1 (edytowany przez maccabra 2022-11-09 17:22:32)

Temat: Wydzielenie podsieci do innego budynku, pomoc w konfiguracji VLAN

Witam, na wstępie powiem, że jestem początkujący, proszę o wyrozumiałość.

Potrzebuję podpiąć pod swoją sieć budynek. Problem jest tego typu, że nie posiada fizycznego połączenia ptp do routera głównego, a po drodze jest 2 zwykłe switche pod które mam podłączone też swoje urządzenia.
Z tego co się orientuję potrzebuję zrobić VLAN ID i jakoś to odebrać na urządzeniu docelowym.

Sprzęt którym dysponuję to Asus AC51U z openwrt 22.03 LuCI (router główny) oraz tplink 841n z gargoyle 1.6.2, który chciałbym żeby dawał jakąś sieć wifi i można było podłączyć kablowo komputery w tym budynku.

Póki co w ramach testu utworzyłem VLAN otagowany, na każdym porcie lanowym, o id "3", nowy interfejs LAN z adresacją 192.168.3.1/24 + dhcp. Dalej już nie umiem tego skonfigurować w tplinku.

Generalnie "wymagania" są takie żeby ta podsieć:
- miała dostęp do internetu + ograniczenie pasma
- swoją adresację + DHCP
- nie miała dostępu do moich urządzeń
- uniknąć podwójny NAT

Pozdrawiam, z góry dziekuję.

2

Odp: Wydzielenie podsieci do innego budynku, pomoc w konfiguracji VLAN

Będzie miała dostęp do tych innych urządzeń, do każdego podłączonego przed tym dodatkowym routerem?

Po co chcesz stosować jakieś vlany? Po prostu podłącz kabel pod wan, a resztę pod lan i tyle. Tylko tyle że wszystko co stoi przed tym wanem będzie dostępne i tego nie unikniesz bez wkładania sieci właśnie w jakiś vlan.

Podwójny nat w niczym nie szkodzi, a nawet musi być jeżeli chcesz stosować inną adresację.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Wydzielenie podsieci do innego budynku, pomoc w konfiguracji VLAN

Przekonałeś mnie. Izolacja nie jest w sumie jakimś piorytetem tutaj. Wrzucam gargoyle na asusa, bo jest bardziej przejrzysty dla mnie, a vlany na razie nie będą mi potrzebne. Zrobię podwójny NAT i ograniczę pasmo dla tego tp-linka. Może w przyszłości przerobię okablowanie, żeby ominąć te switche, wtedy najwyżej coś będę kombinował.