Temat: 1043ND v2 VLANy

Witam, proszę o pomoc z konfiguracją vlanów w tym routerze. Sam się niestety gubię i mi nie wychodzi.
Chcę aby (w switchu) port 1 miał vlan1 a port 2 vlan 2.
Chcę też aby na obu interfejsach były oddzielne adresacje i DHCP. Mógłby mi ktoś złożyć taki config?
Jeśli coś potrzeba to dołączę.

2

Odp: 1043ND v2 VLANy

Istniejący konfig netwwork.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: 1043ND v2 VLANy

Z tego co wiem to w 1043nd v2 porty są w odwrotnej kolejności (port 1 na obudowie to 4 itp.)

root@OpenWrt:~# cat /etc/config/network

config interface 'loopback'
        option ifname 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config globals 'globals'
        option ula_prefix 'fde6:eec4:4533::/48'

config interface 'lan'
        option ifname 'eth1'
        option force_link '1'
        option type 'bridge'
        option proto 'static'
        option ipaddr '192.168.1.1'
        option netmask '255.255.255.0'
        option ip6assign '60'

config interface 'wan'
        option ifname 'eth0'
        option proto 'dhcp'

config interface 'wan6'
        option ifname '@wan'
        option proto 'dhcpv6'

config switch
        option name 'switch0'
        option reset '1'
        option enable_vlan '1'

config switch_vlan
        option device 'switch0'
        option vlan '1'
        option ports '0 1 2 3 4'

config switch_vlan
        option device 'switch0'
        option vlan '2'
        option ports '5 6'

4

Odp: 1043ND v2 VLANy

Opisz dokładniej o co Ci chodzi.
Aktualnie masz vlan1 jako porty LAN i vlan 2 jako wan.

Jak chcesz wydzielić następne Vlany?

Przykład z 2 nowymi vlanami:

config interface 'loopback'
        option ifname 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config globals 'globals'
        option ula_prefix 'fde6:eec4:4533::/48'

config interface 'lan'
        option ifname 'eth1.1'
        option force_link '1'
        option type 'bridge'
        option proto 'static'
        option ipaddr '192.168.1.1'
        option netmask '255.255.255.0'
        option ip6assign '60'

config interface 'vlan3'
        option ifname 'eth0.3'
        option force_link '1'
        option type 'bridge'
        option proto 'static'
        option ipaddr '192.168.3.1'
        option netmask '255.255.255.0'
        option ip6assign '60'

config interface 'vlan4'
        option ifname 'eth0.4'
        option force_link '1'
        option type 'bridge'
        option proto 'static'
        option ipaddr '192.168.4.1'
        option netmask '255.255.255.0'
        option ip6assign '60'

config interface 'wan'
        option ifname 'eth0.2'
        option proto 'dhcp'

config interface 'wan6'
        option ifname '@wan'
        option proto 'dhcpv6'

config switch
        option name 'switch0'
        option reset '1'
        option enable_vlan '1'

config switch_vlan
        option device 'switch0'
        option vlan '1'
        option ports '0 1 2'

config switch_vlan
        option device 'switch0'
        option vlan '2'
        option ports '5 6t'

config switch_vlan
        option device 'switch0'
        option vlan '3'
        option ports '3 6t'

config switch_vlan
        option device 'switch0'
        option vlan '4'
        option ports '4 6t'

dodatkowo w pliku /etc/config/dhcp dodaj:

config dhcp 'vlan3'
        option interface 'vlan3'
        option start '100'
        option limit '150'
        option leasetime '12h'
        option dhcpv6 'server'
        option ra 'server'

config dhcp 'vlan4'
        option interface 'vlan4'
        option start '100'
        option limit '150'
        option leasetime '12h'
        option dhcpv6 'server'
        option ra 'server'

Powinno być tak że port 1 obsługuje vlan4, a port 2 vlan3

https://tplinkforum.pl - Polskie forum poświęcone tematyce urządzeń firmy TP-Link i Neffos

5 (edytowany przez Skajper4 2015-05-20 01:01:22)

Odp: 1043ND v2 VLANy

Ok. Wszystko jest ładnie, pięknie tak jak chciałem. Jedyny mankament: brak internetu na vlan-ach. Router normalnie ma internet, 3 i 4 port (te bez vlanu) też mają, tylko 1 i 2 nie ma. Do routera można się normalnie przez nie dostać, przydzielają odpowiednio adresy.

6

Odp: 1043ND v2 VLANy

Ale jeszcze firewall został. Podzieliłeś to teraz zrób w firewallu odpowiednie strefy i zezwól na ruch tak jak chcesz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: 1043ND v2 VLANy

Ok, firewall już ustawiony tak jak trzeba i działa jak należy. Dzięki za pomoc smile

8 (edytowany przez Patryk_ 2015-05-20 18:31:37)

Odp: 1043ND v2 VLANy

Podepnę się.


Jest sobie konfiguracja trzech vlanów:

1 - standardowy lan

2 - jeden port zmostkowany z dodatkowym vap - jako zwykły access point spięty ethernetem z innym routerem. Działa OK.

3 - port, do którego podpięty jest serwerek, mający miec dostęp do netu raz z głównej sieci, a kiedy indziej z sieci nr 2.
I tu zaczyna się problem - chcę przełączać to sobie za pomocą brctl (brctl addif br-lan eth0.3 lub odpowiedno brctl addif br-wr703n eth0.3). Nie chce to działać - brctl show pokazuje, że wszystko OK, ale sieć nie działa...

Konfig:

config interface 'loopback'
        option ifname 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config interface 'lan'
        option ifname 'eth0.1'
        option type 'bridge'
        option proto 'static'
        option ipaddr '192.168.1.1'
        option netmask '255.255.255.0'
        option dns '192.168.1.1'

config interface 'wan'
        option ifname 'eth1'
        option proto 'pppoe'
        option username 'abc@neostrada.pl'
        option password '12345'
        option keepalive '3 5'

config switch
        option name 'eth0'
        option reset '1'
        option enable_vlan '1'

config switch_vlan
        option device 'eth0'
        option vlan '1'
        option ports '0t 2 4'

config switch_vlan
        option device 'eth0'
        option vlan '2'
        option ports '0t 3'

config switch_vlan
        option device 'eth0'
        option vlan '3'
        option ports '0t 1'

config interface 'wr703n'
        option type 'bridge'
        option ifname 'eth0.2'

config interface 'debian'
        option ifname 'eth0.3'

System to niestety Gargoyle@AA, router 3420 v1.



EDIT - po kilkunastu minutach sam z siebie zaczął działać link pomiędzy br-lan a eth0.3, ale za to przestał eth0.1 ... sad

ZTE F601 GPON - Xiaomi Mi Router 3G - Orange Pi PC2