Muszę dodać 2-gi router do mojej sieci aby zwiększyć zasięg dla potrzeb iot, a że został mi jeszcze Ac68U więc postanowiłem go użyć, wgrałem najnowsze tomato.
Router główny ER-X (soft oryginalny) na którym skonfigurowane są 3 sieci: główna, gościnna i iot spięte razem z Unifi AC Pro po vlan i wszystko fajnie działa, i teraz jak to poustawiać w tomato, próbowałem według opisu o sieci gościnnej ale nie chce mi pobrać IP z odpowiedniej sieci.
Kabel ze switcha wpięte do portu LAN w AC68U.
Po drodze od ER-X do AC68U są 2xTL-SG108E czy w nich trzeba coś robić z vlan aby przechodził?
A wyłączyłeś wan i w ustawieniach a w lan wpisałeś ip sieci odpowiedzialnej za wifi poniżej w getaway i static dns też powinny byc odpowiednie adresy.
Potem zakładka Advanced/dhcp dns odznaczasz Use internal DNS a zaznaczasz Use received DNS with user-entered DNS oraz Use user-entered gateway if WAN is disabled.
---- SIEĆ 1 -----
1.Modem Vectra 600/60 Mbps
2. Edgerouter X - Dom
3. Edgerouter X - Goście
4. Edgeswitch 24 Lite
5. Asus RT-N 12 d1 DD WRT 43012 - Goście
6. Nas QNAP TS-228A + 1 x 4TB
6. UPS 510W
PVID oznacza port nietagowany. Zatem na switchach PVID ma być 1, czyli przez switche ma przechodzić VLAN10 jako tagowany, a VLAN1 jako nietagowany.
czyli kolejno:
- er-x - robisz VLAN10 na portach gdzie podpięte są AC Pro i switch A. To można zrobić dwojako
1) dodać vlan10 (interfejs switch0.10) i tyle (on będzie vlanem tagowanym na wszystkich portach
2) użyć VLAN Aware, w pvid wskazuje per port vlan nietagowany (1) i na wybranych portach vlan tagowany (10) ALE UWAGA! teraz nowym twoim LANem będzie switch0.1 zamiast switch0, więc raz że musisz taki interfejs wcześniej ręcznie utworzyć to dwa trzeba na niego przepisać IP, i przekonfigurować DNS, routingi itd by na niego teraz kierowały. Ja to robiłem tak, że na chwilę na wolnym porcie nadałem sobie IP i przez niego się logowałem do routera (można też od strony WANu) i dużo zmian robiłem ręcznie w pliku konfiguracyjnym (wiem, mało profesjonalne). W załączniku masz jak to u mnie wygląda (switch0 nie ma IP, ma za to VLAN Aware ustawione). Port 1 idzie do switcha więc na nim jest VLAN ustawiony (1 domyślny nietagowany i 2 tagowany). Na pozostałych portach nie ustawiałem vlanów. Niżej widać switch0.1 i 0.2 jako VLANy z nadanymi IPkami.
Dodatkowo porty VLAN musisz dodać do serwera DNS. Domyślnie sieci będą się widziały a nie to raczej chcesz uzyskać , zatem trzeba zrobić reguły w firewallu by odseparować sieci od siebie.
- switch A - port 7 i 8 VLAN 1 i 10, PVID wszędzie na 1
- switch B - port 3 i 8 VLAN 1 i 10, PVID wszędzie na 1
- Asus - wygląda dobrze
shibby załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
Router:Unifi Cloud Gateway Max Switch:Unifi USW-Lite-16-PoE Switch:Unifi USW-Flex-Mini - szt. 2 Wi-Fi:Unifi U6-Lite - szt. 2 Proxmox VE:i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD VM #1:Synology SA6400 VM #2:Debian, WWW VM #3: Home Assistant OS
Witam
Po dłuższym czasie wróciłem do tematu, i tak ustawiłem switche, urządzenia po wifi które łączą się z sieci IOT dostają adresy ip, bramy, dns, urządzenia IOT nie widzą sieci lan ale z lan mogę logować się do nich, czyli to co chciałem.
I tutaj mam problem ponieważ chociaż dostają adresy ip itd to nie mam w nich internetu. (tzn. raz jest, daje rozłącz i po ponownym połączeniu już nie ma Internetu, takie działanie losowe)
W er-x dodałem do DNS Forwarding switch0.10 (od IOT) ale to nic nie dało.
manius załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
· Łącznie użytkowników: 24,126 · Najnowszy użytkownik: goldi111
Czat
Musisz się zalogować, aby opublikować wiadomość.
servee
24-01-2025 18:18
Światłowód + mediakonwenter. Ekranowana skrętka nie jest wymagana, taką sytuację już zastałem. Zamierzam ją wymienić na zwykłą. Da to coś?
shibby
17-01-2025 07:45
a ta skrętka ekranowana o której piszesz to jakiś wkopany przewód do bramy/furtki/kamer y zewn? Jak tak to jego też przez zabezpieczenie podepnij.
shibby
17-01-2025 07:43
no to pora zabezpieczyć kable LAN zabezpieczeniami przeciwprzepięciow ymi - tanio nie będzie. Jak przychodzi ci internet? Skrętką czy światłem? Jak skrętką to zacząłbym od tego.
servee
12-01-2025 12:52
Ponownie padły mi wszystkie porty sieciowe w routerze - to już 3-ci w 6 m-cy. Podejrzany to ekranowana, nieuziemiona skrętka - 12mb. Czy jest to możliwe?
dawidt
21-12-2024 01:09
siema
Maniek91PL
06-11-2024 22:37
dzięki !
maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia
Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa
overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.
maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.