1

Temat: Trunk dla VLAN'ów - działająca konfiguracja

Witam,

Na TL MR3420 v3 z OpenWrt 19.07 uruchomiłem 4 VLAN'y na ethernecie wraz z 4ma sieciami WiFi, które odpowiednio każda łączy się do odpowiedniego VLAN'a. W aktualnym stanie wszystko ładnie współpracuje z WAN'em.
Chciałbym aby port WAN był Trunk'iem lub jeżeli nie ma możliwości na nim to któryś z LAN'ów. Efekt który chciałbym osiągnąć to możliwość wejścia (np PC'tem) do danego VLAN'a będąc połączony do Trunk'a a zmieniając jedynie w ustawieniach karty sieciowej VLAN ID.

Przeglądałem inne opisy dot. Trunk'a na forum ale żadne wyraźnie mi tego nie tłumaczy.

Co musiałbym zmodyfikować?

DHCP

config dnsmasq
    option domainneeded '1'
    option boguspriv '1'
    option filterwin2k '0'
    option localise_queries '1'
    option rebind_protection '1'
    option rebind_localhost '1'
    option local '/lan/'
    option domain 'lan'
    option expandhosts '1'
    option nonegcache '0'
    option authoritative '1'
    option readethers '1'
    option leasefile '/tmp/dhcp.leases'
    option resolvfile '/tmp/resolv.conf.auto'
    option nonwildcard '1'
    option localservice '1'

config dhcp 'wan'
    option interface 'wan'
    option ignore '1'
    
config dhcp 'lan1'
    option interface 'lan1'
    option start '10'
    option limit '19'
    option leasetime '2m'

config dhcp 'lan2'
    option interface 'lan2'
    option start '20'
    option limit '29'
    option leasetime '2m'

config dhcp 'lan3'
    option interface 'lan3'
    option start '30'
    option limit '39'
    option leasetime '2m'

config dhcp 'lan4'
    option interface 'lan4'
    option start '40'
    option limit '49'
    option leasetime '2m'

FIREWALL

config defaults
    option syn_flood '1'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'REJECT'

config zone
    option name 'lan1'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'
    list network 'lan1'

config zone
    option name 'lan2'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'
    list network 'lan2'

config zone
    option name 'lan3'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'
    list network 'lan3'

config zone
    option name 'lan4'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'
    list network 'lan4'

config zone
    option name 'wan'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'
    option masq '1'
    option mtu_fix '1'
    list network 'wan'

config forwarding
    option src 'lan1'
    option dest 'wan'

config forwarding
    option src 'lan2'
    option dest 'wan'

config forwarding
    option src 'lan3'
    option dest 'wan'

config forwarding
    option src 'lan4'
    option dest 'wan'
    
config rule
    option name 'Allow-DHCP-Renew'
    option src 'wan'
    option proto 'udp'
    option dest_port '68'
    option target 'ACCEPT'
    option family 'ipv4'

config rule
    option name 'Allow-Ping'
    option src 'wan'
    option proto 'icmp'
    option icmp_type 'echo-request'
    option family 'ipv4'
    option target 'ACCEPT'

config rule
    option name 'Allow-IGMP'
    option src 'wan'
    option proto 'igmp'
    option family 'ipv4'
    option target 'ACCEPT'

config include
    option path '/etc/firewall.user'

NETWORK

config interface 'loopback'
    option ifname 'lo'
    option proto 'static'
    option ipaddr '127.0.0.1'
    option netmask '255.0.0.0'

config globals 'globals'
    option ula_prefix 'fdd1:0cc3:f1d9::/48'

config interface 'lan1'
    option type 'bridge'
    option ifname 'eth0.1'
    option proto 'static'
    option ipaddr '192.168.1.1'
    option netmask '255.255.255.0'
    option delegate '0'
    option force_link '0'

config interface 'lan2'
    option type 'bridge'
    option ifname 'eth0.2'
    option proto 'static'
    option ipaddr '192.168.2.1'
    option netmask '255.255.255.0'
    option delegate '0'
    option force_link '0'

config interface 'lan3'
    option type 'bridge'
    option ifname 'eth0.3'
    option proto 'static'
    option ipaddr '192.168.3.1'
    option netmask '255.255.255.0'
    option delegate '0'
    option force_link '0'

config interface 'lan4'
    option type 'bridge'
    option ifname 'eth0.4'
    option proto 'static'
    option ipaddr '192.168.4.1'
    option netmask '255.255.255.0'
    option delegate '0'
    option force_link '0'

config interface 'wan'
    option ifname 'eth1'
    option proto 'dhcp'

config switch
    option name 'switch0'
    option reset '1'
    option enable_vlan '1'

config switch_vlan
    option device 'switch0'
    option vlan '1'
    option ports '0t 1'
    option vid '1'

config switch_vlan
    option device 'switch0'
    option vlan '2'
    option vid '2'
    option ports '0t 2'

config switch_vlan
    option device 'switch0'
    option vlan '3'
    option ports '0t 3'
    option vid '3'

config switch_vlan
    option device 'switch0'
    option vlan '4'
    option ports '0t 4'
    option vid '4'

