potřebuju poradit jak nastavit směrování v síti

Počítače stolní, notebooky, tablety, tiskárny, scanery a vše, co nějak souvisí s PC

Moderátor: Moderátoři

Zpráva
Autor
Uživatelský avatar
Standa99
Příspěvky: 3472
Registrován: 29 čer 2004, 00:00

#16 Příspěvek od Standa99 »

Pokud ti ten router-2 umožňuje nahrát DD-WRT, který ti radil LADER, tak ho do něj nahraj a naklikej si z WAN portu LAN. Taky u OpenWrt sem tam používám variantu z jednoho LAN nový WAN, když ten původní umrtvila bouřka.
Potom bych veškeré směrování nechal na routeru-1, takže bych využíval jeho DHCP server, nebo případné ruční nastavení IP adres. Používat dvě brány nebo dva DHCP servery u dvou routerů na jednom subnetu je "divné", když to bez problému zvládne jeden.
Navíc u obou routerů máš na LAN zmíněnou stejnou IP 192.168.1.96/27 (možná překlep), u routeru-2 jednou popisuješ subnet 192.168.1.x (192.168.1.120) potom 192.168.2.x (192.168.2.120), čert aby se v tom vyznal, včetně směrování. Ale tohle už neřešme.
Po změně WAN na LAN u routeru-2 na něm nastav ručně adresu pro LAN (ze stejného LAN rozsahu routeru-1) a DHCP server na něm vypni. WiFi na něm pojede (vždy je LAN+WLAN v bridge br0) a o veškeré směrování se postará router-1.
.
..
...
Ať žije zdejší FOSILOVNA :D
p32
Příspěvky: 16427
Registrován: 13 led 2007, 00:00

#17 Příspěvek od p32 »

Mira_A píše:Tady využívám nový router a na druhé patro další. Každý pokrývá jedno.
Propojeno jedním kabelem. Mezistropy je propustnost Wifi žalostná.

Já už vím, o co ti jde. Byl v tom trochu zmatek.
Kdysi jsem dělal interní síť pro jednoho, co to potřeboval mít v takovém "obchodním" domě na čtyřech patrech. Přesněji celý prodejní sklepní prostor a tři patra. Tam jsem musel použít taky 4 routry s wifinou. Přecházení mezi patry se dá, ale nemusí řešit na stejné přihlášení, ale kanály by měly být různé. Jestli bude v každém poschodí jiné přihlášení, tak to ničemu nebude vadit, vše se automaticky přehlašuje samo. U něho byla podmínka, že na každém patře musí být nezávislý příjem internetu za stejné přípojky, ale zároveň se musí PC navzájem mezi poschodími "vidět" kvůli práci ve stejném programu a skladu, ale vždy až po přihlášení, jinak se vidět nesmí, jen sdílené adresáře na přenos jiných dat. Zároveň tam na každý router byly připojeny bezpečnostní kamery, které musely být vidět i z venku přes internet (přes hesla). Zároveň výpadek jednoho z podlaží nesměl ovlivnit funkci ostatních podlaží. Celkově trochu zmatek než se ujasnilo, co chce vše dohromady. :wink:
Uživatelský avatar
Mira_A
Příspěvky: 1018
Registrován: 06 dub 2013, 00:00
Bydliště: RpR

#18 Příspěvek od Mira_A »

Standa99 píše: :wink:

Bohužel DD WRT nahrát neumožňuje. Max tak BrazilFW 5.0e na který je třeba licence je ve španělštině, což by nevadilo. Pátý port ještě neuměl jen QoS na tu dobu. Je to stařičký spolehlivý kousek, takže ho nechci vyhazovat a pro účely pro které ho potřebuju plně vyhovuje. Jen chci oživit ještě ten druhý WAN. Nejlépe na něj připojit PC z možností přístupu do internetu.

Používat dvě brány nebo dva DHCP servery u dvou routerů na jednom subnetu je "divné", když to bez problému zvládne jeden.

O tom jsem četl články na internetu je najdeš a má to své výhody použít několik DHCP servrů znamená eliminovat riziko kolize. Další DHCP může fungovat i jako rezervní, pokud se prvnímu nepodaři přidělit adresu, ale to bych neřešil a neřeším.
Druhá brána se dá použít např. pro Intranet a je úplně jedno jestli je subnet jeden nebo jsou tři.

Navíc u obou routerů máš na LAN zmíněnou stejnou IP 192.168.1.96/27 (možná překlep)

To není žádný překlep. Je to možné. Dokonce popsané v jednom helpu od TP-Linku. Oni tam jen mají spojený ten subnet wifinama v modu WDS.
Druhý DHCP mám vypnutý (již jsem psal) a o směrování se v součastnosti stará router1

P32 píše: Pochopil jsi to konečně správně, akorát tam nejsou ty kamery.


Jinak samozřejmě by se dal spojit subnet i třeba v módu WDS a tím bych ušetřil dvě pevné přípojky. Jenže na tom stařičkém routeru je pomalá Wifi, ale z mnohem větším dosahem (cca +30%) než mají součastné rychlejší routery.

Wifi mohou mít klidně i jinší SSID, když se na zařízeních vytvoří záznamy vždy se zeptá jeslti má přejít na silnější síť. Jde mi hlavně o to, jak nastavit směrování a nastavení WAN2, aby PC připojené k WAN2 mělo připojení k internetu a klidně může zůstat sktryté. Zároveň by však bylo dobré mít administraci druhého zařízení z celé sítě. :wink:

Na té WAN2 předpokládám, že bych to udělal jako, když se spoují dva počítače kříženým kabelem x.x.x.1 a x.x.x.2 . Záznamy budou muset být statické jelikož tam nemám žádný DHCP server. Maska podsítě a brána zatím nevím. :roll:
Uživatelský avatar
Standa99
Příspěvky: 3472
Registrován: 29 čer 2004, 00:00

#19 Příspěvek od Standa99 »

Ani u těch TP-Linků nenajdeš v konfiguraci WDS jednu IP adresu na dvou zařízeních, což je zásadní kolize a těm se chceš vyhnout.
Stejně máš jednu krabičku závislou na druhé, ono by sice při výpadku routeru-1 mohl přidělovat adresy router-2, ale bez přístupu k NETu by to bylo zbytečné.
Na to co požaduješ, se běžně používá server s VLANy a firewallovými pravidly, včetně QoS apod., to se špatně řeší jednoúčelovými krabičkami.
Na přípojku od poskytovatele bych dal ten tvůj Server-NAS-IPTV, na kterém kdyby běžel Linux, tak by zvládal bez problému všechny tvé požadavky. Z něj by byly napojené WiFi krabičky do každého patra, nebo jenom jedna nahoru, kdyby jsi rozsvítil WiFi přímo na serveru.

P.S. Na té krabičce je mezi WAN(eth0) a br0 (br0=LAN(eth1)+WLAN(ath0)) zapnutá maškaráda (NAT), což zjednodušeně znamená, že přes WAN se propouští pouze to, co je poptáno z br0, ne naopak. Tím, že bys pomocí DD-WRT přidal WAN do br0, tak by se v podstatě vyřešilo.
.
..
...
Ať žije zdejší FOSILOVNA :D
Uživatelský avatar
Mira_A
Příspěvky: 1018
Registrován: 06 dub 2013, 00:00
Bydliště: RpR

#20 Příspěvek od Mira_A »

Stando už rozumím co jsi měl namysli.

Aha vždyť se nejedná o IP adresu. :D Já mám namysli v tom obrázku podsíť. Vždyť za tím mám /27 což je maska podsítě.

192.168.1.96/27 je podsíť pro 30 IP adres. To mám jasně na obrázku u spojení dvou zařízení kabelem lan. A u routerů mám x.x.x.97 a x.x.x.121.
První adresa je většinou brána tedy 192.168.1.97, ale nemusí tak vůbec být.
Na obou zařízeních si mohu vybrat libovolnou bránu v rozsahu 192.168.1.97-192.168.1.126. Proto třeba u routeru2 mám uvedenu adresu 192.168.1.121.
Na routeru1 bych klidně mohl mít např. bránu 192.168.1.119 a DHCP by klidně mohl být 192.168.1.97-192.168.1.110. Zbytek adres pro statické nastavení. Statické nastavení můžeš provést i v rozsahu DHCP adres, ale musíš to mít ošefováno proti vyskytu kolize. To lze provést několika způsoby.
Např. říci, že adresa DHCP se má přiřadit navždy nebo moderní routery umějí třeba BIND nastavení a přednostní vyhrazení adresy určitému zařízení nebo pak použít vyšší adresy, protože DHCP server přiřazuje adresy postupně od nejnižší. Na druhý router bych klidně mohl přidat další DHCP server v rozmezí adres třeba x.x.x.122-x.x.x.126. Jako rezervní v případě, že by bylo odmítnuto přidělení prvním DHCP.
DHCP servery umí spolu vzájemně komunikovat. Takže by nebyl problém kdyby se i adresy překrývaly. Samozřejmě by v rozsahu překrytí nesměly být brány obou routerů.

