Acties:
  • 0 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Ik ben bezig met een netwerk (Telenet, modem-only) waar achter een zelf beheerde router ook settopboxen (de zogenaamde Digicorders) komen te draaien. Aangezien de modem maar één RJ45-aansluiting heeft en ik liever niet met een aparte switch wil werken, zou ik graag alles door de router laten afhandelen. Ik heb begrepen dat ik hiervoor een transparante bridge moet instellen en via ebtables dan de MAC-adressen van de Digicorders eruit filteren om hen zo rechtstreeks toegang tot het internet en een WAN-IP te geven (dit voor de zogenaamde 'interactiviteit').

Heeft iemand dit al aan de praat gekregen met OpenWrt/LEDE? Hoe pak ik dit het best aan? Met iptables kan ik wel weg en hoewel ebtables een vergelijkbare syntax heeft is dit volledig nieuw voor mij, dus...

Is de 'fysieke' bridge (die ik configureer via brctrl) effectief nodig of kan ik gewoon de aparte interfaces blijven gebruiken (nu br-lan voor het LAN en eth0 voor WAN)?

Ik heb al heel wat info over ebtables gelezen maar voor deze specifieke setup heb ik nog geen info gevonden...

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Niemand? :P

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • Mijzelf
  • Registratie: September 2004
  • Niet online
Mijn ervaring met ebtables is vrijwel 0, maar ik vraag me af of je het niet met de ingebouwde switch van die router kunt doen. Die ondersteunen meestal wel vlans, en vaak zit de wan ook op die switch, waarbij een vlan gebruikt word om hem te scheiden van de lan.
Mogelijk kun je 2 vlans laten uitkomen op de wan poort, waarbij de ene naar de cpu (router) gaat, en de andere naar 1 of meer poorten waar die settopboxen aanhangen.

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 22:48
Niet heel vreemd dat reactie uitblijft, ik vind het maar een warrig verhaal. Je zou verwachten dat IPTV op een apart VLAN wordt geleverd, daar zie ik niets over terug in de TS.

Als het niet over aparte VLANs komt, maar zowel je router als de STBs om de een-of-andere manier direct aan het upstream modem moeten hangen dan is het een kwestie van de WAN+STB ports samen met de CPU port in hetzelfde untagged VLAN te hangen, alle resterende poorten vormen dan het LAN op een ander untagged VLAN.

Acties:
  • 0 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Nee, Telenet gebruikt geen VLANs. Hun eigen modem/router-combo's filteren de MAC-adressen van de set-top boxes eruit en handelen het zo af.

Ik heb al wat proberen spelen met een LAN-poort en de WAN-poort in één VLAN te zetten maar voorlpig geen succes. Het gaat hier om de PC Engines APU2, dat is een 'gewone' AMD x86_64 SoC, en die heeft geen switch, gewoon drie ethernet-interfaces (en ook geen CPU-poort, ik neem aan dat dat hier dan ook niet relevant is?).

Aangezien er maar drie interfaces zijn kan ik geen aparte interface als 2e WAN instellen (de modem heeft trouwens ook maar één Ethernetaansluiting).

Is er een manier om een untagged VLAN in te stellen met het 'ip'-commando? VLAN ID 1 is min of meer standaard heb ik begrepen? Als ik bv. met een VLAN eth0.100 instel wordt verkeer toch automatisch getagged met VLAN ID 100?

[ Voor 9% gewijzigd door Borromini op 12-09-2016 18:53 ]

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • amx
  • Registratie: December 2007
  • Laatst online: 30-08 10:48

amx

http://www.pietershotspot.net/blog/?p=54

Dit al geprobeerd? 3 minuten google werk

Acties:
  • 0 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Dat had ik al gevonden, da's niet van toepassing. Hij doet 't met een switch ervoor. Dat is niet met VLANs of een transparante bridge.

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • amx
  • Registratie: December 2007
  • Laatst online: 30-08 10:48

amx

eh nee?
Er is een manier om toch je Telenet digicorder / digibox te laten werken als je een Telenet modem hebt zonder wifi (zoals ik er speciaal één heb aangevraagd, waar om bedrijfsredenen een publiek IP-adres uit komt), zonder daar (zoals vroeger) een switch tussen te moeten zetten.

Acties:
  • 0 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Ok bedankt, ik ga nog es dubbelchecken dan...

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • Obruut
  • Registratie: Februari 2001
  • Laatst online: 18:58
http://userbase.be/forum/viewtopic.php?f=50&t=47252

Zou in principe met behulp van VLAN's moeten werken.

Read error : 54 (Connection reset by peer). One day I will find that peer and reset his connection!


  • Admiral Freebee
  • Registratie: Februari 2004
  • Niet online
Lang geleden heb ik het met DD-WRT opgelost door één poort in een apart vlan te zetten. Zie ook mijn topic van toentertijd: 1 poort laten werken als switch

Acties:
  • 0 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Even een update. Ik heb een apart VLAN aangemaakt op de switch en router (VLAN 10) en op de router eth0 en eth2.10 in bridge gezet. Dat werkt netjes voor de Digicorder, die krijgt nu een WAN IP en zit geïsoleerd op het netwerk. Ebtables was een stuk meer werk geweest maar dat blijkt dus gelukkig niet nodig te zijn. Bedankt voor het meedenken!

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje

Pagina: 1