找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 637|回复: 7

openwrt如何为特定接口指定网关和dns?

[复制链接]
发表于 2022-12-11 07:30 | 显示全部楼层 |阅读模式
本帖最后由 Merak 于 2022-12-12 01:40 编辑

萌新求教, 如题


问题:
我在openwrt上用zerotier布置了一个二层喂屁嗯, 把我两个异地路由器连成了一个统一的网域/21, 每个网关都各自dhcp到/24
当然, 跨网的dhcp是过滤掉了的
测试没问题. 可以用内网ip访问对面的设备, 手动把客户端网关和dns改成对面的话能用

要求:
现在的需求是专门设个wifi, 网关和dns通告为异地的内网ip, 这样就不用在客户端配置了
(当然, 是在保留默认wifi的基础上新增的wifi)



不要指定设备 (用dnsmasq的option指定mac或ip段我会, 但我想要任何连上该wifi的设备都能自动获取另一边的网关)
要保证所有内网设备的互通性, 最好保持统一网段 (即,尽量不用vlan)


dnsmasq的 dhcp-option中接口(interface)被自动映射成tag, 但是添加接口要指定新的dhcp池, 这样就不是统一网段了
我折腾了半天新建接口和防火墙也没搞出来

问问各位有什么好方法?

澄清一下: 我现在用任何内网ip访问任何异地内网ip都没有问题, 但我不知该如何仅对特定wifi更改dnsmasq的网关和dns通告



我的恩山、我的无线 The best wifi forum is right here.
发表于 2022-12-11 09:22 | 显示全部楼层
本帖最后由 alp888 于 2022-12-11 09:23 编辑

没用过这个东西,你方机器是可以设置对方网关的,你只可以通网关,但直通不了内网,因为不是一个网段,是不是静态路由就可以解决?

点评

两地的内网以及zerotier三个网络同属一个网段, 任意内网ip都能访问其他任何内网ip,路由表没问题 我只是不知道怎么设置dnsmasq让它在不改网段的情况下单独给一个wifi通告不同的网关和dns  详情 回复 发表于 2022-12-11 09:59
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2022-12-11 09:59 | 显示全部楼层
alp888 发表于 2022-12-11 09:22
没用过这个东西,你方机器是可以设置对方网关的,你只可以通网关,但直通不了内网,因为不是一个网段,是不 ...

两地的内网以及zerotier三个网络同属一个网段, 任意内网ip都能访问其他任何内网ip,路由表没问题
我只是不知道怎么设置dnsmasq让它在不改网段的情况下单独给一个wifi通告不同的网关和dns
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-12-11 11:17 | 显示全部楼层
不同网段可以在接口设置网关DNS,你这种同一网段的高级操作……………………搞复杂了
你应该把两地局域网设置成不同网段,各自设置DNS和网关,如果要访问异地,靠静态路由解决,感觉你搞反了

点评

没办法, 有些用于内网的软件对付网段外的ip会出问题, 或者被系统防火墙拦下, 要追求对设备透明的话二层互联是唯一选择  详情 回复 发表于 2022-12-11 11:20
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2022-12-11 11:20 | 显示全部楼层
avin4 发表于 2022-12-11 11:17
不同网段可以在接口设置网关DNS,你这种同一网段的高级操作……………………搞复杂了
你应该把两地局域网 ...

没办法, 有些用于内网的软件对付网段外的ip会出问题, 或者被系统防火墙拦下, 要追求对设备透明的话二层互联是唯一选择

点评

感觉还是整复杂了,即使你使用同一IP段同一掩码,那它也不是同一网段,充其量是三个冲突又关联的VLAN,整出三个网关估计也得考虑广播风暴问题。最终估计还得静态路由解决。如果非得同一IP段,是不是考虑用掩码把子网  详情 回复 发表于 2022-12-11 18:57
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-12-11 18:57 | 显示全部楼层
Merak 发表于 2022-12-11 11:20
没办法, 有些用于内网的软件对付网段外的ip会出问题, 或者被系统防火墙拦下, 要追求对设备透明的话二层互 ...

感觉还是整复杂了,即使你使用同一IP段同一掩码,那它也不是同一网段,充其量是三个冲突又关联的VLAN,整出三个网关估计也得考虑广播风暴问题。最终估计还得静态路由解决。如果非得同一IP段,是不是考虑用掩码把子网划小。

点评

都用半年了, 没有问题 不用担心风暴, zerotier有过滤功能, 我把网关的本地服务都滤掉了, 像dhcp, ntp之类的 至于arp? 我两边加起来不过小几十台设备, 这二层互联和本地直插也没区别, 不至于影响网络 掩码没法改,  详情 回复 发表于 2022-12-12 01:14
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2022-12-12 01:14 | 显示全部楼层
alp888 发表于 2022-12-11 18:57
感觉还是整复杂了,即使你使用同一IP段同一掩码,那它也不是同一网段,充其量是三个冲突又关联的VLAN,整 ...

都用半年了, 没有问题
不用担心风暴, zerotier有过滤功能, 我把网关的本地服务都滤掉了, 像dhcp, ntp之类的
至于arp? 我两边加起来不过小几十台设备, 这二层互联和本地直插也没区别, 不至于影响网络
掩码没法改, 毕竟掩码控制网段大小, 改小了就不是统一网段了
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-12-13 10:53 | 显示全部楼层
如果你的wifi客户端只是请求网络访问,不需要网卡客户端反向访问,可以整一个下级路由设置为AP,让wifi接入,下级路由设备访问上级的设备很简单,也是静态路由可以搞定的事情
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-25 18:33

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表