--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Помогите с VLAN плиз.:(

Сисадминское
1102
29
С друзьями на NN.RU
В социальных сетях
Поделиться
Сегодня 4 часа убил на настройку vlan в ddwrt. Ни в какую.:(

Там vlan 1 = 4 порта lan
vlan 2 = wan port

беру второй порт, ставлю vlan3 ассоциирую с br0
настройки vlan 3 192.168.2.1/255.255.255.0

Нужно прописывать маршруты?
Я выставил режим router и прописал маршрут пинги с компа пошли на 192.168.2.2 (комп который висит на 2 порту) но исчез интернет, ставлю режим гетвей, появляется интернет, но исчезают пинги на комп....

Вообще затея была в том что бы понять как юзать vlan + хочу отрезать гипервизор от локальной сети что бы там свой dhcp и dns крутился и что бы они могли выходить в интернет.

Помогите плиииизззз.:(
MonaxGT
03.10.2012
На оборудование обычно прописывается внешний порт в транк (пропускать все пакеты с вланов), на Ване выключается свитчмод....
Но как я понял, тут другая система...
Да.:( Я сейчас все сбросил по дефолту.
MonaxGT
03.10.2012
Система наверное все равно схожа должна быть..
а ты интерфейс у роутера в каждом вилане создал?
вот все что есть в ddwrt
через командную строку не хочу пока пробовать.
RostGl
03.10.2012
Если без тонких извращений, то чтобы пакеты шли из-одного vlan в другой, должны быть прописаны маршруты.
Т.е если ddwrt -роутер, то на клиентах можно поставить gateway- IP ddwrt.
При этом, у интерфейса ddwrt в нужных vlan должен быть свой IP.
А уже на ddwrt можно прописать нужные маршруты.
Но это так, "от балды"...
вот дефолтные настройки vlan в ddwrt
RostGl писал(а)
Если без тонких извращений, то чтобы пакеты шли из-одного vlan в другой, должны быть прописаны маршруты.

И туда и обратно?
Для vlan1 192.168.0.1/24 для vlan2 192.168.1.1/24 и шлюз у обоих маршрутов один? 192.168.0.1 а то ведь я для vlan2 задаю свой ip 192.168.1.1 ....

Если в режим роутер ставлю, то как прописать маршрут на интернет? Он исчезает при включение режима роутер, работает только в режиме шлюз.
Ещё тот мальчуган писал(а)
Для vlan1 192.168.0.1/24 для vlan2 192.168.1.1/24 и шлюз у обоих маршрутов один?

Разный, разумеется!
1) Маршрутизатор должен иметь IP-адрес в каждом вилане
2) Этот адрес должен быть шлюзом по-умолчанию для каждого хоста в соотв. вилане
3) Должен быть включен роутинг. У тебя там режим Gateway.
ДимС
03.10.2012
А если нажать "Show routing table", что показывает в таблице маршрутизации?
Ну так ты в режим роутера его поставь. Пробовал?
Пробовал, интернет отваливается. Походу в этом режиме нужно досконально все прописывать, каждую сеть и даже выход на wan
АП.
RostGl
03.10.2012
В молодости я настраивал vlan на Cisco.
Как это сделать на dd-wrt, я ХЗ.
Покопавшись "ручками в кишочках" я смогу настроить.
Но лучше спросить того, кто это уже делал.

На Cisco, это происходило, примерно, так.
xgu.ru/wiki/VLAN_%D0%B2_Cisco


Включение маршрутизации.
Для логических подынтерфейсов[1] необходимо указывать то, что интерфейс будет получать тегированный трафик и указывать номер VLAN соответствующий этому интерфейсу. Это задается командой в режиме настройки подынтерфейса:

R1(config-if)# encapsulation dot1q <vlan-id>

Создание логического подынтерфейса для VLAN 2:

R1(config)# interface fa0/0.2
R1(config-subif)# encapsulation dot1q 2
R1(config-subif)# ip address 10.0.2.1 255.255.255.0

Создание логического подынтерфейса для VLAN 10:

R1(config)# interface fa0/0.10
R1(config-subif)# encapsulation dot1q 10
R1(config-subif)# ip address 10.0.10.1 255.255.255.0

Note-icon.gif


Соответствие номера подынтерфейса и номера VLAN не является обязательным условием. Однако обычно номера подынтерфейсов задаются именно таким образом, чтобы упростить администрирование.

На коммутаторе порт, ведущий к маршрутизатору, должен быть настроен как статический транк:

interface FastEthernet0/20
switchport trunk encapsulation dot1q
switchport mode trunk
Это если у вас коммутатор второго уровня, не умеющий сам маршрутизировать
У автора получается маршрутизатор
MonaxGT
03.10.2012
Настройка многоуровневого схожа, но все же это не циска.
1. IP адреса для всех вланов прописаны?
2. Вы их можете пинговать с роутера?
1. Вот этого не знаю. vlan1 это 3 порта + wifi, они объеденены одним мостом, настраиваются как и на всех бытовых роутерах, аля введите ip адрес роутера и настройки dhcp, а вот дальше, другие vlan можно им свои ip назначать и dhcp свои для каждого влана делать.
Но меня больше всего интересует другое, вот есть wan порт, он получил ip от провайдера, он vlan2.
Есть 3 порта которые в vlan1 входят и wifi который объединен с vlan1 мостом, у них настройки назначаются в общем окне, как у всех бытовых роутеров, 192,168,1,1/24 + dhcp

1 порт это vlan3 со своим ip и dhcp.


Я короче запутался и вообще не вкуриваю что да как.:((((

Основы vlan надо читать. Как между ними коммутация происходят? Нужно таблицу маршрутизации прописывать? Типа если хочешь в vlan2 (wan порт) т.е. в интернет выйти, то надо прописать удаленную сеть, а какая она у меня если у меня ip прова 95,179,35,15/255,255,255,255
MonaxGT
03.10.2012
нарисуй хоть в паинте, так легче разобраться
ДимС
03.10.2012
Хз, как в вашей головоломке организовано, в сиське, афаик, connected сети автоматом попадают в таблицу маршрутизации и пакеты между ними снуют, если нет блокировок в виде acl. Если нужно наружу пакеты послать, по дефолтному маршруту, то обычно пишут, что мол 0.0.0.0 0.0.0.0 пихать в такой-то шлюз/интерфейс.
PS Существующие маршруты, что на рутере прописаны, покажите.
Ещё тот мальчуган писал(а)
Основы vlan надо читать. Как между ними коммутация происходят?

Коммутация между виланами не происходит в принципе. Каждый вилан гоняет трафик только в пределах самого себя. Что бы трафик попал из одного вилана в другой, нужно назначить роутеру интерфейс (логический) в этом вилане со своим адресом, аналогично в другом вилане и прописать шлюз на хосте.
nnstepan
03.10.2012
OFF
Когда увидел заголовок думал внутри увидеть что то типа того
switchport mode access
switchport access vlan 14
switchport voice vlan 15
spanning-tree portfast
switchport trunk encapsulation dot1q
ну и там
vtp mode server
vtp domain my
vtp password xxx
и т.д.
а тут такое :)))))
ДимС
03.10.2012
Народу не нужны простые решения, народу хочется поипстись с извращениями.
Почему?
Какая хер разница какую железку заводить? Я не имел дела с вланами просто, не умею их готовить.
Если так легко, могу дать доступ, посмотрим как быстро с этим гуру свяжутся.
nnstepan
04.10.2012
Для начала если я не путаю, то прошивка dd-wrt технологию vlan (dot1q) на LAN1-LAN4 поддерживает не на всех чипах (ну чтобы одному порту лан - один вилан, а другому - другой, а не всей группой из 4 сразу), т.е. не на всех роутерах, куда ее можно прошить. Во-вторых - конечно надо настраивать из командной строки, а не из веба, это я в dd-wrt понял когда еще настраивал pptp поверх pppoe.
nnstepan писал(а)
Во-вторых - конечно надо настраивать из командной строки, а не из веба, это я в dd-wrt понял когда еще настраивал pptp поверх pppoe.

Ок.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.