[OpenWrt] Tweede WAN als 'passthrough' naar VLAN

Pagina: 1
Acties:

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Ik heb een netwerksetup met een Netgear WNDR3700 als router en een TP-Link TL-WR1043ND als switch/AP. Beide draaien OpenWrt 12.09.

Er is een Telenet Digicorder aanwezig in het netwerk die een eigen WAN IP nodig heeft om 'interactief' te kunnen functioneren. Het probleem: er is maar één netwerkaansluiting aanwezig in de woonkamer, maar er moeten zowel een HTPC (deel van het LAN) als de Digicorder geïnstalleerd zijn. Hiervoor heb ik een apart VLAN geconfigureerd - zodat de Digicorder geïsoleerd op het netwerk zit en een WAN-IP krijgt.

Ik heb ondertussen de VLANs op orde (denk ik). Ze zien er als volgt uit:

Router
code:
1
2
3
4
5
6
7
8
9
config switch_vlan
    option device 'rtl8366s'
    option vlan '1'
    option ports '1 2 3t 5t'

config switch_vlan
    option device 'rtl8366s'
    option vlan '2'
    option ports '0 3t 5t'

Poort 0 dient voor de tweede (aparte) WAN-poort. Poort 3 verbindt de switch en is getagd op beide VLANs (de 't'). (5t is de CPU.)

Switch
code:
1
2
3
4
5
6
7
8
9
config switch_vlan
    option device 'rtl8366rb'
    option vlan '1'
    option ports '0 1t 2 3 5t'

config switch_vlan
    option device 'rtl8366rb'
    option vlan '2'
    option ports '1t 4 5t'


De Digibox wordt aangesloten op poort 4. Poort 1 linkt de router met de switch en is getagd in beide VLANs.

Ik heb een nieuwe interface gecreëerd voor de tweede WAN-poort in /etc/config/network:
code:
1
2
3
config interface 'digiwan'
    option proto 'dhcp'
    option ifname 'eth0.2'

Het protocol moet waarschijnlijk op 'Unmanaged' komen te staan om interferentie met de DHCP-aanvraag van de Digibox te vermijden (maar da's snel gedaan). Mijn vraag: is dit de correcte manier om de tweede WAN-interface aan te maken? Eth0.2 is VLAN 2.

Moet ik de interface ook toevoegen aan de firewall? Hij moet gewoon openstaan naar buiten toe (om een WAN IP te krijgen).

Bedankt voor de input :)

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Niemand? Hier zitten toch heel wat OpenWrt-gebruikers :P

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Heren? Dames? ;(

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje