mar_w napisał/a:niby wiesz a używasz różnych portów do przerzucania pakietów:
powinieneś użyć jednego interfejsu i jednego kabla w którym masz WAN i LAN (jeden tagowany drugi nie tagowany)
a u Ciebie jest ETH1 i ETH2 co zaprzecza koncepcji "router na PATYKU"
Napisałem o tym wcześniej, ale spróbuję jeszcze raz, aby udowodnić, że rozumiem koncept "patyka".
Tak ustawiłem na fizycznym switch-u (czyli nie OpenWrt):
Na fizycznym switch-u pierwszy port odbiera nietagowaną ramkę i dodaje TAG id 4.
Następnie w drugim porcie puszcza tagowaną ramkę i właśnie tę tagowaną ramkę oznaczam w routerze jako wirtualny port VLAN4 WAN.
Fizyczny port routera (router ma tylko jeden ETH) służy jako LAN (untag vid 1) do switch-a, więc kolejne porty switch-a należą do sieci LAN.
Próbuję powielić ten scenariusz w wirtualnym środowisku i tutaj ETH2 należy do sieci LAN (vlan id 1 untag).
Natomiast ETH1 switch-a od strony routera jest rodzicem dla wirtualnego portu VLAN tag id 4, który jest WAN-em.
Sam ETH1 switch-a od strony router-a działa jako LAN (vlan id 1 untag).