Mijn verbouwingen lopen zijn einde, en daarna zal ik mijn netwerk herinrichten. Aangezien ik dit weekend wat tijd had, ben ik begonnen met mijn edgerouter pro te configureren. Ik ben een totale leek hierin, en heb dus dit weekend wat tijd gestoken in codes op te zoeken en te vergelijken, bijvoorbeeld vanop de site van Ubiquiti. Ik ben vooral aan het werken geweest via de CLI, en aan de hand van codes (zoals hieronder), krijg ik het via de CLI er toch mooi in.
Ik zit momenteel nog met een ADSL-verbinding via pppoe, hoop die in de loop van het jaar ook buiten te smijten voor VDSL.
Ik heb de wizard gedaan om de configuratie te doen, en die werkt zonder problemen. Echter configureert die eth0 als een LAN-poort, en dat wil ik dus niet. Dus heb ik op basis van die wizard + wat ik op andere sites vond, een configuratie gedaan, maar dan begint het internet traag te lopen, en sommige sites komen er zelfs helemaal niet door.
Het makkelijkste is natuurlijk om toch via die wizard te werken, of ergens een pre-config te downloaden. Maar wat leer ik dan? Dus ik zoek eigenlijk iemand die me kan vertellen waar het in mijn configuratie foutloopt (en waarom het daar foutloopt)
Ik had volgende setup in mijn gedachte.
modem-->edgerouter-->switch LAN-->pc's, NAS, printer
edgerouter-->WLAN-->AP's (momenteel 1, aan de hand van de dekking kunnen er hier nog bijkomen), zullen dienen voor de slimme telefoons en laptops
Later eventueel : edgerouter-->digitale televisie
eth0 : 192.168.1.1, wil ik houden als configuratiepoort, zodat ik gemakkelijk in de router kan, moest dit nodig zijn
eth1 : WAN-verbinding via pppoe
eth2 : 192.168.2.x, LAN (hier heb ik geprobeerd om rechtstreeks een laptop aan te sluiten en via een switch. Beiden gaven problemen)
eth3 : 192.168.3.x, WLAN (niet verder getest wegens al problemen op LAN)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
| firewall {
name WAN_IN {
default-action drop
description "WAN to internal"
rule 10 {
action accept
description "Allow established/related"
state {
established enable
related enable
}
}
rule 20 {
action drop
description "Drop invalid state"
state {
invalid enable
}
}
}
name WAN_LOCAL {
default-action drop
description "WAN to router"
:
firewall {
name WAN_IN {
default-action drop
description "WAN to internal"
rule 10 {
action accept
description "Allow established/related"
state {
established enable
related enable
}
}
rule 20 {
action drop
description "Drop invalid state"
state {
invalid enable
}
}
}
name WAN_LOCAL {
default-action drop
description "WAN to router"
rule 1 {
action accept
description "Allow established/related"
log disable
protocol all
state {
established enable
invalid disable
new disable
related enable
}
}
rule 2 {
action drop
description "Drop invalid state"
log disable
protocol all
state {
established disable
invalid enable
new disable
related disable
}
}
}
}
interfaces {
ethernet eth0 {
address 192.168.1.1/24
description "Config Port"
duplex auto
speed auto
}
ethernet eth1 {
description "Internet (PPPoE)"
duplex auto
pppoe 0 {
firewall {
in {
name WAN_IN
}
local {
name WAN_LOCAL
}
}
password letmein123
user-id arator@SKYNET
}
speed auto
}
ethernet eth2 {
address 192.168.2.254/24
description LAN
duplex auto
speed auto
}
ethernet eth3 {
address 192.168.3.254/24
description WLAN
duplex auto
speed auto
}
ethernet eth4 {
disable
duplex auto
speed auto
}
ethernet eth5 {
disable
duplex auto
speed auto
}
ethernet eth6 {
disable
duplex auto
speed auto
}
ethernet eth7 {
disable
duplex auto
speed auto
}
loopback lo {
}
}
port-forward {
auto-firewall enable
hairpin-nat enable
lan-interface eth2
lan-interface eth3
wan-interface pppoe0
}
service {
dhcp-server {
shared-network-name LAN {
subnet 192.168.2.0/24 {
default-router 192.168.2.254
dns-server 192.168.2.254
start 192.168.2.1 {
stop 192.168.2.100
}
}
}
shared-network-name WLAN {
subnet 192.168.3.0/24 {
default-router 192.168.3.254
dns-server 192.168.3.254
start 192.168.3.21 {
stop 192.168.3.100
}
}
}
}
dns {
forwarding {
listen-on eth2
listen-on eth3
}
}
gui {
https-port 443
}
nat {
rule 5011 {
description masquerade
log disable
outbound-interface pppoe0
protocol all
type masquerade
}
}
ssh {
port 22
protocol-version v2
}
}
system {
host-name ubnt
login {
user admin {
authentication {
encrypted-password $6$v79FbHBTiu9gY$StEt2JU4xYWW24OlwZjzf4//vBPlpmve.WQFOOz6t2wGQMbO.PpvyM9EE4zIq3k4M5sNXxS0EB.GKBmq/jb4b0
plaintext-password ""
}
full-name "Admin User"
level admin
}
user ubnt {
authentication {
encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
}
level admin
}
}
name-server 8.8.8.8
name-server 8.8.4.4
ntp {
server 0.ubnt.pool.ntp.org {
}
server 1.ubnt.pool.ntp.org {
}
server 2.ubnt.pool.ntp.org {
}
server 3.ubnt.pool.ntp.org {
}
}
syslog {
global {
facility all {
level notice
}
facility protocols {
level debug
}
}
}
time-zone Europe/Brussels
traffic-analysis {
dpi enable
export enable
}
} |
username en pass voor mijn pppoe zijn veranderd. Het is niet omdat ik er dom uitzie, dat ik het ook ben