Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

VLAN-verkeer forwarden van switch naar router?

Pagina: 1
Acties:

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Ik heb volgende configuratie:

Telenet-modem - router (WNDR3700) - access point (TL-WR1043ND) - Telenet Digicorder

Router en AP draaien OpenWrt 12.09. Door omstandigheden (maar één netwerkaansluting in de woonkamer) dient de verbinding tussen de router en het access point (voor het LAN) en de verbinding voor de Digicorder (die een WAN IP nodig heeft) over één fysieke kabel te gaan. Ik heb voor dat laatste een extra VLAN geconfigureerd (VLAN 3) op de router én het AP.

Router:
- VLAN 1 (het LAN) waar LAN-poort 0 werd uitgehaald. De kabel naar het AP zit in LAN-Poort 2.
- VLAN 3 waar LAN-poort 0 in zit (en als WAN-poort gebruikt wordt) , en LAN-Poort 2 (beide tagged).

Afbeeldingslocatie: http://i.imgur.com/nlv5PMl.png

Switch:
- VLAN 1((het LAN) waar LAN-poort 4 werd uitgehaald. De kabel naar de router zit in LAN-poort 1.
- VLAN 3 waar LAN-poort 4 in zit (en waar de Digicorder op zit), en LAN-poort 1 (beide tagged).

Afbeeldingslocatie: http://i.imgur.com/CGWFn6M.png

De switch configs van beide modellen zijn anders (gecheckt op OpenWrt-wiki), mocht het verwarrend lijken :P. Ik heb op de router beide WAN-interfaces gebridged (instructies hier, maar er lijkt verkeer te 'leaken' zoals dat heet - de Digicorder krijgt een 10.0.0.x IP (en het LAN is zo geconfigureerd).

Nu moet ik (vermoed ik) een nieuwe interface definiëren op de switch (eth0.3, eth0.1 is het standaard VLAN met poort 1-3 van de switch). Dat is op zich geen probleem, alleen weet ik niet hoe ik die moet configureren - volgens mij moet die geen IP krijgen? - en hoe ik het zo gefikst krijg dat het broadcast-verkeer van de Digicorder wordt geforward naar de router, en uiteindelijk op het VLAN 3 daar terecht komt.

Is dit technisch mogelijk, en hoe kan ik dit regelen? Voor zover ik begrepen heb zou ik zowel getagd als niet-getagd verkeer over dezelfde fysieke poort en kabel(s) moeten kunnen sturen (poort 2 op de router, poort 1 op de switch).

Bedankt voor het meedenken :)

[ Voor 7% gewijzigd door Borromini op 20-12-2013 01:22 . Reden: Verduidelijking en correctie plaatjes ]

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Als ik het goed begrijp moet die digicorder gewoon 'naast' je router in het modem uitkomen, correct?

Nudan, ik ken openwrt niet echt want ik doe dit soort zaken met professioneel spul wat er echt voor gemaakt is, maar wat je in de basis moet doen is zorgen dat:

• De verbinding van je modem naar je router, untagged in een vlan zit (vlan 3 bijvoorbeeld).
• De verbinding tussen je twee switches (router/ap) aan beide kanten tagged in vlans 1 en 3 zit
• De CPU tagged in vlans 1 en 3 zit op je router, dit komt uit op de eth0 interfaces zodat je router kan routen
• De verbinding tussen je ap en je digicorder untagged in vlan 3 zit
• Je andere clients op untagged poorten in vlan 1 zitten

Vervolgens heb je als 't goed is een eth0.1 voor je lan en een eth0.3 die je laat dhcp'en voor je internetverbinding. Afhankelijk van hoe je router precies qua hardware in elkaar zit kan 't zijn dat je de WAN-poort beter laat voor wat 'ie is.

[ Voor 4% gewijzigd door CyBeR op 20-12-2013 00:43 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Mijn excuses, ik had blijkbaar de plaatjes omgewisseld. Ik heb dit nu gecorrigeerd.
CyBeR schreef op vrijdag 20 december 2013 @ 00:40:
Als ik het goed begrijp moet die digicorder gewoon 'naast' je router in het modem uitkomen, correct?
Dat klopt, die heeft een WAN IP nodig.
Nudan, ik ken openwrt niet echt want ik doe dit soort zaken met professioneel spul wat er echt voor gemaakt is, maar wat je in de basis moet doen is zorgen dat:

• De verbinding van je modem naar je router, untagged in een vlan zit (vlan 3 bijvoorbeeld).
Ok. Die is momenteel tagged. Dien ik hiervoor dan een tweede fysieke poort te gebruiken, of gaat dit VLAN op die ene standaard WAN-interface?
• De verbinding tussen je twee switches (router/ap) aan beide kanten tagged in vlans 1 en 3 zit
OK - dat is al het geval voor VLAN 3 voor de router en de switch, maar nog niet voor VLAN 1.
• De CPU tagged in vlans 1 en 3 zit op je router, dit komt uit op de eth0 interfaces zodat je router kan routen
Standaard staat de CPU blijkbaar tagged in de VLANs, dus dat lijkt me ok.
• De verbinding tussen je ap en je digicorder untagged in vlan 3 zit
Ok, dus dat dien ik aan te passen.
• Je andere clients op untagged poorten in vlan 1 zitten
Dat zou goed moeten zitten, VLAN 1 (LAN) heeft de poorten standaard op untagged staan.
Vervolgens heb je als 't goed is een eth0.1 voor je lan en een eth0.3 die je laat dhcp'en voor je internetverbinding. Afhankelijk van hoe je router precies qua hardware in elkaar zit kan 't zijn dat je de WAN-poort beter laat voor wat 'ie is.
Op de Realtek switch zijn het 5 softwarematig configureerbare poorten. Of bedoel je iets anders?

