2019. június 18., kedd

Gyorskeresés

Egy router két internet kapcsolat, két LAN hálózat.

Írta: | Kulcsszavak: internet . openwrt . lan . wan . mwan3 . dual . routing

[ ÚJ BEJEGYZÉS ]

Hogyan készíthetünk egy routerből két internet és két LAN hálózatot kezelő szerkezetet, úgy hogy egyik LAN hálózat az egyik, a másik LAN hálózat a másik internet hozzáférést használja?
Ezt sikerült némi küzdelem árán megvalósítanom egy Openwrt-t futtató routeren.

A két internet elérés pppoe kapcsolaton valósul meg. Mindegyikhez külön LAN tartozik.

Két WAN:
wan és dwan néven. Mindkettő külön publikus, dinamikus ip-t kap.

Két LAN:
Dlan helyi hálózati ip cíne 192.168.4.1
Lan helyi ip címe 192.168.1.250.

Itt a képernyőmentés a 2WAN 2LAN interfészről.
Látható, hogy a dlanra csak wifivel lehet kapcsolódni. A LAN nevezetűhöz már a négy vezetékes port valamelyikével is. Vlan beállítással megvalósítható lenne, hogy az első kettő port a LAN nevezetűhöz a hármas-négyes port a DLAN nevezetűhöz tartozzon. De nekem elég volt ha a dlanhoz csak wifivel kapcsolódhatok.

Mellé a tűzfalazás. Látható, hogy mindkettőt azonos mintára állítottam be. Álcázás, MSS a wanokon.
Dlan, Lan zónákból szabad a továbbítás a társ pppoe wanok felé.

Sajnos így még az egész önmagában NEM működött. Fel is tettem a [kérdést] itt a PH egy topikjában. Hamar jött is a válasz, hogy az mwan3 nevű openwrt csomag megoldás lehet számomra. Szerencsére már 3G-DSL net loade balancingjára használom a csomagot, így rögtön tudtam, hogy a policy-t és rules-t hogyan kell módosítani, hogy megfelelő legyen.

Így is lett. Létrehoztam a szabályokat. Az 192.168.4.X tartományból jövő címek a dwanon mennek, az 192.168.1.X forrásúak, pedig a wan nevezetűn.
Az mwan3 csomag defaultban wan2-re hivatkozik. Ezt a konfigokban mindenhol átírtam dwanra, mert én így neveztem el a másodlagos wanom, ahogy fentebb is írtam.

Mint írtam a LAN és a DLAN külön wifit tartalmaz, így a router két SSID-t is sugároz. Így egy wifis eszközzel gyorsan lehet váltogatni a hálózatok között, mintha két különböző routerem lenne két különböző internettel.

Hozzászólások

(#1) pet007


pet007
(fanatikus tag)

Amugy ez azon kivul, hogy meg lehet csinalni, miert jo? Nem lenne egyszerubb egy nagyobb csomagot rendelni?

(#2) btz válasza pet007 (#1) üzenetére


btz
(PH! addikt)
LOGOUT blog

Nem mindrnhol van nagyobb csomag, és backup vonalra is szükség lehet.

ⓑⓣⓩ

(#3) energiezolee


energiezolee
(tag)

Szia, sziasztok!

Szeretnék segítséget kérni!

Én is szeretnék hasonló képen eljárni, mint Te... Azonban én kissé eltérően szeretném config-olni a 2 hálózati kapcsolatot.
Leírom mit szeretnék, megpróbálok világosan fogalmazni!
Nem tudom Te melyik portot milyen céllal használsz a router-en, mert az nem írtad.

WDR4300 típusú router-em van vargalex 1.1.7-es verziójú build-jével!

Azt szeretném, ha 2 WAN portom lenne, tehát az egyik már meglévő WAN port mellé szeretném a 4-ből az 1-ik LAN portot átállítani WAN portra. Az egyik WAN-ra beállítanám az Invitel ppoe internet kapcsolatot, a másik WAN-ra pedig egy fix ip című bejövő internet kapcsolatot állítanék! Természetesen mind a 2 internet hozzáférés kábelen jön!
Majd ezután szeretném a fennmaradó 3 LAN portot kiosztani az Invitel, illetve a másik bejövő net kezelésére. Tehát például az Invitel nethez szeretnék hozzárendelni 2 LAN portot, illetve az 1 fennmaradó LAN porthoz pedig a másik fix ip-s internetet szeretném hozzárendelni!
És én is szeretnék külön wifi hálózatokat is létrehozni és hozzájuk rendelni...

Röviden ennyi lenne, remélem érthetően fogalmaztam.
Rég óta használok openwrt-t, azonban a config tudásom nagyon kevés hozzá, így kérlek, ha tudsz segíteni akkor azt szájbarágósan, lépésről-lépésre írd le nekem légyszíves! Sajna angol tudásom sem kimagasló, így a multiwan leírást sem tudom értelmezni az openwrt oldalon, ráadásul ott nem LuCI-n írják le a beállítás mikéntjét, így még nehezebb számomra a megvalósítás...
Addig jutottam el, hogy a multiwan csomagokat feltettem.

