1

Temat: Połączenie pomiędzy routerami w 2 lokalizacjach

Cześć
Dawno mnie tu nie było i trochę wypadłem z obiegu a chciałbym połączyć 2 routery w 2 dwóch lokalizacjach i zupełnie nie wiem jak się za to zabrać...

Router domowy Asus RT-AC68U ze zmodowanym AsusWRT (SWRT) + internet z LTE (ZTE MF286D) sieć Orange.
Router mobilny Nexx WT3020 OpenWRT 23.05 z modemem E3372 Hilink sieć w zależności od karty jaką kupię. Będzie tam gdzie ja aktualnie jestem.

Wiem, że nie mam publicznego IP i nie mogę go mieć. Czy jest możliwość abym z tego NEXX-a miał dostęp do sieci domowej (Asus)? Potrzebne mi jest to do podglądu m.in. serwera OpenHAB w domu. Super jakbym mógł jeszcze streamować obraz z tunera SAT ale to nie jest konieczne.

Z góry dzięki za wszelką pomoc.

Asus Merlin RT-AC86U + 2xRT-AC68U
OpenWRT rPi3+ E3372
rPi5 HA, rPi4 OH

2

Odp: Połączenie pomiędzy routerami w 2 lokalizacjach

Spinasz je vpn'em (np. wireguardem), a że nie masz publicznego IP to musisz to obejść. Np. https://eko.one.pl/forum/viewtopic.php? … 16#p291616

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Połączenie pomiędzy routerami w 2 lokalizacjach

Jest jeszcze Zerotier

4

Odp: Połączenie pomiędzy routerami w 2 lokalizacjach

I jeszcze kilka innych smile

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Połączenie pomiędzy routerami w 2 lokalizacjach

xury napisał/a:

Jest jeszcze Zerotier

O wiele lepszą opcją jest TailScale

Testowałem obie i TailScale jest szybsze i pewniejsze. Przy ZeroTier miałem często problemy z połączeniem się.

GL.iNet GL-MT6000 + 2x AP_Xiaomi AX3000T

6

Odp: Połączenie pomiędzy routerami w 2 lokalizacjach

Przeczytałem trochę o wymienionych rozwiązaniach i zainteresowały mnie 2:
1. wireguard
2. TailScale

Nie rozumiem tylko takiej sprawy - czy na obu routerach musze mieć zainstalowane i skonfigurowane te (jak to nazwać) rozwiązania? W AsusWRT mogę przez entware doinstalować TailScale ale nie mogę znaleźć wiraguard.

Asus Merlin RT-AC86U + 2xRT-AC68U
OpenWRT rPi3+ E3372
rPi5 HA, rPi4 OH

7

Odp: Połączenie pomiędzy routerami w 2 lokalizacjach

W obu. Bo jak inaczej chcesz się do obu dostać.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: Połączenie pomiędzy routerami w 2 lokalizacjach

Dzieki pomocy @Cezarego mam już skonfigurowanego wireguarda na mikrusie i nexx. Teraz pozostaje konfiguracja klienta wireguard na domowym routerze ASUS-a RT-AC68U , który raczej nie podoła temu wyzwaniu sad - tak przynajmniej wyczytałem w internetach.
Mam jeszcze 3 pomysły do rozważenia :
1. W sieci domowej mam rPi4 z dockerem głównie na potrzeby OpenHAB. Czy mogę postawić klienta wireguarda na tym rPi tak abym miał komunikację z całej sieci domowej z nexx-a? Czy to zadziała ale tylko jako dostęp do tego rPi ?
2. Czy jest możliwość zrobienia takiej samej konfiguracji z wykorzystaniem OpenVPN ( nexx + mikrus + asus) ? Pytam ponieważ moje Asusy obsługują OpenVPN.
3. Zakup sprzętu pod OpenWRT - aktualnie mam połączone kablem 2xAsus RT-AC68U w trybie AiMesh. W obu lokalizacjach potrzebuje WiFi oraz po 4xLAN. Coś doradzicie ? Warto kupić Arcadyan AW1000 wiedząc, że będę korzystał z internetu 4G (może 5G) przez najbliższe 1-2lata?

