Hallo,
Ik heb een probleem waar ik niet uit kom met het instellen van mijn Raspberry Pi als DNS server op meerdere bridges/vlans op mijn router. Router is een Asus rt-ac68u met de laatste tomato firmware.
Momenteel heb ik onder basic->network 2 LAN bridges aangemaakt. Elk met eigen dhcp range.
Op br0 zitten de wired clients in alsmede mijn wifi netwerk
Op br1 zit mijn gasten wifi
de vlans zijn als volgt ingesteld
Tagged staat op alle poorten niet aangevinkt.
br0 en br1 zitten op een aparte vlan. Gasten kunnen hierdoor wel op internet maar niet bij bij mijn LAN.
Het is ingewikkeld geworden sinds ik mijn raspberry pi als DNS server ben gaan gebruiken.
Bij advanced->dhcp/dns heb ik bij dnsmasq configuration het volgende ingesteld.
clients op gasten wifi in br1 proberen ook de DNS server van de pi te bereiken maar dat lukt niet omdat die in andere bridge en vlan zit. Het is de bedoeling dat ze bij de DNS server op de pi kunnen maar niet bij de rest van br0.
met vlan/iptables krijg ik het niet voor elkaar dat clients uit br1 verbinding kunnen maken met de DNS server op de pi in br0.
Heb op internet wel een aantal voorbeelden van iptables gevonden maar
ook met FORWARD ipv INPUT en met en zonder de -i br1 en -o br0 parameters werkt niet.
Ik doe iets fout of mis iets maar ik zie niet wat.
Ik heb een probleem waar ik niet uit kom met het instellen van mijn Raspberry Pi als DNS server op meerdere bridges/vlans op mijn router. Router is een Asus rt-ac68u met de laatste tomato firmware.
Momenteel heb ik onder basic->network 2 LAN bridges aangemaakt. Elk met eigen dhcp range.
code:
1
2
3
| bridge ip address subnet br0 192.168.1.1 255.255.255.0 br1 192.168.2.1 255.255.255.0 |
Op br0 zitten de wired clients in alsmede mijn wifi netwerk
Op br1 zit mijn gasten wifi
de vlans zijn als volgt ingesteld
code:
1
2
3
4
| vlan vid port1 port2 port3 port4 wan-port bridge 1 1 x x x x LAN(br0) 2 2 x WAN 3 3 LAN1(br1) |
Tagged staat op alle poorten niet aangevinkt.
br0 en br1 zitten op een aparte vlan. Gasten kunnen hierdoor wel op internet maar niet bij bij mijn LAN.
Het is ingewikkeld geworden sinds ik mijn raspberry pi als DNS server ben gaan gebruiken.
Bij advanced->dhcp/dns heb ik bij dnsmasq configuration het volgende ingesteld.
Hierdoor gebruiken alle dhcp clients mijn pi (192.168.1.254) als dns server ipv 192.168.1.1 (ip van router)dhcp-option=6,192.168.1.254
clients op gasten wifi in br1 proberen ook de DNS server van de pi te bereiken maar dat lukt niet omdat die in andere bridge en vlan zit. Het is de bedoeling dat ze bij de DNS server op de pi kunnen maar niet bij de rest van br0.
met vlan/iptables krijg ik het niet voor elkaar dat clients uit br1 verbinding kunnen maken met de DNS server op de pi in br0.
Heb op internet wel een aantal voorbeelden van iptables gevonden maar
code:
1
2
| iptables -A INPUT -d 192.168.1.254 -p tcp --sport 53 --dport 53 -j ACCEPT iptables -A INPUT -d 192.168.1.254 -p udp --sport 53 --dport 53 -j ACCEPT |
ook met FORWARD ipv INPUT en met en zonder de -i br1 en -o br0 parameters werkt niet.
Ik doe iets fout of mis iets maar ik zie niet wat.