openwrt: свитч на одном или нескольких портах

Друзья, подскажите, а то туповат я в области сетей. Пару дней не получается соорудить следующее:

Есть подсеть вида A.A.A.nnn (назовём её "внешней"). В ней роутер на openwrt с адресом, скажем, A.A.A.r.
Трубуется, чтобы в один из портов роутера можно воткнуть машину с внешним адресом A.A.A.x и работать как через свитч (или несколько портов под это отдать, думаю это не принципиально).
А остальные порты и вайфай чтоб были в своей подсети (192.168.0.mmm).

Есть много инструкций как сделать просто свитч или переназначить wan, но это всё как-то не то...
такие дела.
Хммм... похоже сработал самый тупой вариант.
В настройках свитча в openwrt в vlan, относящийся к wan, добавил соответствующий порт (из lan, соответственно удалил).
И всё.
Потестировать ещё надо. Даже не верится, что так просто....
Там же ip=r назначен. Ну не знаю...
такие дела.
создаёте 2 vlan и указываете в одном количество портов под wan( 1 2 5), во втором под lan(3 4 6), если портов больше одного и хотите их связать в настройках интерфейса ставится type bridge.
а для wlan указывается network это либо ifname либо interface "name", того куда хотите подключить.
Ошибки в тексте-неповторимый стиль автора©
indeviral, правильно ли я понимаю, что это дефолтная конфигурация, просто с перераспределением кол-ва портов по интерфейсам?
И что всё равно в какой порт (из wan интерфейса) втыкать аплинк?
такие дела.
я понятия не имею какая у вас конфигурация, и тем более по дефолту))
wan,lan это условности для firewallа, а настройках wan,lan указывается физическое устройство(либо виртуальное если vlan активирован(но оно как бы просто даёт возможность связать несколько физических)) и в него как бы и втыкаете... втыкаете?)
Ошибки в тексте-неповторимый стиль автора©
cucullus
indeviral, правильно ли я понимаю, что это дефолтная конфигурация, просто с перераспределением кол-ва портов по интерфейсам?
И что всё равно в какой порт (из wan интерфейса) втыкать аплинк?
Правильно понимаете, по крайней мере в общих чертах это верно.
ну я вроде уяснил, что wan-айпишник роутера в прописывается для внутреннего цпу-порта, который подлючён ко всем интерфейсам.
тогда картинка складывается
такие дела.
Насчет цпу-порта, он не обязательно должен общаться с портами свитча, но как правило это нужно. А wan, lan - это, как было сказано выше, скорее обозначение зон для файрвола, ну и по совместительству имена созданных бриджей.
gard
Насчет цпу-порта, он не обязательно должен общаться с портами свитча, но как правило это нужно
поскольку мы заинтересованы в связности вана и лана, то без этого не обойтись, насколько я понимаю.
такие дела.
Именно так =)
 
Зарегистрироваться или войдите чтобы оставить сообщение.