Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam, poszukuje routera - jedyny warunek - musi mieć co najmniej 3 porty i do każdego możliwość podpięcia innej podsieci (np. na jednym WAN, na drugim LAN1, na 3 LAN2 itd - coś ala juniper srx100, czy srx210). W większości tanszych urządzeń jest port WAN i zbridgowane porty LAN w których mogę wydzielić sobie VLANy ale już ipków z różnych klas nie przypisze. Znacie coś takiego w cenie ok 1000 zl ? (niestety musi to być dedykowane urządzenie - w grę nie wchodzi postawienie kompa z linuxem).
Offline
Tak
Każdy, który obsługuje openwrt. Usuwasz konfigurację dot. portów i tworzysz vlany tak jak chcesz.
Kosztowo zamkniesz się 200 zł
Ja mam TP Linka 1043 za 160 zł i jestem zadowolony. Posiada USB na którym można zrobić sambę, ftp, www no w sumie podobnie co w standardowym linuksie.
Offline
[quote=Filip]Witam, poszukuje routera - jedyny warunek - musi mieć co najmniej 3 porty i do każdego możliwość podpięcia innej podsieci[/quote]
Tylko jeden warunek ? Czy aby napewno ? Raczej dokładnie specyfikuj co ma obsługiwać, jaki ruch, czy ma być nat na nim czy dhcp , jaki routing, czy ma to byc z "drugiej reki" czy od partnera, czy interesuje Ciebie wsparcie, karty maja być 10, 100, a może 1 Gigowe, ethernet, fastethernet, dsl , voip, a może jakies vpn , to ma iść do szafy czyli ma być w racku, czy postawić gdzieś, do firmy małej, średniej, dużej , do domu, do obsługi sieci osiedlowej ? itd. itd.
Polecam najpierw usiąść i przemyśleć co się chce, a dopiero szukać pod konkretne wymagania.
Tak z kosmosu to np. cisco 1751 plus karta switchująca ( 4 fasteth) lub z kartami ethernetowymi jako dodatkowymi modułami moze się zamkniesz w 1000 ;)
Ostatnio edytowany przez ba10 (2011-07-15 13:43:39)
Offline
Tutaj najwyraźniej chodzi o router, który obsługuje 1 WAN, i 3 niezależne podsieci.
Chyba najtaniej to zrobisz, kupując jakiegoś grata (zwykły komputer) i pakując mu kilka kart sieciowych.
Bo 99% routerów do 400 zł ma tylko jednostrefowy router z dobudowanym switchem.
Ostatnio edytowany przez Jacekalex (2011-07-15 14:36:08)
Offline
Bo 99% routerrów do 400 zł ma tylko jednostrefowy router z dobudowanym switchem.[/quote]
Tak, masz rację to jest switch.
Czyli zastosowania twojego nie widzę w tanich routerkach.
Offline
WL-1043ND faktycznie ma na portach lan switch, ale pod openwrt ma on spore możliwości: http://rpc.one.pl/index.php/lista-artykulow/34-openwrt/81-konfiguracja-switch-vlan-na-podstawie-swconfig-w-routerze-wr1043nd-pod-openwrt Wszystko zależy od tego, czego potrzebujemy ;-)
Offline
MikroTik RB532A http://allegro.pl/routerboard-532a-rb532a-dodatki-i1717121723.html
albo cos nowszego RB750gl http://allegro.pl/routerboard-750gl-rb750gl-5x-gbit-mikrotik-i1717432195.html
Offline
@ba10: Faktycznie nie sprecyzowałem zbyt szczegółowo - porty co najmniej 100Mb, routing statyczny, nat mile widziany, dhcp niewymagane, vpn również nie, sprzęt nowy, niekoniecznie w racku może leżeć na półce byle by nie był wyższy niż 1U (dlatego odpada wolnostojący komp z kartami sieciowymi bo najchętniej tak to bym rozwiązał) - cisco 1751 faktycznie pasuje przyjrze się temu modelowi
@urbinek: Mikrotiki widzę że spełniają moje wymagania - muszę się nimi zainteresować nigdy z nich nie korzystałem
Offline
Panie Kolego!
Na Linksys WRT54G mam postawiony router, który na każdym porcie w LANie ma inną podsieć (na porcie 1 ma 192.168.3.1/24, na 2 ma 192.168.3.2/24 itd itp). Układ scalony wlutowany w router jest zarządzalny, i po zamianie oprogramowania na OpenWRT można sprawić, aby każde gniazdko routera było osobnym interfejsem. Zaznaczam jednak, że ja po takich eksperymentach musiałem do routera dolutować port konsoli, bo zupełnie uniemożliwiłem sobie logowanie po sieci...
