Muszę dodać 2-gi router do mojej sieci aby zwiększyć zasięg dla potrzeb iot, a że został mi jeszcze Ac68U więc postanowiłem go użyć, wgrałem najnowsze tomato.
Router główny ER-X (soft oryginalny) na którym skonfigurowane są 3 sieci: główna, gościnna i iot spięte razem z Unifi AC Pro po vlan i wszystko fajnie działa, i teraz jak to poustawiać w tomato, próbowałem według opisu o sieci gościnnej ale nie chce mi pobrać IP z odpowiedniej sieci.
Kabel ze switcha wpięte do portu LAN w AC68U.
Po drodze od ER-X do AC68U są 2xTL-SG108E czy w nich trzeba coś robić z vlan aby przechodził?
A wyłączyłeś wan i w ustawieniach a w lan wpisałeś ip sieci odpowiedzialnej za wifi poniżej w getaway i static dns też powinny byc odpowiednie adresy.
Potem zakładka Advanced/dhcp dns odznaczasz Use internal DNS a zaznaczasz Use received DNS with user-entered DNS oraz Use user-entered gateway if WAN is disabled.
---- SIEĆ 1 -----
1.Modem Vectra 600/60 Mbps
2. Edgerouter X - Dom
3. Edgerouter X - Goście
4. Edgeswitch 24 Lite
5. Asus RT-N 12 d1 DD WRT 43012 - Goście
6. Nas QNAP TS-228A + 1 x 4TB
6. UPS 510W
PVID oznacza port nietagowany. Zatem na switchach PVID ma być 1, czyli przez switche ma przechodzić VLAN10 jako tagowany, a VLAN1 jako nietagowany.
czyli kolejno:
- er-x - robisz VLAN10 na portach gdzie podpięte są AC Pro i switch A. To można zrobić dwojako
1) dodać vlan10 (interfejs switch0.10) i tyle (on będzie vlanem tagowanym na wszystkich portach
2) użyć VLAN Aware, w pvid wskazuje per port vlan nietagowany (1) i na wybranych portach vlan tagowany (10) ALE UWAGA! teraz nowym twoim LANem będzie switch0.1 zamiast switch0, więc raz że musisz taki interfejs wcześniej ręcznie utworzyć to dwa trzeba na niego przepisać IP, i przekonfigurować DNS, routingi itd by na niego teraz kierowały. Ja to robiłem tak, że na chwilę na wolnym porcie nadałem sobie IP i przez niego się logowałem do routera (można też od strony WANu) i dużo zmian robiłem ręcznie w pliku konfiguracyjnym (wiem, mało profesjonalne). W załączniku masz jak to u mnie wygląda (switch0 nie ma IP, ma za to VLAN Aware ustawione). Port 1 idzie do switcha więc na nim jest VLAN ustawiony (1 domyślny nietagowany i 2 tagowany). Na pozostałych portach nie ustawiałem vlanów. Niżej widać switch0.1 i 0.2 jako VLANy z nadanymi IPkami.
Dodatkowo porty VLAN musisz dodać do serwera DNS. Domyślnie sieci będą się widziały a nie to raczej chcesz uzyskać , zatem trzeba zrobić reguły w firewallu by odseparować sieci od siebie.
- switch A - port 7 i 8 VLAN 1 i 10, PVID wszędzie na 1
- switch B - port 3 i 8 VLAN 1 i 10, PVID wszędzie na 1
- Asus - wygląda dobrze
shibby załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
Proxmox VE:i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+ VM Router:OpenWRT 22.03.4 VM NAS:Synology SA6400 VM VPS:Debian, WWW, Home Assistant Switch:Netgear MS510TXPP Switch:Ubiquiti USW-Flex-mini - szt. 2 Wi-Fi:Ubiquiti U6-Lite - szt. 2
Witam
Po dłuższym czasie wróciłem do tematu, i tak ustawiłem switche, urządzenia po wifi które łączą się z sieci IOT dostają adresy ip, bramy, dns, urządzenia IOT nie widzą sieci lan ale z lan mogę logować się do nich, czyli to co chciałem.
I tutaj mam problem ponieważ chociaż dostają adresy ip itd to nie mam w nich internetu. (tzn. raz jest, daje rozłącz i po ponownym połączeniu już nie ma Internetu, takie działanie losowe)
W er-x dodałem do DNS Forwarding switch0.10 (od IOT) ale to nic nie dało.
manius załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
· Łącznie użytkowników: 24,115 · Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.
Maniek91PL
06-11-2024 22:37
dzięki !
maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia
Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa
overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.
maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.
overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?
maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach
maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności", więc prawdopodobnie gdzieś przepięcie.
servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.
maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?