• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af peque | 23.08.2012 07:17

OpenWRT på Netgear WNDR3800

Hjælp generelt
Hej Forum.
Jeg er kommet lidt itankeboks, da jeg er havnet på et sted jeg ikke lige kan bunde her engang.
Jeg har købt en netgear Router og lagt seneste Firmware på fra OpenWRT. Dog ville jeg meget gerne sætte deyt meget specifikt op på følgende måde:

zone lan = 192.168.1.1/24 - port 1
zone dmz = 192.168.10.1/24 - port 2
zone test1 = 192.168.20.1/24 -port 3
zone test2 = 192.168.30.1/24 - por 4

Der skal selvfølgelig åbnes nogle porte til dmz,test1 og test2 men det er ikke lige der mit problem er.
Jeg skal efter min opfattelse lave mine VLAN således at det kan fungere som hver sit seperate subnet.
jeg har opdaget på min Router at portene i switchen sidder modsat - dvs port 5 er den der er tættest på WAN stik!

Men idet jeg opretter VLAN - går det helt galt og det er den problem stilling jeg mangler lidt hjælp til. Efter OpenWRT dokumentation - skulle eth1 være WAN, og eth0 være selve switchen.
Men idet jeg prøver at oprette mine VLAN således at følgende opsætning kommer:
VLAN eth0.1 - port "3 5t" 192.168.1.0/24
VLAN eth0.2 -port "2 5t" 192.168.10.0/24
VLAN eth0.3 - port "1 5t" 192.168.20.0/24
VLAN eth0.4 - port "0 5t" 192.168.30.0/24
Så går det helt galt - og mister min WAN forbindelse som reelt bliver som eth0.3 og min WAN IP bliver til 192.168.10.9

Hvordan skal jeg konfigurere dette således at jeg kan lave denne opsætning ?
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer9

# 1

12 år 10 måneder siden

Permalink

Indsendt af frogmaster den 23. august 2012 kl. 16:13

Permalink

A tough one.
Jeg kan ikke

A tough one.

Jeg kan ikke svare, så jeg er i tvivl om jeg bør blande mig, men såvidt jeg forstår vil du virtuelt segmentere LAN?

Hvis det er korrekt, så har jeg segmenteret mit private LAN med den virtuelle router i VMWare.

På de steder jeg arbejder er LAN segmenteret med cisco. Jeg ved ikke om din Netgear overhovedet kan klare det.

  • Log ind eller opret dig for at tilføje kommentarer

# 2

12 år 10 måneder siden

Permalink

Indsendt af peque den 23. august 2012 kl. 17:42

Permalink

Normalt har jeg segmenteret

Normalt har jeg segmenteret min opsætning på en Soekris Net4801 med Debian og IPtables.
De samme pakker ligger reelt på denne maskine så det kunne lade sig gøre. Det virker bare enormt tungt, urigtigt og besværligt via det webinterface Luci til byder
  • Log ind eller opret dig for at tilføje kommentarer

# 3

12 år 10 måneder siden

Permalink

Indsendt af lbm den 23. august 2012 kl. 19:27

Permalink

Er det virkeligt nødvendigt

Er det virkeligt nødvendigt med VLANS ? (Kræver vel også switchen kan VLAN tagges). Eller det er måske bare internt til OpenWRT ?

Jeg tænker, at kan man ikke bare sætte 4 faste IP'er, fra hver deres subnet/netværk på interfacene, og så ellers igang med routing og iptables ?
Hvis GUI'en er fucked har du så ikke mulighed for SSH ?

Det er muligt jeg tager meget fejl, har ikke erfaring med OpenWRT....
  • Log ind eller opret dig for at tilføje kommentarer

# 4

12 år 10 måneder siden

Permalink

Indsendt af peque den 23. august 2012 kl. 20:26

Permalink

Nej Efter OpenWRT's

Nej Efter OpenWRT's dokumentation, så er det samlet som en switch og IKKE som seperate netværk - Så det er desværre ikke så nemt som det reelt skulle være - men dem jeg har fået svar fra i den sammenhæng siger det skal være via VLAN.

Men så tror F...... jeg syntes det er underligt?
Jeg har en gammel ACER som jeg reelt bruger til at sætte Firewall op med - således jeg har den fuld funktional inden jeg bytter den reele firewall ud. Derfor kan jeg så blive ret forvirret af følgende =
Den gamle Acer kan ikke lige få en IP fra Routeren via kabel, men kan godt via trådløs.
Samme kabel virker uden problemer på min IBM - hvor jeg reelt også får net på alle 4 subnet - både IP og reelt set OK
Men tester jeg de samme subnet via kabel fra den gamle Acer, er der uidentificeret netværk, og ingen IP adresse!
Men kan sagtens få IP adresser fra mange andre maskiner - Så det undrer mig nu en hel del, MM den ikke kan finde ud af stikket i sig selv, omkring hvordan det er sat op Men underligt det fungerer i starten - når man lige har reset boksen :-)

  • Log ind eller opret dig for at tilføje kommentarer

# 5

12 år 10 måneder siden

Permalink

Indsendt af eggtux den 24. august 2012 kl. 02:31

Permalink

Nu ved jeg ikke en klaphat

Nu ved jeg ikke en klaphat om, hvad jeg nu vil referere til, men måske det er til hjælp for dig - i hvert fald håber jeg du vil fortsætte med at poste opdateringer! :-)