Jinak Stando síť z VLANy by se na těch levných nízkospotřebových krabičkách nedala nastavit. A pro tyhle účely ke kterým to je určeno, je to jednoduché a levný provoz (cca 8W dvě patra 24h/deně).
Jasně viděl jsem teď android router ze čtyřmi porty na kterém by šly Vlan nastavit, ale další investice do té krabičky. Za pár let stejně budu muset investovat, ale dnes to není třeba. A vše mi funguje už několik měsíců až na to využítí toho WAN portu.

Třeba u takvého moderního TP linku jsi za druhou panelovou železobetonovou zdí skoro bez signálu. :wink: Android vysokorychlostní krabičky na tom nebudou lépe.
Uživatelský avatar
Standa99
Příspěvky: 3472
Registrován: 29 čer 2004, 00:00

#21 Příspěvek od Standa99 »

Teď už tu tzv. kolizi Míro chápu (proto jsem naznačoval překlep).
I když jsem v tomhle staromódní, tak budoucnost je stejně v IPv6, což je úplně něco jiného, než doteď známe. Ty rozsekáváš 32 adres mezi dva routery a u IPv6 je běžný rozsah pro koncáka /64, což je jenom tolik adres 18 446 744 073 709 551 616 :D
.
..
...
Ať žije zdejší FOSILOVNA :D
Uživatelský avatar
Mira_A
Příspěvky: 1018
Registrován: 06 dub 2013, 00:00
Bydliště: RpR

#22 Příspěvek od Mira_A »

:D Jasně ale zapisuj jednotlivé IPV6 adresy. Ti narostou vousy než je tam vepíšeš do těch zařízení. Jinak podporu IPV6 tam mám taky a funguje jak to mám spojeno ty sítě na všech zařízeních. Na tom za WAN asi fungovat nebude. IPV6 není budoucnost, ale odpad, který byl stvořen pro nedostatek adres, protože šikmookých černých opičáků je tolik, že by jim součastné adresy nestačily. Kdyť se to sem žene krysy. :wink:
Uživatelský avatar
Standa99
Příspěvky: 3472
Registrován: 29 čer 2004, 00:00

#23 Příspěvek od Standa99 »

Jen ze zvědavosti, co to je za typ ten starší TP-Link? Všiml jsem si, že máš i TL-WR1043ND, což je dobrý strojek, ale i v těch starších býval většinou Atheros chipset.

Taky mám někde odložený jeden starý TP-Link, do kterého nic alternativního nahrát nejde, ale v něm je Ralink. Ten router měli nainstalovaný mezi záchodem a koupelnou 20cm nad zemí a byla z něj cítit aviváž :) . Po vyschnutí sice naběhl, ale to by musela být velká nouze, abych ho někde nasadil.
.
..
...
Ať žije zdejší FOSILOVNA :D
Uživatelský avatar
Mira_A
Příspěvky: 1018
Registrován: 06 dub 2013, 00:00
Bydliště: RpR

#24 Příspěvek od Mira_A »

Jo ten novější je gigabajtový router 1043ND. Jediné co mu chybí je Wifi 5Gz.
Není to TP link ten starší. Je to router s RTL8081 a RTL8305.
V té době byl DDWRT ještě v plenkách. :lol:
Alternativní firm uměl jedině navíc OoS, který většina routerů té doby ještě neuměla.

Proto jsem psal propustnost WAN 15Mbps a na switchi 55Mbps a z tohoto důvodu jsem ho zapojil jako switch.
Odpovědět

Zpět na „Výpočetní technika“