Na TPLINK wr1043ng też powinno się zrobić coś takiego, aczkolwiek powiem bez bicia - nie sprawdzałem.
Jeśli idzie o router trochę lepszej klasy, to polecam Mikrotika. Na niektórych też można wgrać OpenWRT :)
Pozdrawiam.
PS jak chcesz szczegółów to pisz na priva, uzupełnię ten wątek coby wszyscy zyskali :)
Offline
Sam wybrał bym do tego zadania Mikrotika RB433 lub 493. koszt z obudową 400 do 500zł. RB750, gdy zbędne minipci wyjdzie jeszcze taniej dostaniejsz go za jakieś 120-140zł.
Linksys WRT54G to praktycznie zabytek.
@Machacz
Na których modelach można wgrać OpenWRT?
Ostatnio edytowany przez bobycob (2011-07-29 18:19:00)
Offline
A i owszem, zabytek - ale co do stabilności... Bloki budowane za komuny rozpadają się jak na nich motyl usiądzie, a średniowieczne zamki trwają i trwają...
Na jakim można wgrać? Np [url]http://eko.one.pl/?p=openwrt-rb433uah[/url]
Niektóre lepsze modele Ubiquiti mają natywnie OpenWRT, np [url]http://eko.one.pl/?p=openwrt-rspro[/url]
Ogólnie wszystkie MikroTiki chodzą na Linuxie (powinny dać radę to zrobić na oryginalnym RouterOS), jednak nie do wszystkich można wgrać OpenWRT w jakiś prosty sposób... Na ten temat najlepiej pogooglować. Jednak myślę że jeśli patrzeć na parametr możliwości/cena to mikrotiki wychodzą najlepiej.
Ostatnio edytowany przez machacz (2011-07-29 18:28:48)
Offline
@machacz
Czy mógłbyś przedstawić metodę i configa ze swojego routera jak na portach switcha tworzysz inną podsieć? Ciekawy jestem ponieważ switch działa na poziomie 2 i obsługuje adres sprzętowy mac a nie podsieci, to wymaga pracy na 3 poziomie.
Offline
/etc/config/network
config 'switch' 'eth0' option 'enable' '1' config 'switch_vlan' 'eth0_0' option 'device' 'eth0' option 'vlan' '0' option 'ports' '0 1 2 5' config 'switch_vlan' 'eth0_1' option 'device' 'eth0' option 'vlan' '1' option 'ports' '4 5' config 'switch_vlan' 'eth0_2' option 'device' 'eth0' option 'vlan' '2' option 'ports' '3 5' config 'interface' 'loopback' option 'ifname' 'lo' option 'proto' 'static' option 'ipaddr' '127.0.0.1' option 'netmask' '255.0.0.0' config 'interface' 'lan' option 'type' 'bridge' option 'ifname' 'eth0.0' option 'proto' 'static' option 'ipaddr' '192.168.3.2' option 'netmask' '255.255.255.0' config 'interface' 'wan2' option 'ifname' 'eth0.2' option 'proto' 'static' option 'ipaddr' 'coś tutaj jest' option 'netmask' '255.255.255.248' option 'dns' 'tutaj coś musi być' option 'gateway' 'tutaj niewątpliwie również' option 'defaultroute' '1' config 'interface' 'wan' option 'ifname' 'eth0.1' option 'proto' 'dhcp'
Eto wsio.
Może jeszcze gwoli komentarza: po prostu switch obsługuje VLANy; mamy porty na switchu numerowane 0 - 5; cztery z nich opisane LAN, jeden opisany WAN, a ten piąty... No właśnie, co to jest ten piąty? ;) To właśnie jest "interfejs procesora", to tutaj jest podpięty router. Switch przekazując pakiet z portów zewnętrznych na piąty może markować, z którego portu dostał pakiet, i w efekcie można przy drobnej gimnastyce w jądrze porobić vlany po dwa porty: (0 5), (1 5), (2 5), (3 5), (4 5) i ponadawać piątemu portowi (tzn interfejsowi wewnętrznemu routera) różne adresy w różnych VLANach. Switch nie przekazuje wtedy pakietów między osobnymi VLANami, więc wszystkie dane między nimi muszą iść przez port wewnętrzny routera.
Chyba tyle.