Dien ik hiervoor ook iets qua firewall in te stellen om verkeer te forwarden, en/of een aparte interface op de switch aan te maken (LAN is bv. gelinkt aan eth0.1, WAN aan eth1)? Of gebeurt dit dan 'automatisch' door de VLANs?

Alvast bedankt voor de hulp :).

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Borromini schreef op vrijdag 20 december 2013 @ 01:18:

Ok. Die is momenteel tagged. Dien ik hiervoor dan een tweede fysieke poort te gebruiken, of gaat dit VLAN op die ene standaard WAN-interface?
Typisch gezien heb je daar één poort voor nodig, tenzij je modem iets raars doet en bijvoorbeeld niet toestaat dat de digicorder op dezelfde poort zit als je router. (Sommige KPN modems doen bijvoorbeeld truukjes met zelf doorhebben wat er aan een poort hangt, of zelf splitsen naar specifieke poorten, etc.) Als niet-belg weet ik niet precies wat telenet uitlevert in dit opzicht.
OK - dat is al het geval voor VLAN 3 voor de router en de switch, maar nog niet voor VLAN 1.
1 mag op zich ook aan beide kanten untagged zijn overigens, dat maakt op zich niet zoveel uit. Als 'ie er maar wel op zit.
Ok, dus dat dien ik aan te passen.
Ja, want anders komt dat verkeer nooit bij je digicorder uit.
Op de Realtek switch zijn het 5 softwarematig configureerbare poorten. Of bedoel je iets anders?
Als op dat apparaat die vijf poorten allemaal identiek zijn qua aansluiting naar de cpu dan mag kun je dat negeren, maar sommige apparaten hebben een switchje met LAN-poorten en dan een losse ethernet poort (die dus niet op de switch zit) voor de WAN-poort. Als je die zou willen gebruiken moet je via de CPU bridgen en da's kut.
Dien ik hiervoor ook iets qua firewall in te stellen om verkeer te forwarden, en/of een aparte interface op de switch aan te maken (LAN is bv. gelinkt aan eth0.1, WAN aan eth1)? Of gebeurt dit dan 'automatisch' door de VLANs?
VLANs zijn layer-2 bridged door de switch chip dus dat hoeft inderdaad niet. De reden dat de CPU overal tagged in zit is om packets uit de switch chip naar het OS te krijgen zodat ze gerouteerd kunnen worden (en jij bij de webinterface kan e.d.) Zie dat als een interne netwerkkaart van de router naar de interne switch.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
CyBeR schreef op vrijdag 20 december 2013 @ 01:51:
[...]

Typisch gezien heb je daar één poort voor nodig, tenzij je modem iets raars doet en bijvoorbeeld niet toestaat dat de digicorder op dezelfde poort zit als je router. (Sommige KPN modems doen bijvoorbeeld truukjes met zelf doorhebben wat er aan een poort hangt, of zelf splitsen naar specifieke poorten, etc.) Als niet-belg weet ik niet precies wat telenet uitlevert in dit opzicht.
Telenet levert een DOCSIS 3 kabelmodem/router met vier LAN-poorten. Als je de Digibox daarop aansluit krijgt die een WAN IP, maakt niet uit in welke poort. Vandaar mijn gedachte dat een tweede WAN-poort logisch zou zijn.

Ik weet niet hoe het technisch werkt in de kabelmodem/router, maar blijkbaar zou het met MAC address passthrough zijn. Werkt dat ook nog met VLANs?
Als op dat apparaat die vijf poorten allemaal identiek zijn qua aansluiting naar de cpu dan mag kun je dat negeren, maar sommige apparaten hebben een switchje met LAN-poorten en dan een losse ethernet poort (die dus niet op de switch zit) voor de WAN-poort. Als je die zou willen gebruiken moet je via de CPU bridgen en da's kut.
Zowel de WNDR als de 1043ND gebruiken een Realtek RTL8366S. Volgens de OpenWrt-documentatie zouden dat vijf identieke poorten zijn qua aansluiting naar de CPU. Je kan gewoon een VLAN samenstellen met willekeurige poorten.

[ Voor 3% gewijzigd door Borromini op 20-12-2013 21:05 ]

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Borromini schreef op vrijdag 20 december 2013 @ 20:52:
[...]

Telenet levert een DOCSIS 3 kabelmodem/router met vier LAN-poorten. Als je de Digibox daarop aansluit krijgt die een WAN IP, maakt niet uit in welke poort. Vandaar mijn gedachte dat een tweede WAN-poort logisch zou zijn.

Ik weet niet hoe het technisch werkt in de kabelmodem/router, maar blijkbaar zou het met MAC address passthrough zijn. Werkt dat ook nog met VLANs?
Klinkt niet zo.
Zowel de WNDR als de 1043ND gebruiken een Realtek RTL8366S. Volgens de OpenWrt-documentatie zouden dat vijf identieke poorten zijn qua aansluiting naar de CPU. Je kan gewoon een VLAN samenstellen met willekeurige poorten.
Mooi dan kun je elke poort gebruiken die je wilt in principe.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
.

[ Voor 99% gewijzigd door Borromini op 13-04-2014 22:46 . Reden: Verhuisd naar apart topic. ]

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
CyBeR, bedankt voor je hulp - ik heb het vandaag kunnen testen en dankzij jouw tips werkt het :).

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje

Pagina: 1