Page 1 of 6 123 ... LastLast
Results 1 to 15 of 133

Thread: WAN, VLAN, MAN, BR0 и т.п. Кто-нибудь разъяснит?

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1
    Join Date
    Mar 2007
    Location
    Russia, Ryazan
    Posts
    696

    WAN, VLAN, MAN, BR0 и т.п. Кто-нибудь разъяснит?

    Вскоре у меня возникнет необходимость в осуществлении весьма хитрой настройки роутера на две совершенно различный локалки, с разными гейтвеями, роутингом, интернетом и т.п.
    В предверии сего события пытался самостоятельно разобраться во всех хитросплетениях этого весьма занимательного занятия, но выяснил, что не понимаю фундаментальных вещей, а какого-нибудь толкового мануала для чайников так и не нашел. И даже отрывочных сведений, позволяющих хоть как-то сложить все в кучку, тоже нет.
    Итак, единственное, что я более или менее понимаю - что такое есть и для чего нужен WAN. И где он находится физически на роутере.
    А вот дальше...
    Что такое и для чего нужен MAN? Его можно назначить на любой физический интерфейс? Как?
    Что такое LAN (в принципе понимаю, но...)? Пока проедем.
    Что такое и для чего vlan? Где находятся физически vlan1, vlan2? Их можно добавлять/менять? Как, зачем?
    Что такое br0? Какие у него свойства? Где находится физически (если вообще у него есть конкретная дырка в роутере)?
    Что такое eth? Где находятся физически eth1, eth2?

    Т.е. нужно краткое описание этих терминов. Их отличие друг от друга. Краткое описание команд и т.п. для работы с ними и небольшие примеры.

    Иначе придется как попугаю тупо перебирать различные готовые варианты настроек для своих целей очень смутно представляя себе, что на самом деле происходит.
    Очень надеюсь на помощь. Полагаю, многие новички присоединятся к моей просьбе.

  2. #2
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    eth0 --- физический адаптер (пять равноценных эзернет портов)
    eth1 --- физический адаптер (беспроводной)

    путем софтовой конфигурации в eth0 может быть организовано несколько vlan (от 0 до 5). По дефолту сделано 2:
    vlan0 --- 4 порта LAN
    vlan1 --- WAN

    vlan на данном устройстве конфигурится при помощи утилиты robocfg

    br0 = vlan0 + eth1

    Для ответа на вопрос что такое MAN лучше обратиться к теории сетей.

    Здесь в конфе встречалась замечательна картинка, которая лично мне очень помогла разобраться в этих хитросплетениях

  3. #3
    Join Date
    Mar 2007
    Location
    Russia, Ryazan
    Posts
    696
    Спасибо большое! Кое что начинает проясняться...
    Понятне всего - что такое eth0 и eth1

    Что такое vlan все-таки не совсем понятно: virtual lan? Т.е. теоретически на каждый порт можно назначить свой собственный IP, гейтвей и роутинг? Иными словами vlanХ - это как бы вирутально-физический сегмент роутера, обладающий всеми необходимыми атрибутами и свойствами отдельного eth-адаптера, необходимыми для работы в отдельной локальной сети? Я правильно понял? Т.е. ежели к примеру мы настроим 5 штук vlan, то это будет примерно то же самое, как если бы мы воткнули в комп 5 сетевых адаптеров эзернет и на каждом из них сделали различные настройки?

    Что такое br0 тоже из этого объяснения не совсем понятно. В данном случае получается складываем совершенно разные (логически) вещи? Может быть правильнее eth0 + eth1?

    Но самое интересное, что такое MAN. Попробую поискать.
    А в какой примерно теме может эта замечальная картинка?

    Еще раз спасибо, по крайней мере становится понятно, в какую сторону копать.

  4. #4
    Quote Originally Posted by Reyter View Post
    Но самое интересное, что такое MAN. Попробую поискать.
    Ну про MAN можно прочитать например здесь http://www.osp.ru/nets/2001/15/145736/ правда там не очень подробно, но судя по уровню подготовки наверное это даже лучше

  5. #5
    Join Date
    Mar 2007
    Location
    Russia, Ryazan
    Posts
    696
    Quote Originally Posted by Mirage-net View Post
    Ну про MAN можно прочитать например здесь http://www.osp.ru/nets/2001/15/145736/ правда там не очень подробно, но судя по уровню подготовки наверное это даже лучше
    Спасибо за наводку. По крайней мере есть от чего плясать.
    Почитал про Metropolitan Area Networks, про Metro Ethernet...

