Назад | Перейти на главную страницу

OpenWrt на TL-WR1043ND - связь VLAN с VLAN

У меня дома есть такая конфигурация сети:

3G Wi-Fi роутер - для выхода в интернет, подсеть 192.168.1.0

Маршрутизатор TP-Link TL-WR1043ND - OpenWRT (12.09), подсеть 192.168.2.0, беспроводное подключение через "мостовой клиент"к маршрутизатору 3G Wi-Fi, чтобы получить доступ в Интернет.

Какой-то роутер Zyxel - стоковая прошивка, подсеть 10.0.0.0

Мне нужна основная сеть 192.168.2.0 на роутере TP-Link. Но мне также нужен доступ к нескольким устройствам, подключенным к сети Zyxel (10.0.0.0). Например, подключен RaspberryPi, мне нужен доступ к нему. Я не могу переключить подсети на ту же подсеть, я не могу переместить Raspberry на 192.168.2.0. Я могу изменить конфигурацию сети Zyxel и подключить сеть Zyxel к сети TP-Link с помощью кабеля. Я так и сделал.

Затем я создал две сети VLAN и две зоны межсетевого экрана на моем маршрутизаторе TP-Link и много погуглил, как правильно настроить его. К сожалению, пока не очень везет. Сети Zyxel назначают IP-адрес в своей VLAN на маршрутизаторе TP-Link из диапазона 10.0.0.0, я могу пожаловаться на это от сетевых клиентов TP-Link, но ничего больше. Я пробовал статические маршруты, перенаправление трафика между этими двумя вланами включено, но все равно не работает.

Не могли бы вы мне помочь, пожалуйста? Я заблудился :(

TP-Link / и т.д. / config / сеть

config interface 'loopback'
        option ifname 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config interface 'lan' # TP-Link network
        option proto 'static'
        option netmask '255.255.255.0'
        option ipaddr '192.168.2.1'
        option gateway '192.168.2.1'
        option _orig_ifname 'eth0.1'
        option _orig_bridge 'true'
        option ifname 'eth0.1'

config interface 'wan'
        option proto 'dhcp'

config switch
        option name 'rtl8366rb'
        option reset '1'
        option enable_vlan '1'
        option enable_vlan4k '1'

config switch_vlan
        option device 'rtl8366rb'
        option vlan '1'
        option ports '1 2 3 5t'

config switch_vlan
        option device 'rtl8366rb'
        option vlan '2'
        option ports '4 5t'

config interface 'o2' # Zywel network
        option _orig_ifname 'eth0.2'
        option _orig_bridge 'true'
        option ifname 'eth0.2'
        option proto 'static'
        option ipaddr '10.0.0.9'
        option netmask '255.255.255.0'
        option gateway '10.0.0.9'

config route # static route to Raspberry connected in Zyxel network
        option target '10.0.0.5'
        option netmask '255.255.255.0'
        option gateway '10.0.0.9'
        option interface 'o2'

TP-Link / etc / config / firewall

config defaults
        option syn_flood '1'
        option input 'DROP'
        option output 'ACCEPT'
        option forward 'DROP'

config zone
        option name 'lan'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'DROP'
        option network 'lan'

config zone
        option name 'o2'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'DROP'
        option network 'o2'

config zone
        option name 'wan'
        option output 'ACCEPT'
        option masq '1'
        option mtu_fix '1'
        option network 'wan'
        option input 'DROP'
        option forward 'DROP'

config forwarding
        option src 'o2'
        option dest 'wan'

config forwarding
        option dest 'o2'
        option src 'lan'

config forwarding
        option dest 'wan'
        option src 'lan'

config forwarding
        option dest 'lan'
        option src 'o2'

TP-Link / и т.д. / config / беспроводной

config wifi-device 'radio0'
        option type 'mac80211'
        option channel '6'
        option macaddr 'a0:f3:c1:5b:cc:98'
        option hwmode '11ng'
        option htmode 'HT20'
        list ht_capab 'SHORT-GI-40'
        list ht_capab 'DSSS_CCK-40'
        option country 'CZ'
        option txpower '20'

config wifi-iface
        option device 'radio0'
        option network 'wan'
        option ssid '3g_wifi'
        option encryption 'psk2'
        option mode 'sta'
        option key '****'

config wifi-iface
        option device 'radio0'
        option mode 'ap'
        option ssid 'tplink-wifi'
        option encryption 'psk2'
        option key '****'