找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
glinet
查看: 613|回复: 9

求助,两个lan互通无法隔离问题

[复制链接]
发表于 2025-8-20 12:38 | 显示全部楼层 |阅读模式
本帖最后由 浅唱兔君 于 2025-8-20 12:40 编辑


路由器是三个接口,一个wan【物理】两个lan【物理】



删掉原来的br-lan,创建lan-vlan,vlan创建10和20




配置wan【物理】作为wan1;lan1【物理】作为wan2


创建lan1,设备关联lan-vlan.10,配置DHCP,192.168.1.254
创建lan2,设备关联lan-vlan.20,配置DHCP,192.168.2.254





防火墙配置wan1和lan1、wan2和lan2


然后配置lan1和lan2、lan2和lan1丢弃



现在遇到的问题是网络处于LAN1【192.168.1.0/24】下可以ping通192.168.2.254网关,并且可以访问web页面,这个怎么解决



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
发表于 2025-8-20 14:28 | 显示全部楼层
你三个接口,两个wan,怎么给两个vlan做隔离,你lan2接口同时绑定了vlan10 和 vlan20?一个端口同时绑定了两个vlan 很明显就是Trunk模式了,那肯定能相互访问啊

点评

我后续只用WiFi,接口lan2【物理】没做任何绑定,down状态,依旧可以互通 [attachimg]752138[/attachimg][attachimg]752139[/attachimg]  详情 回复 发表于 2025-8-20 16:08
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2025-8-20 16:08 | 显示全部楼层
花零 发表于 2025-8-20 14:28
你三个接口,两个wan,怎么给两个vlan做隔离,你lan2接口同时绑定了vlan10 和 vlan20?一个端口同时绑定了 ...

我后续只用WiFi,接口lan2【物理】没做任何绑定,down状态,依旧可以互通

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

那你wlan接口绑定的哪个vlan呢?  详情 回复 发表于 2025-8-20 16:19
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

发表于 2025-8-20 16:19 | 显示全部楼层
浅唱兔君 发表于 2025-8-20 16:08
我后续只用WiFi,接口lan2【物理】没做任何绑定,down状态,依旧可以互通

...

那你wlan接口绑定的哪个vlan呢?

点评

wlan创建了两个,分别绑定了lan1和lan2[attachimg]752140[/attachimg][attachimg]752141[/attachimg][attachimg]752142[/attachimg][attachimg]752143[/attachimg][attachimg]752144[/attachimg][attachimg]752145[/  详情 回复 发表于 2025-8-20 16:26
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2025-8-20 16:26 | 显示全部楼层
本帖最后由 浅唱兔君 于 2025-8-20 16:32 编辑
花零 发表于 2025-8-20 16:19
那你wlan接口绑定的哪个vlan呢?

wlan创建了两个,分别绑定了lan1和lan2











本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

你lan-vlan里面有把wlan设备加进去吗?  详情 回复 发表于 2025-8-20 16:45
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

发表于 2025-8-20 16:45 | 显示全部楼层
浅唱兔君 发表于 2025-8-20 16:26
wlan创建了两个,分别绑定了lan1和lan2

你lan-vlan里面有把wlan设备加进去吗?

点评

我都截图了,您看5楼最后两张图片,两个waln分别关联的接口lan1和lan2,设备lan-vlan里面只能绑定物理接口  详情 回复 发表于 2025-8-20 16:58
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2025-8-20 16:58 | 显示全部楼层
花零 发表于 2025-8-20 16:45
你lan-vlan里面有把wlan设备加进去吗?

我都截图了,您看5楼最后两张图片,两个waln分别关联的接口lan1和lan2,设备lan-vlan里面只能绑定物理接口

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

发表于 2025-8-20 17:13 | 显示全部楼层
应该还是广播域未隔离的原因,用ssh连接OP  用uci命令重新去把无线两个设备重新分别绑定到vlan 然后把防火墙设置里面单独给两个无线设备加两条阻断规则 再检查一下network配置文件 确保没有br-lan的接口配置, 然后无线记得关闭快速漫游, 全部修改检查完毕之后保存重启路由来试试

点评

我之前也怀疑是无线的问题,然后我删掉了wanl:LAN2,只保留wanl:LAN1,依旧可以互通  详情 回复 发表于 2025-8-20 17:51
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2025-8-20 17:51 | 显示全部楼层
花零 发表于 2025-8-20 17:13
应该还是广播域未隔离的原因,用ssh连接OP  用uci命令重新去把无线两个设备重新分别绑定到vlan 然后把防火 ...

我之前也怀疑是无线的问题,然后我删掉了wanl:LAN2,只保留wanl:LAN1,依旧可以互通

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

发表于 2025-8-20 19:06 | 显示全部楼层
本帖最后由 EXIA文 于 2025-8-20 20:05 编辑

看图吧,1、两个区域 2、通信规则 lan1 到 lan2 是丢弃没有问题,但是到网关属于 入站 input 不是转发,所以要用 到此设备 这个。 以上是实验做出来的保证没有问题。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-12-5 14:18

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表