Ostatnio edytowany przez machacz (2011-07-29 19:39:51)
Offline
znaczy się oszukuje ;)
zastanawia mnie:
1
option 'ports' '0 1 2 5'
2
option 'ports' '4 5'
3
option 'ports' '3 5'
Sterownik zgaduje, że skoro port 5 należy do vlan0 to na pozostałych vlanach jest tagowany, czy wszystkie porty w vlan 1 i 2 są tagowane?
Ostatnio edytowany przez bobycob (2011-07-29 19:34:38)
Offline
Odpowiedź powyżej
Możesz jeszcze popatrzeć na [url]http://wiki.openwrt.org/doc/uci/network/switch[/url]
Dodam że OpenWRT chodzi również na kompach klasy IBM PC, więc np. można w większych sieciach dać klientom Linksysy czy TP-Linki czy inne ustrojstwa z OpenWRT, na środku postawić blaszaka z OpenWRT i masz środowisko w pełni homogeniczne jeśli idzie o soft. Jak ma się pod sobą kilkadziesiąt urządzeń to może się to przydać :)
A i doinstalowywanie softu jak w kompie na blaszaku... Ja na staruszku WRT54GL wcisnąłem QoS, MultiWAN, monitorowanie transferu per IP, VPN (n2n) oraz proxy...
Ostatnio edytowany przez machacz (2011-07-29 19:45:34)
Offline
@machacz
Z tego co widzę to Ty masz jedną sieć a nie cztery.
Masz bridga postawionego na czterech interfejsach. Eto wsio to niet.
Możesz mi pokazać te wszystkie interfejsy z podsieciami?
Offline
[quote=hello_world]@machacz
Z tego co widzę to Ty masz jedną sieć a nie cztery.
Masz bridga postawionego na czterech interfejsach. Eto wsio to niet.
Możesz mi pokazać te wszystkie interfejsy z podsieciami?[/quote]
Hehe, kup okulary :) :)
A teraz już bardziej na serio.
Mam bridge'a na TRZECH interfejsach, do tego jeden nazwany WAN oraz jeden WAN2. Popatrz dokładnie w poprzednich postach co jest w br-lan:
option 'ports' '0 1 2 5'
Czyli na routerze porty opisane 1 2 3 oraz procesor routera (5)
A port opisany 3 wyjechał opalać się na Karaiby? Nie!
option 'ports' '3 5'
config 'interface' 'wan2' option 'ifname' 'eth0.2'
(nie wiem czy dobrze liczę interfejsy, bo te pudła mają to porobione w dziwny sposób...)
Port o numerze 4 jest podpisany 'Internet'.
root@MultiWAN:~# ifconfig br-lan Link encap:Ethernet HWaddr 00:1D:7E:43:A7:6D inet addr:192.168.3.2 Bcast:192.168.3.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:1389 errors:0 dropped:0 overruns:0 frame:0 TX packets:102 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:250540 (244.6 KiB) TX bytes:9926 (9.6 KiB) eth0 Link encap:Ethernet HWaddr 00:1D:7E:43:A7:6D UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:14047 errors:0 dropped:0 overruns:0 frame:0 TX packets:1674 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:1210262 (1.1 MiB) TX bytes:186506 (182.1 KiB) Interrupt:4 eth0.0 Link encap:Ethernet HWaddr 00:1D:7E:43:A7:6D UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:1396 errors:0 dropped:0 overruns:0 frame:0 TX packets:102 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:256446 (250.4 KiB) TX bytes:10334 (10.0 KiB) eth0.1 Link encap:Ethernet HWaddr 00:1D:7E:43:A7:6D inet addr:192.168.1.66 Bcast:192.168.1.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:5513 errors:0 dropped:0 overruns:0 frame:0 TX packets:605 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:299252 (292.2 KiB) TX bytes:59171 (57.7 KiB) eth0.2 Link encap:Ethernet HWaddr 00:1D:7E:43:A7:6D inet addr:62.X.X.X Bcast:62.X.X.X Mask:255.255.255.248 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:7112 errors:0 dropped:0 overruns:0 frame:0 TX packets:968 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:399758 (390.3 KiB) TX bytes:107013 (104.5 KiB) lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:11 errors:0 dropped:0 overruns:0 frame:0 TX packets:11 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:1474 (1.4 KiB) TX bytes:1474 (1.4 KiB)
Ostatnio edytowany przez machacz (2011-07-29 19:54:37)
Offline
Człowieku nie rozumiesz że masz switcha na tych 4 portach i nie możesz sobie stworzyć 4 podsieci.
