找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 1662|回复: 2

请教 下 openwr vlan互通的问题

[复制链接]
发表于 2024-12-31 23:43 | 显示全部楼层 |阅读模式
我有台物理机安装了 openwrt 路由器,上面有四个网口下面是各个接口的配置,其中eth2 用于wan用来连接拨号上网
  • eth2 (wan) 拨号上网
  •     eth0 (br-lan 网桥)
  •     eth1 (br-lan 网桥)
  •     eth3 (br-lan 网桥)



br-lan 网桥 vlan过滤选项 下面设置详情:
  •     eth0: trunk 接vlan交换机 1
  •     eth1: trunk 接vlan交换机 2
  •     eth3: access 口 预留的管理口



每个 br-lan 下的vlan 子接口,都配置了对应的接口 静态ip 并开启了dhcp,划分了对应的防火桥区域


在防火墙区域设置了对应区域都能访问 wan区域,并指定 vlan11 11_Native  的区域可以访问 vlan10 10_mgmt 的区域


并在 防火墙,通信规则设置了,允许从 11_Native 区域访问到 10_mgmt 区域

交换机 1 接入的pc 可以正常 访问 接入交换机2 下的同 vlan下的 设备 同一个 vlan相互访问没有问题

现在 我想从 vlan11 的设备 192.168.11.x  访问  vlan10下的 192.168.10.x 跨vlan 就无法访问,

请问我该如何设置才能 从 vlan11 的设备 访问 vlan10下的设备,也就是跨 vlan访问!


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
发表于 2025-1-1 18:09 | 显示全部楼层
本帖最后由 99010 于 2025-1-1 18:56 编辑

本质就是2个局域网互访,那用到vlan这么高级的配置。



1.
网络--->接口--->设备,br-lan--->配置,网桥端口:不勾选 eth1。保存&应用

网络--->接口--->添加新接口--->
名称:lan2
协议:静态地址
设备:eth1


IPv4 地址:192.168.11.1
IPv4 子网掩码:255.255.2555.0

防火墙设置--->填上lan2

配置DHCP服务器

2.
网络--->防火墙--->区域,lan--->编辑
入站数据:接受
出站数据:接受
转发:接受
IP 动态伪装:勾上
MSS 钳制:勾上

允许转发到目标区域:lan2、wan
允许来自源区域的转发:lan2



网络--->防火墙--->区域,lan2--->编辑
入站数据:接受
出站数据:接受
转发:接受
IP 动态伪装:勾上
MSS 钳制:勾上

允许转发到目标区域:lan、wan
允许来自源区域的转发:lan

点评

多谢大佬回复,借助 chatGPT 问题已解决, 问题可能是在 配置 br-lan 网桥下的 vlan 子接口后 接口灰色,貌似没有 生效,类似 途中 br-lan.1 是灰色的。 进入子接口配置,修改了个配置保存再还原 就不是灰色了,不  详情 回复 发表于 2025-1-1 20:09
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2025-1-1 20:09 | 显示全部楼层
本帖最后由 jjj___kkk 于 2025-1-1 20:14 编辑
99010 发表于 2025-1-1 18:09
本质就是2个局域网互访,那用到vlan这么高级的配置。

多谢大佬回复,借助 chatGPT 问题已解决,
问题可能是在 配置 br-lan 网桥下的 vlan 子接口后 接口灰色,貌似没有 生效,类似 途中 br-lan.1  是灰色的。
进入子接口配置,修改了个配置保存再还原 就不是灰色了,不知道是不是 openwrt 的bug

规划的配置 vlan不止2个:
- br-lan.10  vlan10  ubnt 交换机及ap 的管理网络
- br-lan.11  vlan11  日常使用网络
- br-lan.12  vlan12  智能家居网络
- br-lan.13  vlan13  访客网络
- br-lan.14   vlan14  海淘网络

路由器两个 trunk 一个用于连接下游 unifi 交换机,另一个用于连接 ESXI 主机


解决上述问题之后,我是这么配置的 供画面看到的朋友参考,请大佬指正:
配好 每个 vlan接口 网络单独的 防火墙区域
入站数据:接受
出站数据:接受
转发:拒绝
允许转发的区域:wan

网络 -- 防火墙 -- 通信规则 添加两条规则:
允许 vlan11 访问 vlan10 :
    - 源区域:11_native
    - 源地址:192.168.11.0/24
    - 目标区域:10_mgmt
    - 目标地址:192.168.10.0/24
    - 操作:接受

允许 vlan11 访问 vlan12 :
    - 源区域:11_native
    - 源地址:192.168.11.0/24
    - 目标区域:12_mgmt
    - 目标地址:192.168.12.0/24
    - 操作:接受

至此 满足我的需求:
vlan11 中 可以访问 vlan10 网络中 服务(unifi controller)反过来不可以访问
vlan11 中 可以访问 vlan12 网络中 服务(iot ,homeassistant) 反过来不可以访问

另问下 大佬,你上面指出 lan2 区域


IP 动态伪装:勾上
MSS 钳制:勾上
这两个 配置作用是什么?像我先在几个vlan区域的这两个选项都没有勾选 会有什么影响么?




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /2 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2026-8-23 23:28

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 电话:13506125623

快速回复 返回顶部 返回列表