Köszönöm szépen előre is, ha segítesz, illetve, hogy szánsz rám időt!!! :R

[ Szerkesztve ]

Üdv : Energie Zolee

(#4) Drótszamár válasza energiezolee (#3) üzenetére


Drótszamár
(őstag)

Szia!

Szerintem kukkants be ebbe a topicba: https://prohardver.hu/tema/a_nagy_openwrt_topic/hsz_1-200.html

Biztos lesz aki tud neked segíteni.

Keresek Logitech C600 webkamerát. (o Y o)

(#5) energiezolee válasza Drótszamár (#4) üzenetére


energiezolee
(tag)

Szia!

Köszönöm, de ott már voltam és 2 napig olvasgattam a válaszokat, illetve volt egy fórumozó, aki keresett is választ hasonló megoldásra, de neki sem válaszoltak!
Gondolom azért, mert ilyennel nem sokan próbálkoznak, ezért nincs is tapasztalatuk ebben a témában...
Ezért írtam ide, mert btz már létrehozott hasonló config-ot, így abban reménykedem, hogy tud segíteni nekem...

Üdv : Energie Zolee

(#6) rfamp


rfamp
(újonc)

Sziasztok!

Bocs ide írok de talán ide illik legjobban, a más hasonló témájú topicokban 10 éve nem járt senki...

Kis segítséget kérnék. Van nekem egy vezeték nélküli wifis loggerem amit amolyan AP ként érek el egy IP cím beírásával P2P módban. Tehát 8 - 10 méterről max. Egy elég egyszerű admin felülete van amin le tudom kérdezni, tölteni, törölni az adatokat + titkosítást is tudok beállítani ( SSID és WPA-PSK jelszó, IP címet és portot már nem tudok állítani, azt se tudom milyen porton kommunikál hogy esetleg forwardot tudjak beállÍtani a routerten..stb). Ezt az eszközt hogyan tudnám elérni pl egy távolról / internetről mobiltelefonról? Próbálkozom egy wifis mobilrouter ( TP-LINK MR3040 ) + Telenoros USB webstick használatával, de nem igazazán jön össze a dolog. Szerintem megoldható csak elveszek a beállításokban. Magát a loggert a 192.168.4.1 címen érem el miután csatlakoztam vele. A routerben ugye elvileg a DHCP nem is kell mivel a loggernek saját statikus IP je van. Hogyan tudnám elérni hogy a loggert "kívülről" el tudjam érni? Van erre lehetőség véleményetek szerint? Jelenleg az eszköz hozzám képest világ vélgén van és külső segítséggel tudom csak lekérdezni. (Valaki letölti a közelből és emailen elküldi a logot.)

Ha tudna valaki segíteni, hálás lennék. Köszönöm előre is.

(#7) btz válasza rfamp (#6) üzenetére


btz
(PH! addikt)
LOGOUT blog

Egyszerű. A routeren amire ez a logger eszköz (pontosan milyen eszköz is ez?) kapcsolódik, portot kell továbbítani ennek az eszköznek az adminfelület portjára (gondolom böngészős, így a 80-as port, ha http akkor a 443, a külsőport lehet igény szerint). Onnantól routerwanip:port címen elérhető bárhonnan a világból. Már ha publikus ipje van annak a routernek, amelyikre kapcsolódik.

[ Szerkesztve ]

ⓑⓣⓩ

(#8) rfamp válasza btz (#7) üzenetére


rfamp
(újonc)

Ez egy hőmérséklet és páratartalom logger, tipust ne kérdezz mert nincs nálam... A ruternek van publikus IP je (gondolom én, nem vagyok IT - s.. legalábbis a router webszerverén belül látom milyen (dinamikus) IP t kap áppen a telenortól, egy telenoros mobil webstick el használom/nám..) Azt holt tudom megnézni hogy maga a logger milyen portot használ? Mert ott portot nem tudok állítani, gondolom ugyanúgy fix mit az IP je.

(#9) rfamp válasza btz (#7) üzenetére


rfamp
(újonc)

Áhh közben megírtad a megoldást is, 80 as lehet, kipróbálom. Elvoileg ha 192.168.4.1:80 ra sikerül meghívni akkor 80 as ugye? Bocs de ehhez specko hülye vagyok...

(#10) rfamp válasza btz (#7) üzenetére


rfamp
(újonc)

Köszönöm Nagyuram! Kipróbálom, összekonnektálok a világvégi cimborámmal és távkonfigolunk.. Még lehet hogy firkálok ez ügyben. Az eddigi segítségért örök hálám, ezzel is már a jó írányba tereltél. :R

További hozzászólások megtekintése...
Copyright © 2000-2019 PROHARDVER Informatikai Kft.