To co mi teraz pokazujesz to jest domyślna konfiguracja openwrt z siecią lan i odpalonym dehacepem
Offline
Człowieku! Nie mam domyślnej konfiguracji, bo w niej jest:
config 'switch_vlan' 'eth0_0' option 'device' 'eth0' option 'vlan' '0' option 'ports' '0 1 2 3 5' config 'switch_vlan' 'eth0_1' option 'device' 'eth0' option 'vlan' '1' option 'ports' '4 5'
a u mnie jest:
config 'switch_vlan' 'eth0_0' option 'device' 'eth0' option 'vlan' '0' option 'ports' '0 1 2 5' config 'switch_vlan' 'eth0_1' option 'device' 'eth0' option 'vlan' '1' option 'ports' '4 5' config 'switch_vlan' 'eth0_2' option 'device' 'eth0' option 'vlan' '2' option 'ports' '3 5'
I później:
config 'interface' 'wan2' option 'ifname' 'eth0.2' option 'proto' 'static' option 'ipaddr' 'coś tutaj jest' option 'netmask' '255.255.255.248' option 'dns' 'tutaj coś musi być' option 'gateway' 'tutaj niewątpliwie również' option 'defaultroute' '1'
Jak nazwy sugerują jest to router z podpiętymi dwoma dostawcami internetu. Popatrz w konfig, od jednego mam adres lokalny po DHCP (jest to router Netii), a na drugim mam skonfigurowany adres statyczny (jest to modem-bridge z firmy Ceti). Poczytaj sobie o pakiecie MultiWAN, i ogólnie o konfiguracji switchy na OpenWRT. Mam takich routerów w robocie kilka.
Na wiki OpenWRT: [url]http://wiki.openwrt.org/doc/uci/multiwan[/url]
I jeszcze na wiki o konfiguracji switcha: [url]http://wiki.openwrt.org/doc/uci/network/switch[/url]
I jeszcze ciekawy link z forum: [url]https://forum.openwrt.org/viewtopic.php?pid=64452[/url]
I jeszcze jeden link z forum, tym razem do najnowszej wersji OpenWRT: [url]https://forum.openwrt.org/viewtopic.php?id=24339[/url]
Rozwiałem wątpliwości? To jest dokładnie to samo co i VLANy na routerach CISCO wyposażonych w porty switchujące... Pode mną jest około cztery tysiące takich ciscowych routerków...
Ostatnio edytowany przez machacz (2011-07-29 20:09:42)
Offline
po co te nerwy?
Zależnie od wersji routera może mieć różne wersje przełącznika, i np ten:
http://bandaancha.eu/store/donovan/HuaweiHG553/datasheets/5325-PB05-R.pdf
Wspiera Valny, więc podejrzewam, że da się każdy z portów skonfigurować jako osobny vlan i w ten sposób w praktyce będą działać jako osobne interfejsy, choć w systemie pewnie trzeba będzie dodać do eth0 vlan i będą eth0, eth0.1 eth0.2 i eth0.3, po skonfigurowaniu samego przełącznika.
Jednak nie wyjaśnia kolega Machacz o co chodzi z portem 5 w definicji każdego z vlanów.
Offline
:)
Już wyjaśniam
Weźmy taką modyfikację:
weźmy switcha, z portami numerowanymi od zera do pięciu. Pod port piąty podepnijmy zwykłego kompa.
config 'switch_vlan' 'eth0_0' option 'device' 'eth0' option 'vlan' '0' option 'ports' '0 1 2 3' config 'switch_vlan' 'eth0_1' option 'device' 'eth0' option 'vlan' '1' option 'ports' '4 5'
Teraz urządzenie zachowuje się jak dwa switche: jeden z portów 0-3 , drugi z portów 4-5. Czy podpięty komputer będzie widział którykolwiek z portów 0-3?
Nie będzie :)
Dostaniemy jak gdyby dwa switche w jednej obudowie.
config 'switch_vlan' 'eth0_0' option 'device' 'eth0' option 'vlan' '0' option 'ports' '0 5' config 'switch_vlan' 'eth0_1' option 'device' 'eth0' option 'vlan' '1' option 'ports' '1 5' config 'switch_vlan' 'eth0_2' option 'device' 'eth0' option 'vlan' '2' option 'ports' '2 5' config 'switch_vlan' 'eth0_3' option 'device' 'eth0' option 'vlan' '3' option 'ports' '3 5' config 'switch_vlan' 'eth0_4' option 'device' 'eth0' option 'vlan' '4' option 'ports' '1 4'
W takiej konfiguracji utworzymy pięć switchy w jednej obudowie, ALE port piąty będzie zapięty do każdego z pozostałych portów; w pojedynczym switchu będzie port piąty i jeden z pozostałych. Switch nie pozwoli na przekazanie pakietów z portu 0 na port 2 (na przykład), bo są w osobnych VLANach, jednak port 0 może nadawać na port 5 oraz port 2 również może nadawać na port 5. Switch znaczy pakiety, w efekcie urządzenie zapięte na porcie 5 wie z którego portu pakiet dostało. Urządzenie na 5 też znaczy pakiety, w efekcie switch wie, na który port je przekazać.
Ten komputer i cały ten switch siedzą wewnątrz obudowy naszego routera. Jądro linuksa umożliwia skonfigurowanie tego tak, że np zestaw portów (0 5) jest traktowany jako jeden interfejs, i nadajemy mu adres 192.168.0.1, uruchamiamy na nim DHCP serwer, albo konfigurujemy DHCP klient... podobnie zestaw (1 5) - 192.168.1.1, (2 5) - 192.168.2.1 itd itp
Jest to ciut pokręcone, ale jednak możliwe do zrozumienia.
Dodatkowo, do danego zestawu możemy (ale nie musimy) dołączyć jeszcze jedo urządzenie - wbudowaną w komputer kartę WiFi. Teraz mamy kompletny obraz routera.
Ostatnio edytowany przez machacz (2011-07-29 20:23:07)
Offline
Jestem tylko prostym adminkiem z raptem kilkuletnim stażem, jednak z praktyki mi wychodzi, że nie może być jeden port nietagowany w dwóch vlanach (no poza przełącznikami DELLa)i jeszcze działać poprawnie. albo rybka albo akwariuem, to jak wyciąganie jednych kluczy z dwóch kieszeni na raz.
Więc rzeźbą straszliwą mi tu śmierdzi.
(w Dellach też nie działa poprawnie choć wbrew własnej woli się dodaje)
Ostatnio edytowany przez bobycob (2011-07-29 20:18:52)
Offline
Zauważ że na listingu odnośnie interfesjsów masz jeden mac adres na wszystkich portach wsakzuje to że jest to przełącznik.
Offline
Przełączniki zarządzalne w większości przypadków też mają jeden na wszystkich interfejsach. Nie przeszkadza to jednak w ustawieniu innego ip na każdym z vlanów.
Offline
Owszem, mam jeden adres MAC, jest to adres interfejsu 5 (wewnętrznego routera). Nie zmienia to jednak faktu, że
1) w takiej konfiguracji pakiety między poszczególnymi VLANami nie są przekazywane. Przerabiałem to już z Ceti, które odcięło mnie kiedy jaki host z lana zaczął floodować ich łącze pakietami rozgłoszeniowymi, kiedy miałem zamiast VLAna skonfigurowane aliasy. Skonfigurowanie switcha rozwiązało problem, pakiety nie przechodzą.
2) w takiej konfiguracji ping np 192.168.3.1 z sieci 192.168.1.1/24 idzie poprzez firewall routera, więc nie poprzez switch. Sieci są w pełni rozseparowane, tak jakby było to na fizycznie innych kartach sieciowych.
Mogę się mylić co do mechanizmów (przyznaję, nie jestem nieomylny :P ), ale jednak faktem jest że mamy toto w serwerowni i jakoś działa jak chciałem... Dodatkowo jeśli nie wepnę do VLANa piątego interfejsu to po prostu nie mam z tym VLANem łączności... To też już dość boleśnie sprawdziłem, a ponieważ nie miałem wtedy piątki nigdzie w LAN, nieskonfigurowane WiFi, oraz port 22 i 80 na WAN zablokowane to niestety skończyło się na lutowaniu konsoli do WRT54GL. Szef o mało mnie nie rozszarpał...
Ostatnio edytowany przez machacz (2011-07-29 20:38:24)
Offline
Time (s) | Query |
---|---|
0.00011 | SET CHARSET latin2 |
0.00005 | SET NAMES latin2 |
0.00103 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.221.90.184' WHERE u.id=1 |
0.00086 | UPDATE punbb_online SET logged=1732311415 WHERE ident='18.221.90.184' |
0.00056 | SELECT * FROM punbb_online WHERE logged<1732311115 |
0.00075 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=19357 AND t.moved_to IS NULL |
0.00006 | SELECT search_for, replace_with FROM punbb_censoring |
0.00227 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=19357 ORDER BY p.id LIMIT 0,25 |
0.00106 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=19357 |
Total query time: 0.00675 s |