У меня дома есть такая конфигурация сети:
3G Wi-Fi роутер - для выхода в интернет, подсеть 192.168.1.0
Маршрутизатор TP-Link TL-WR1043ND - OpenWRT (12.09), подсеть 192.168.2.0, беспроводное подключение через "мостовой клиент"к маршрутизатору 3G Wi-Fi, чтобы получить доступ в Интернет.
Какой-то роутер Zyxel - стоковая прошивка, подсеть 10.0.0.0
Мне нужна основная сеть 192.168.2.0 на роутере TP-Link. Но мне также нужен доступ к нескольким устройствам, подключенным к сети Zyxel (10.0.0.0). Например, подключен RaspberryPi, мне нужен доступ к нему. Я не могу переключить подсети на ту же подсеть, я не могу переместить Raspberry на 192.168.2.0. Я могу изменить конфигурацию сети Zyxel и подключить сеть Zyxel к сети TP-Link с помощью кабеля. Я так и сделал.
Затем я создал две сети VLAN и две зоны межсетевого экрана на моем маршрутизаторе TP-Link и много погуглил, как правильно настроить его. К сожалению, пока не очень везет. Сети Zyxel назначают IP-адрес в своей VLAN на маршрутизаторе TP-Link из диапазона 10.0.0.0, я могу пожаловаться на это от сетевых клиентов TP-Link, но ничего больше. Я пробовал статические маршруты, перенаправление трафика между этими двумя вланами включено, но все равно не работает.
Не могли бы вы мне помочь, пожалуйста? Я заблудился :(
TP-Link / и т.д. / config / сеть
config interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'
config interface 'lan' # TP-Link network
option proto 'static'
option netmask '255.255.255.0'
option ipaddr '192.168.2.1'
option gateway '192.168.2.1'
option _orig_ifname 'eth0.1'
option _orig_bridge 'true'
option ifname 'eth0.1'
config interface 'wan'
option proto 'dhcp'
config switch
option name 'rtl8366rb'
option reset '1'
option enable_vlan '1'
option enable_vlan4k '1'
config switch_vlan
option device 'rtl8366rb'
option vlan '1'
option ports '1 2 3 5t'
config switch_vlan
option device 'rtl8366rb'
option vlan '2'
option ports '4 5t'
config interface 'o2' # Zywel network
option _orig_ifname 'eth0.2'
option _orig_bridge 'true'
option ifname 'eth0.2'
option proto 'static'
option ipaddr '10.0.0.9'
option netmask '255.255.255.0'
option gateway '10.0.0.9'
config route # static route to Raspberry connected in Zyxel network
option target '10.0.0.5'
option netmask '255.255.255.0'
option gateway '10.0.0.9'
option interface 'o2'
TP-Link / etc / config / firewall
config defaults
option syn_flood '1'
option input 'DROP'
option output 'ACCEPT'
option forward 'DROP'
config zone
option name 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'DROP'
option network 'lan'
config zone
option name 'o2'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'DROP'
option network 'o2'
config zone
option name 'wan'
option output 'ACCEPT'
option masq '1'
option mtu_fix '1'
option network 'wan'
option input 'DROP'
option forward 'DROP'
config forwarding
option src 'o2'
option dest 'wan'
config forwarding
option dest 'o2'
option src 'lan'
config forwarding
option dest 'wan'
option src 'lan'
config forwarding
option dest 'lan'
option src 'o2'
TP-Link / и т.д. / config / беспроводной
config wifi-device 'radio0'
option type 'mac80211'
option channel '6'
option macaddr 'a0:f3:c1:5b:cc:98'
option hwmode '11ng'
option htmode 'HT20'
list ht_capab 'SHORT-GI-40'
list ht_capab 'DSSS_CCK-40'
option country 'CZ'
option txpower '20'
config wifi-iface
option device 'radio0'
option network 'wan'
option ssid '3g_wifi'
option encryption 'psk2'
option mode 'sta'
option key '****'
config wifi-iface
option device 'radio0'
option mode 'ap'
option ssid 'tplink-wifi'
option encryption 'psk2'
option key '****'