Asus Merlin RT-AC86U + 2xRT-AC68U
OpenWRT rPi3+ E3372
rPi5 HA, rPi4 OH

9

Odp: Połączenie pomiędzy routerami w 2 lokalizacjach

1. Jak sobie odpowiednio routing/firewalla skonfgurujesz to pewnie tak
2. tak. stawiasz openvpn na mikrusie, robisz klienty, konfigurujesz routing, profit. Choć - jeżeli Asus jest na ich sofcie to zobacz jakie masz możliwości zrobienia coś na nim, bo może być w jakiś sposób ograniczony
3. Tak, możesz zainwestować w sprzęt, choć to zależy jakich prędkości możesz się spodziewać.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

10

Odp: Połączenie pomiędzy routerami w 2 lokalizacjach

Dziękuje za odpowiedzi. Aktualnie mam już skonfigurowane połączenie przez mikrusa z wireguard pomiędzy tymi dwoma routerami. Na tą chwilę jest ok i spełnia moje oczekiwania.

Teraz chciałbym prawidłowo zaadresować tą moją sieć ale nie wiem z jakich adresów powinienem korzystać. Aktualnie mam tak:
- mikrus 10.9.0.x
- nexx 192.168.10.x
- sieć domowa (wylądował tutaj tymczasowo netgear r7000 z DD-WRT ale planuję zakup czegoś pod OpenWRT) - ?

Dodatkowo w lokalizacji domowej chciałbym wydzielić sieć WiFi 2,4GHz dla IoT i nadać im IP z innej puli ale jakiej ?
Może znacie jakiś poradnik wyjaśniający jak to dobrać ? Już przejrzałem kilka stron , które wypluło Google, lecz niewiele mi to wyjaśniło.

Asus Merlin RT-AC86U + 2xRT-AC68U
OpenWRT rPi3+ E3372
rPi5 HA, rPi4 OH

11

Odp: Połączenie pomiędzy routerami w 2 lokalizacjach

Spoko, adresacja może być. Dodatkowe sieci możesz robić jako 192.168.11.0/24, 192.168.12.0/24 itd.

Nie ma jakiś specjalnych zaleceń co do adresacji po za tym że masz używać tych z "klas prywatnych" a nie pierwszych lepszych które mogą być wykorzystywane w internecie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

12

Odp: Połączenie pomiędzy routerami w 2 lokalizacjach

Wiem ,że tutaj na forum nie rozmawiamy o DDWRT czy AsusWRT ale nie wiem gdzie zapytać...
Mam problem z konfiguracją wireguarda zarówno na DDWRT jak i AsusWRT. Dochodzę do etapu w którym działa mi połączenie przez wireguard ale nie mogę się dostać do routera z DDWRT (mogę go zpingować z mikrusa). Domyślam się , że musze skonfigurować firewall w routerze ale dla mnie to czarna magia. Prawdopodobnie musze zrobić to ale na DDWRT (albo AsusWRT bo mam RT-AC86U do którego jest wireguard jako dodatek do "Merlina") :

# uci add firewall zone
# uci set firewall.@zone[-1].name='wg'
# uci set firewall.@zone[-1].input='ACCEPT'
# uci set firewall.@zone[-1].forward='ACCEPT'
# uci set firewall.@zone[-1].output='ACCEPT'
# uci set firewall.@zone[-1].masq='1'
# uci set firewall.@zone[-1].network='wg0'
# uci add firewall forwarding
# uci set firewall.@forwarding[-1].src='wg'
# uci set firewall.@forwarding[-1].dest='wan'
# uci add firewall forwarding
# uci set firewall.@forwarding[-1].src='wan'
# uci set firewall.@forwarding[-1].dest='wg'
# uci add firewall forwarding
# uci set firewall.@forwarding[-1].src='wg'
# uci set firewall.@forwarding[-1].dest='lan'
# uci add firewall forwarding
# uci set firewall.@forwarding[-1].src='lan'
# uci set firewall.@forwarding[-1].dest='wg'
# uci commit firewall
# /etc/init.d/firewall restart

Nakieruje mnie ktoś jak to zrobić albo gdzie zapytać?

Asus Merlin RT-AC86U + 2xRT-AC68U
OpenWRT rPi3+ E3372
rPi5 HA, rPi4 OH

13

Odp: Połączenie pomiędzy routerami w 2 lokalizacjach

dd-wrt ma swoje forum: https://forum.dd-wrt.com/phpBB2/

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

14

Odp: Połączenie pomiędzy routerami w 2 lokalizacjach

Nie mogę założyć tam konta. Po wypełnieniu formularza (czytałem aby nie wypełniać danych o sobie) i kliknięciu wyślij czy jakoś tak strona "mieli" i nic się nie dzieje.

Asus Merlin RT-AC86U + 2xRT-AC68U
OpenWRT rPi3+ E3372
rPi5 HA, rPi4 OH

15

Odp: Połączenie pomiędzy routerami w 2 lokalizacjach

Więc pisz do ich administratora, no tego forum to oni nie czytają.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.