På http://wiki.openwrt.org/doc/techref/internal.layout på nederste del af siden (under tabellen med 'config interface/switch/switch_interface'), der står der i et afsnit:
' Fourthly the switch is actually very interesting. Setting the option 'enable' to '0' will disable the switch and thus eth0 will not be able to communicate to the outside world. Setting the option 'enable_vlan' to either '0' or '1' will actually either enable or disable the vlan tagging functionality. Disabling vlan tagging makes the switch work like a simple 'dumb' switch. The name of the switch has to correspond to the name of the chip. Filling in a random name makes swconfig not able to find and configure the switch. '

Nu er det så godt for en dlink-router, som openwrt.org refererer til med en rtl8366sr switch, og din router er en netgear. Men på http://wikidevi.com/wiki/Netgear_WNDR3800 , der kan man se, at det også er en rtl8366sr switch, der bliver anvendt, så måske kan den tagge portene. Men ok, som jeg indledningsvis startede med, så ved jeg ikke helt hvad jeg fabler om, men håber, at du ikke opgiver modet og at du vil fortsætte med at poste updates. :-)
  • Log ind eller opret dig for at tilføje kommentarer

# 6

12 år 10 måneder siden

Permalink

Indsendt af peque den 28. august 2012 kl. 17:04

Permalink

Så er det simpelthen

Så er det simpelthen lykkedes at kunne lave det lille trick - så således har jeg nu erstattet min Soekris Net4801 - Debian Linux og IPtables med en Netgear WNDR3800 - Således at mit netværk nu kører GB - samt har muælighed for 2 Wireless tilknyttet hver subnet.
Selve mit setup ser således ud:
LAN --> 192.168.0.0/24
DMZ --> 192.168.10.0/24
MYTH --> 192.168.20.0/24
TEST --> 192.168.30.0/24
Dette er den standard konfiguration som jeg vil gå ud fra - det store problem i denne sammenhæng var den switch indbygget i routeren.
Følgende konfiguration skal bruges for at kunne få dette til at spille:
/etc/config/network


config interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'

config interface 'lan'
option type 'bridge'
option proto 'static'
option ipaddr '192.168.0.1'
option netmask '255.255.255.0'
option ifname 'eth0.1'

config interface 'wan'
option ifname 'eth1'
option proto 'dhcp'

config interface 'dmz'
option type 'bridge'
option ifname 'eth0.2'
option proto 'static'
option ipaddr '192.168.10.1'
option netmask '255.255.255.0'

config interface 'myth'
option type 'bridge'
option ifname 'eth0.3'
option proto 'static'
option ipaddr '192.168.20.1'
option netmask '255.255.255.0'

config interface 'test'
option type 'bridge'
option ifname 'eth0.4'
option proto 'static'
option ipaddr '192.168.30.1'
option netmask '255.255.255.0'

config switch
option name 'rtl8366s'
option reset '1'
option enable_vlan '1'
option blinkrate '2'
option max_length '3'
option enable_vlan4k '1'

config switch_vlan
option device 'rtl8366s'
option vlan '1'
option ports '3t 5t'

config switch_vlan
option device 'rtl8366s'
option vlan '2'
option ports '2t 5t'

config switch_vlan
option device 'rtl8366s'
option vlan '3'
option ports '1t 5t'

config switch_vlan
option device 'rtl8366s'
option vlan '4'
option ports '0t 5t'

config switch_port
option device 'rtl8366s'
option port '1'
option led '6'

config switch_port
option device 'rtl8366s'
option port '2'
option led '9'

config switch_port
option device 'rtl8366s'
option port '5'
option led '2'

Dermed er netkortene delt op i interne zoner som gør det muligt at håndtere dette seperate subnets ala VLAN!
Derefter skal man konfigurere sine zoner - således at interface må snakke sammen! - jeg har tilladt dette for at kunne komme til min mailserver mm der er placeret i DMZ fra mit LAN !
Dog skal man huske at tilføje sine domæner/maskiner i host - således den kan finde ud af dette !

Derefter spiller det ret godt !
Man skal dog ikke blive fortvivlet over den langsomme hastighed på webinterfacet, for dette kokser totalt hvis den interne DNS svigter !
  • Log ind eller opret dig for at tilføje kommentarer

# 7

12 år 10 måneder siden

Permalink

Indsendt af frogmaster den 29. august 2012 kl. 21:58

Permalink

#6
Interessant og tak fordi

#6

Interessant og tak fordi du fortæller løsningen.
  • Log ind eller opret dig for at tilføje kommentarer

# 8

12 år 10 måneder siden

Permalink

Indsendt af eggtux den 1. september 2012 kl. 11:44

Permalink

Som frogmaster siger, tak

Som frogmaster siger, tak :-)
  • Log ind eller opret dig for at tilføje kommentarer

# 9

12 år 10 måneder siden

Permalink

Indsendt af peque den 2. september 2012 kl. 19:01

Permalink

Mine erfaringer med denne

Mine erfaringer med denne Router: http://www.pbj-design.dk/projects_netgear.jsp
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

den er sjov 0
llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0

Seneste aktivitet

"Intet realistisk alternativ" - mig i r*ven 17
Open source events i danmark? 3
Virtuel maskine? 4
Gode anmeldelser Zorin OS 17.3 8
Open Source-eksperimentet 5
En snak om Linux-kompatibel software 7
Nulstilling af adgangskode 6
PCLinuxOS 27
Ingen Mint 5
Linux App Store Flathub når 3 milliarder downloads 2
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 3
Mest sikker webbrowser 5
Firefox 2
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2
Vanilla OS 15
Pepsi Challenge 4

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !