1 (edytowany przez safe0101 2011-08-01 11:01:28)

Temat: Konfiguracja Switch'a i VLAN - WRT160NL

Napotkałem na sieci bardzo przyjemnie napisany artykuł dotyczący konfiguracji VLAN na OWRT.

http://rpc.one.pl/index.php/lista-artyk … od-openwrt

Sprzęt wykorzystany na potrzeby wykonania artykułu posiada 1port WAN oraz 4 porty LAN. Zupełnie jak WRT160NL.
Defoultowa konfiguracja "/etc/config/network"OWRT przy instalacji na WRT160NL wygląda następująco:

config interface loopback
        option ifname   lo
        option proto    static
        option ipaddr   127.0.0.1
        option netmask  255.0.0.0

config interface lan
        option ifname   eth0
        option type     bridge
        option proto    static
        option ipaddr   192.168.1.1
        option netmask  255.255.255.0

config interface wan
        option ifname   eth1
        option proto    dhcp

config switch
        option name     eth0
        option reset    1
        option enable_vlan 1

config switch_vlan
        option device   eth0
        option vlan     1
        option ports    "0 1 2 3 4 5"

Zastanawia mnie "config switch_vlan".
Ponieważ znajduje się tam port 0 zakładam że wszystkie porty (w tym port WAN) od 0 do 4 traktowane są tak samo ?
Spełniają tą samą rolę:

1 Podsieć - 5 portów lan ?

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

2

Odp: Konfiguracja Switch'a i VLAN - WRT160NL

1 port wan oraz 4 porty lan ma prawie każdy ruter, pisząc "zupełnie jak WRT160NL" masz na myśli faktycznie WRT160NL czy dowolny inny? Pytam bo różne routery pozornie podobne z zewnątrz różnią się między sobą wnętrzem i w związku z tym konfiguracja vlanów nieco się różni między nimi (o ile w ogóle jest możliwa).

Archer C7 v.2 + LEDE by Cezary http://beta.speedtest.net/pl/result/6621599402

3 (edytowany przez safe0101 2011-08-01 13:48:07)

Odp: Konfiguracja Switch'a i VLAN - WRT160NL

Mam namyśli WRT160NL. Napisałem to ponieważ:
W pozostałych routerach nazwy portów mogą być troszkę inne i trochę inny zestaw funkcji. Ale generalna zasada konfiguracji zostaje podobna.

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

4

Odp: Konfiguracja Switch'a i VLAN - WRT160NL

Tak samo nie bedzie, podobnie. wrt160nl nie ma oddzielnego chipa od przełącznika, ale to wbudowane jest obsługiwane przez swconfig i vlany  w podstawowym zakresie możesz robić. Jak w większości routerów z openwrt.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Konfiguracja Switch'a i VLAN - WRT160NL

Cezary to jak będzie z tym "config switch_vlan" - konfiguracja "/etc/config/network".

Ponieważ znajduje się tam port 0 to oznacza że wszystkie porty (w tym port WAN) od 0 do 4 traktowane są tak samo ?
Spełniają tą samą rolę:

1 Podsieć - 5 portów lan ?

Czym jest 0 w moim przypadku, tzn w przypadku WRT160NL ..

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

6

Odp: Konfiguracja Switch'a i VLAN - WRT160NL

Dla wrt160nl port 1 (oznaczony na obudowie ) to port 3, port 2 - 2, port 3 to 1 i port 4 to 0 z oznaczeniu. Port 4 z konfiguracji to port wewnętrzny CPU, port 5 jest nigdzie nie podłączony.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7 (edytowany przez safe0101 2011-08-01 17:10:06)

Odp: Konfiguracja Switch'a i VLAN - WRT160NL

Wielkie dzięki. (Właśnie znalazłem coś takiego) Dla przyszłych zainteresowanych:

http://wiki.openwrt.org/_media/toh/linksys/diagram.png
Źródło: http://wiki.openwrt.org/toh/linksys/wrt160nl

Rozumie że port 4 i 5 mogę śmiało usunąć z konfiguracji ?

config switch_vlan
        option device   eth0
        option vlan     1
        option ports    "0 1 2 3"

Jednej rzeczy nie rozumie. Jak wygląda oznaczenie portu WAN ? I jak w tym przypadku wyglądało by połączenie WAN z LAN jako całość pełniąca funkcje Switcha -> właśnie przez port 4 ?

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

8

Odp: Konfiguracja Switch'a i VLAN - WRT160NL

Nie możesz usunąć portu "4" bo nie będzie komunikacji z procesorem. Wan to fizyczny drugi interfejs, eth1. Wiec jak chcesz go dołączyć do switcha to robisz bridge eth1 z eth0 (lub odpowiednim vlananem).

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Konfiguracja Switch'a i VLAN - WRT160NL

Mogę zrobić 5 osobnych podsieci - jedna dla WLAN osobne 4 podsieci dla LAN smile w routerze za 250pln ?
Ale numer . .

Tak z ciekawości zapytam (zakładając konfiguracje dla 5 podsieci) ile Klientów (zupełnie na oko) udźwignie procesor w WRT160NL ?

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

10

Odp: Konfiguracja Switch'a i VLAN - WRT160NL

Dlaczego tylko 5, możesz 16, na tplinku na 160zł może 4096 ich mieć. Nie wiem czy ktoś sprawdzał ile udźwignie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11 (edytowany przez tom 2011-08-02 19:00:39)

Odp: Konfiguracja Switch'a i VLAN - WRT160NL

Korzystajac z okazji, zauwazyłem jedną dziwną rzecz na routerze mr3420.
Mam port 1 ustawiony na vlan2 taggowany, oraz pvid dla tego portu ustawiony na 1:

config 'switch_vlan'
        option 'device'  'eth0'
        option 'vlan' '1'
        option 'ports' '0t 2 3 4 5'


config  'switch_vlan'
        option 'device' 'eth0'
        option 'vlan' '2'
        option 'ports' '1t 2t 0t'
        option 'pvid' '1'

config 'switch_port'
        option 'port' '1'
        option 'pvid' '1'

Lecz gdy ustawiam na Windows(dwa laptopy/rozne sieciowki) na jednej karcie vlan nietaggowany oraz vlan2 taggowany tylko jeden vlan działa.

Na linux untagged vlan nie dziala, choc tcpdump z linuxa pokazuje jakie arpy z routera lecz samo polecenia arp -a pokazuje incomplete_address
Macie jakies pomysly ?

# swconfig dev eth0 show
Global attributes:
        enable_vlan: 1
Port 0:
        pvid: 0
Port 1:
        pvid: 1
Port 2:
        pvid: 1
Port 3:
        pvid: 1
Port 4:
        pvid: 1
Port 5:
        pvid: 1
VLAN 0:
        vid: 0
        ports: 0t 1t
VLAN 1:
        vid: 1
        ports: 0t 2t 3 4 5
VLAN 2:
        vid: 2
        ports: 0t 1t 2t
VLAN 3:
        vid: 3
        ports:
VLAN 4:
        vid: 4
        ports:
VLAN 5:
        vid: 5
        ports:
VLAN 6:
        vid: 6
        ports:
VLAN 7:
        vid: 7
        ports:
VLAN 8:
        vid: 8
        ports:
VLAN 9:
        vid: 9
        ports:
VLAN 10:
        vid: 10
        ports:
VLAN 11:
        vid: 11
        ports:
VLAN 12:
        vid: 12
        ports:
VLAN 13:
        vid: 13
        ports:
VLAN 14:
        vid: 14
        ports:
VLAN 15:
        vid: 15
        ports:

12

Odp: Konfiguracja Switch'a i VLAN - WRT160NL

Jest to nie wdrożona funkconalność wg. https://dev.openwrt.org/ticket/8501#comment:5

13 (edytowany przez DeXiu-pleXiu 2011-08-07 17:50:21)

Odp: Konfiguracja Switch'a i VLAN - WRT160NL

tom napisał/a:

Korzystajac z okazji, zauwazyłem jedną dziwną rzecz na routerze mr3420.
Mam port 1 ustawiony na vlan2 taggowany, oraz pvid dla tego portu ustawiony na 1:

config 'switch_vlan'
        option 'device'  'eth0'
        option 'vlan' '1'
        option 'ports' '0t 2 3 4 5'

hm...w Twoim /etc/config/network port1 nie figuruje w definicji vlan1, port2 ma nie być tagowany na egress a zaprezentowany wynik swconfig pokazuje co innego - coś źle patrzę? I ta definicja PVID w sekcji switch_vlan - to właściwe miejsce?

14 (edytowany przez tom 2011-08-19 22:02:14)

Odp: Konfiguracja Switch'a i VLAN - WRT160NL

DeXiu-pleXiu napisał/a:
tom napisał/a:

Korzystajac z okazji, zauwazyłem jedną dziwną rzecz na routerze mr3420.
Mam port 1 ustawiony na vlan2 taggowany, oraz pvid dla tego portu ustawiony na 1:

config 'switch_vlan'
        option 'device'  'eth0'
        option 'vlan' '1'
        option 'ports' '0t 2 3 4 5'

hm...w Twoim /etc/config/network port1 nie figuruje w definicji vlan1, port2 ma nie być tagowany na egress a zaprezentowany wynik swconfig pokazuje co innego - coś źle patrzę? I ta definicja PVID w sekcji switch_vlan - to właściwe miejsce?