WIRELESS

config wifi-device 'radio0'
    option type 'mac80211'
    option channel '11'
    option hwmode '11g'
    option path 'platform/qca953x_wmac'
    option country 'PL'
    option htmode 'HT40'

config wifi-iface 'wifinet0'
    option ssid 'test_VLAN1'
    option encryption 'psk2'
    option device 'radio0'
    option mode 'ap'
    option wpa_disable_eapol_key_retries '1'
    option key '12345678'
    option network 'lan1'

config wifi-iface 'wifinet1'
    option ssid 'test_VLAN2'
    option encryption 'psk2'
    option device 'radio0'
    option mode 'ap'
    option wpa_disable_eapol_key_retries '1'
    option key '12345678'
    option network 'lan2'

config wifi-iface 'wifinet2'
    option network 'lan3'
    option ssid 'test_VLAN3'
    option encryption 'psk2'
    option device 'radio0'
    option mode 'ap'
    option wpa_disable_eapol_key_retries '1'
    option key '12345678'

config wifi-iface 'wifinet3'
    option network 'lan4'
    option ssid 'test_VLAN4'
    option encryption 'psk2'
    option device 'radio0'
    option mode 'ap'
    option wpa_disable_eapol_key_retries '1'
    option key '12345678'

Wydaje mi się, że w tej konfiguracji WAN powinien działać jako Trunk ale...
Z góry dziękuję za nakierowanie.

OpenWrt 21.02 / LuCI / Linksys WRT3200ACM

2

Odp: Trunk dla VLAN'ów - działająca konfiguracja

W sumie nie rozumiem co chcesz zrobić. Podzieliłeś switch na 4 oddzielnie porty, nie zrobiłeś tagów, więc tylko podzieliłeś switch na porty i nic więcej.
wan to zwykły port na eth1. tak jak w domyślnej konfiguracji dla tego modelu chyba.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Trunk dla VLAN'ów - działająca konfiguracja

Wspólna harmonia interface'a, bridge'a, VLAN'a, eth0, eth1 czy Device'a z 802.1q jest dla mnie na tą chwilę nie do ogarnięcia...

Efekt który chcę osiągnąć to możliwość połączenia do każdego z VLAN'ów z punktu oddalonego o 300m. Czemu VLAN? VLAN bo 3 bliźniacze maszyny gdzie nazwy hostów jak i statystycznych adresów IP peryferii są identyczne. Dlatego też kombinuję z możliwością łączenia od strony Trunka.

OpenWrt 21.02 / LuCI / Linksys WRT3200ACM

4

Odp: Trunk dla VLAN'ów - działająca konfiguracja

Zrób sobie tagowany vlan na każdym porcie będziesz mógł się kablem podłączyć po ustawieniu tego vlanu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Trunk dla VLAN'ów - działająca konfiguracja

Dziękuję Cezary
Rozwiązanie działa, ale... niestety nie będę mógł go wdrożyć w życie bo Trunk w drodze przez switch'e niezarządzalne w stylu innych TP-Linkowych routerów albo nie jest puszczany dalej albo traci z ramki część dla IEEE 802.1Q.
...a pewnie nie ma już innej alternatywy.

OpenWrt 21.02 / LuCI / Linksys WRT3200ACM

6

Odp: Trunk dla VLAN'ów - działająca konfiguracja

Pozostając jeszcze w temacie Trunk'a: czy można go "switch'ować" przez hardware pracujący na OpenWRT?
Nie wiem czy dobrze myślę: czy jak ustawię bridge na otagowane porty to przepuszczą one ramkę Trunk'a dalej czy raczej będę musiał powielić w nim używane VLAN'y?
Czekam na paczkę z dwoma TpLink'ami, więc na tą chwilę nie mam możliwości sprawdzenia tej wizji.

OpenWrt 21.02 / LuCI / Linksys WRT3200ACM

7

Odp: Trunk dla VLAN'ów - działająca konfiguracja

Trunk z ID=1 przechodzi przez switch'e nawet z epoki dinozaurów ????

OpenWrt 21.02 / LuCI / Linksys WRT3200ACM

Odp: Trunk dla VLAN'ów - działająca konfiguracja

Tak, "głupie" switche przerzucają vlany jak leci na wszystkie porty.