Temat: linksys ea8300 - 22.03 - vlan - problem
Potrzebuje jeden z portów lan lub przez wifi (obojętnie) oddać do klienta - > wireguard.
Czy każdy kto się podłączy do np. LAN1 otrzyma połączenie z wireguard (to teraz działa, ale dla całego routera), a chcę sobie wyizolować dla drugiej sieci takie połączenie.
Zrobiłem więc sobie drugą sieć w network i wygląda to tak:
config device
option name 'br-lan'
option type 'bridge'
list ports 'eth0'
config interface 'lan'
option ifname 'eth0.1'
option device 'br-lan'
option proto 'static'
option ipaddr '192.168.1.1'
option netmask '255.255.255.0'
option ip6assign '60'
config interface 'lan2'
option ifname 'eth0.2 wg0'
option device 'br-lan'
option proto 'static'
option ipaddr '192.168.2.1'
option netmask '255.255.255.0'
option ip6assign '60'
Rozdzieliłem vlan na 2 sieci w network tak:
config switch_vlan
option device 'switch0'
option vlan '1'
option ports '0t 2 3 4'
config switch_vlan
option device 'switch0'
option vlan '2'
option ports '0t 1'
dhcp wyłączyłem na lan2:
config dhcp 'lan2'
option interface 'lan2'
option ignore '1'
w firewall zrobiłem sobie:
config forwarding
option src lan2
option dest wan
I porty LAN są teraz martwe, można tylko przez wifi się połączyć do routera.
DHCP również nie działa.
Co popsułem i jak poprawić :-)
Zakładam, że albo nie potrzebnie jest 0t albo coś źle nazwałem.