Czesc,
PVID ustala sie s switch_port, znalazłem na bug trackerze z czego pamiętam informacje jak zachowuje sie pvid w switch_vlan a switch_port.

Z moich prób stworzyłem dwie konfiuracje licząc ze któraś zadziała, lecz niestety wyszło jak wyszło.
Pierwsza z portem 1 przypisuje port jako primary vlan id, czyli jesli pakiet przychodzi nie o tagowany pzypisuje go do tego vlanu po czym przez interfejs 0t idzie do cpu.

Druga przez konfiguracje w switch_vlan, co daje ten sam efekt lecz w innej składni.

Port 1:
        pvid: 1
Port 2:
        pvid: 1


Jedna rzecz ktora jest dzwina to:
VLAN 1:
        vid: 1
        ports: 0t 2t 3 4 5

Czemu port 2 jest tagowany ? Przy czym dwa vlany naraz dzaialaja na portcie 2

15

Odp: Konfiguracja Switch'a i VLAN - WRT160NL

tom napisał/a:

Czesc,
PVID ustala sie s switch_port, znalazłem na bug trackerze z czego pamiętam informacje jak zachowuje sie pvid w switch_vlan a switch_port.

Możesz poczęstować odsyłaczem?

tom napisał/a:

Z moich prób stworzyłem dwie konfiuracje licząc ze któraś zadziała, lecz niestety wyszło jak wyszło.

Napisz proszę, co chcesz uzyskać?

16

Odp: Konfiguracja Switch'a i VLAN - WRT160NL

DeXiu-pleXiu napisał/a:
tom napisał/a:

Czesc,
PVID ustala sie s switch_port, znalazłem na bug trackerze z czego pamiętam informacje jak zachowuje sie pvid w switch_vlan a switch_port.

Możesz poczęstować odsyłaczem?

tom napisał/a:

Z moich prób stworzyłem dwie konfiuracje licząc ze któraś zadziała, lecz niestety wyszło jak wyszło.

Napisz proszę, co chcesz uzyskać?

LINK: https://dev.openwrt.org/ticket/8501

CEL: vlan tagowany i inny vlan nie tagowany na tym samym porcie.

17

Odp: Konfiguracja Switch'a i VLAN - WRT160NL

Weźcie pod uwagę, że w MR3x20 nie to ar71xx robi za switch, dla tplinka jest osoby chip i zachowuje się on lekko inaczej. Niekoniecznie konfiguracja na jednym może działać na drugim.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

18

Odp: Konfiguracja Switch'a i VLAN - WRT160NL

Panowie ja mam takie pytanie: wiem, że to inne forum, ale zastanawiam sie czy na atherosie to jset możliwe

Chcę skonfigurować porty VLAN. Posiadam Linksysa WRT160NL DDWRT v.24 sp2 - otrzymuję do niego Ethernet po RJ45 od ovislinka 5460v2 (ovislink działa jako AP client bez wisp, bez NAT). W linksysie WRT160NL:
1. Chcialbym jeden port przeznaczyć do obsługi podłączonej bramki voip do Linksysa, więc ten port LAN chcę aby pracował jako switch (nie posiada NAT, ma być przeźroczysty). 
2. Chciałbym pozostałe 3 porty  LAN oraz interfejs Wifi przeznaczyć na NAT z adresem innej podsieci. Tutaj dodatkowo powinien być włączony DHCP

Czy da się oddzielić punkt 1 od drugiego 2, tak aby mi nikt nie zaglądał do tego co jest za NAT? Czy technicznie jest możliwe?
Przeczytałem różną dokumentację DDWRT i pisze: nie używać interfejsu graficznego przy ustawianiu VLAN ponadto VLAN są obsługiwane przez chipsety Broadcomm a nie atherosa takiego jak ja mam.
Jakie zasugerujecie rozwiązania?

19

Odp: Konfiguracja Switch'a i VLAN - WRT160NL

Tam nic o tym nie ma (pvid w sekcji switch_vlan) - tylko w Twojej konfiguracji się przewija?

tom napisał/a:

CEL: vlan tagowany i inny vlan nie tagowany na tym samym porcie.

Jak pisał Cezary i ludzie z anglojęzycznego forum, zależne to pewnie od platformy / wersji - ale zdaje się można to jednak ogarnąć na Twojej platformie (jak tam można wyczytać w przytoczonym poście).