekcji WAN interfejs ethxx i możesz go dopisać do sekcji lan
- urządzenia z jego podsieci będą miały dostęp tylko do Internetu.
- w firewallu robisz przekierowanie portów, to co przyjdzie na WAN 192.168.2.2 na port 1080 tego Wr842 ma zostać przekierowane na konkretne urządzenie z jego wewnętrznej sieci x.x.5.0/24 np 192.168.5.100 na port 80
Dzięki temu Z internetu wpisujesz adres WAN Archera oraz port a tamtem przekieruje pakiety na Wan WR842, a ten znowu przekieruje pakiety na konkretne urządzenie i port.
- w firewallu umożliwiasz FORWARD między wan i lan,

Powyższe rzeczy robisz na znanych plikach:
/etc/config/[network, wireless, firewall] /etc/ethers

Są też inne koncepcje, bo ile ludzi tyle pomysłów.
Gdyby Wan Wr842 miał adres z puli lan Archera to wycinanie ruchu z sieci x.x.5.0/24 do x.x.1.0/24 musiałbyś robić za pomocą ebtables.

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

7 (edytowany przez sebekoo 2021-05-10 11:55:31)

Odp: Konfiguracja-podsieć

Opis szczegółowy jednak nie podałem jednej informacji, a mianowicie w adresacji 192.168.1.xxx mam most bezprzewodowy (rozszerzenie sieci wifi)

Nazwa urządzenia:Gargoyle_C5
Wersja Gargoyle:1.13.0.0pre9 (0c75cab9)
by obsy
Model:TP-Link Archer C5 v1
Konfiguracja urządzenia:Most bezprzewodowy/przekaźnik
Adres IP Przekaźnika:192.168.1.2
Adres IP Mostu:192.168.2.1
Adres IP bramy LAN:192.168.1.1
Maska podsieci LAN:255.255.255.0

W twoim opisie pojawił się się adres 192.168.2.xxx - zastąpić go można np 192.168.3.xxx ?

8

Odp: Konfiguracja-podsieć

trochę chaotycznie przedstawiłem problem , weź kartkę ,długopis i narysuj schemat sieci i podpisz adresami  urządzenia , zrób fotke i wrzuć.  Tak co by było wiadomo co jest routerem głównym  itd.

9

Odp: Konfiguracja-podsieć

Ma nadzieję że czytelność jest odpowiednia.

https://i.ibb.co/1nvtW6G/IMG-20210510-191502.jpg

Archer C7 i C5 tworzą jedną sieć Wi-Fi DOM1 na 2.4 GHz i drugą sieć DOM5 na 5 GHz

WR842 może połączyć się tylko z DOM1 na 2.4 GHz. (Wr842 obsługuje tylko to pasmo)

Może podesłać jakieś pliki konfiguracyjne wifi ?

10

Odp: Konfiguracja-podsieć

Ma nadzieję że czytelność jest odpowiednia.

https://i.ibb.co/1nvtW6G/IMG-20210510-191502.jpg

Archer C7 i C5 tworzą jedną sieć Wi-Fi DOM1 na 2.4 GHz i drugą sieć DOM5 na 5 GHz

WR842 może połączyć się tylko z DOM1 na 2.4 GHz. (Wr842 obsługuje tylko to pasmo)

Może podesłać jakieś pliki konfiguracyjne wifi ?

EDIT

Archer C7  jest głównym routerem
Archer C5 jest tylko rozszerzeniem sieci.

Router 842nd rozszerzanej sieci będzie łączył się się tylko poprzez wifi (radiowo), do nowo utworzonej sieci nazwijmy ją "DOM3" ale fizycznie musi się łączyć z C5 dlatego ze odległość do C7 jest zbyt duża.
I teraz pytanie czy całą konfiguracje wykonywać na C7 czy może na C5 ??
Czy w ogóle przy takim założeniu jest możliwa konfiguracja i działanie rozszerzonej sieci

https://i.ibb.co/VgcSDp8/schemat.png

11

Odp: Konfiguracja-podsieć

jeżeli  ustawisz  WR842  w trybie AP+STA  to  jako klient  sam wybierze do którego AP się podłączy  jezeli bedą miały taki sam ssid i hasło    , ale jezeli ustawisz MU  konkretny ssid  DOM3  to  podłaczy sie  tylko do niego , reszta  robisz jak zaproponował @mar_w  to  dobre rozwiązanie podział na 2 lany

12

Odp: Konfiguracja-podsieć

Właśnie chodzi o to że 842nd nie jest w zasięgu rozgłaszania routera głównego archer C7. 
842 widzi tylko sygnał z archer C5.

Po skonfigurowaniu na archer c7 dodatkowej podsieci będzie rozgłaszana przez C7, natomiast czy C5 bedzie w stanie być mostem bezprzewodowym dla trzech sieci naraz czyli dla działającej sieci na 5 GHz "dom5" oraz na 2.4 GHz  "DOM1" i nowo tworzonej sieć "dom3"?

13

Odp: Konfiguracja-podsieć

most  odbierasz na 5 GHz i  nadajesz AP  5 GHz  , a na 2,4 GHz robisz DOM3    smile   czyli tak