    Понятнее всего, пожалуй, оказалось описание здесь. Особенно раздел Pure Ethernet MANs. Интересно.
    Однако врядли роутер имеет понятие о концепции построения таких сетей, оптике и т.п. А меня интересует именно MAN применительно к роутеру.
    Правильно ли я понимаю, что когда мы назначаем интерфейс MAN, то даем этим команду роутеру, как сказано в одной статье, "инкапсулировать пакеты с заголовком VLAN" или же, как сказано в другой, "to allow transparent tunneling of traffic through the use of Virtual LANs as "point to point" or "multipoint to multipoint" circuits. Combined with new features such as VLAN Stacking (also known as VLAN Tunneling)", что видимо одно и то же?

  6. #6
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    Ужас, уже теоретическую базу подвели.

    Название MAN "придумал" я для обозначения "локалки" провайдеров, ибо MAN (Metropolitan Area Network) действительно похожа на "городские сети" наших провайдеров по своей сути. Т.е. она крупнее LAN, но мельче WAN. Одним словом, всё это условности, искать точное совпадение - бессмысленно.

    Что касается реализации, то MAN - это всегда проводной интерфейс, обозначенный у роутера как WAN порт. При этом в случае PPPoE/PPTP/L2TP, WAN соединение - это виртуальный PPP канал.

  7. #7
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    я бы даже уточнил так: br0 = vlan0 + eth1 = LAN

  8. #8
    Join Date
    Mar 2007
    Location
    Russia, Ryazan
    Posts
    696
    Quote Originally Posted by al37919 View Post
    я бы даже уточнил так: br0 = vlan0 + eth1 = LAN
    Ага, вот это более доходчиво.
    Еще бы по поводу vlan кто-нибудь либо подтвердил, либо опроверг мои предположения...

  9. #9

    Как себе дать доступ в инет, а локалке нет?

    wl500gP, прошивка 7g
    В ВАН заведен инет, в один и портов заведена локалка, в остальные и вайфай - мои компы
    Как сделать чтобы у локалки не было моего инета?
    Но я былбы в тойже подсетки что и локалка 192.168.0.* и с инетом?

    Тоесть я бы остался как в локалки, но только у меня был инет

    Учитывать то что в локалки могут и будут пробовать менять ИП и МАК своих компов

  10. #10
    Тоесть нужно чтобы определенный ЛАН порт роутера не имел выхода в ВАН. Но отношения между компами висящими на всех ЛАН портах должны остаться прежними

  11. #11
    Join Date
    Aug 2006
    Location
    Moscow, Russia
    Posts
    788
    Наверное надо смотреть в сторону vlan. Натрави поиск на слово robocfg.

  12. #12
    Ну то что vlan это понятно.
    Но как сделать чтоб br0 и vlan2 были в одной сетке совершенно прозрачно, какбуддто и нет никакого vlan2 а есть обычный свич, но при этом небыло связи vlan2 <-> vlan1 я немного непонимаю. Было бы просто закрыть все фаерволом по ИП, но у меня есть опасения, в сетке есть покрайней мере один человек который захочет и сможет поменять ИП и МАК для доступа к моему инету пока меня с ноутбуком (ИП и МАК) не будет в сети

  13. #13
    Join Date
    Aug 2006
    Location
    Moscow, Russia
    Posts
    788
    Просто закрыть все фаерволом по ip недостаточно. Всегда найдутся пионэры, которые будут пытатся подменить мак/ип. Я пока вижу несколько путей решения данного вопроса:

    I. Недорешения:

    1. VLAN + NAT + DMZ. Совсем просто и намного дальше от поставленной задачи.
    2. VLAN и роутинг. Только придется настроить маршрутизацию на всех тачках, которые будут висеть на vlan2. Опять же получаются разные подсети и не пойдет broadcast.

    II. Ближе к теме, но пока только в теории.

    Можно попробовать придумать новый bridge для вражеской подсети (br1: vlan2+vlan0+eth1) и с помощью iptables запретить forward пакетов инет для него. Тогда потребуется 2 ip адреса прописывать в твоей подсети - один для твоей подсети (br0: vlan0+eth1), другой для вражеской подсети (br1).

  14. #14
    Join Date
    Mar 2007
    Location
    Russia, Ryazan
    Posts
    696

    5 портов на LAN и 1 на WAN

    Прошу совета.
    Мне нужно, чтобы все 5 портов работали как свич (т.е. входили в LAN), и в то же время порт WAN поднимал PPPoE-соединение и раздавался инет.
    Могу пояснить зачем. Локальная сеть с одним адресным пространством у меня находится и "внутри" и "снаружи" (т.е. со стороны порта WAN, которым я и подключен к сети). Т.е. чтобы мне без NAT работать с локалкой, порт WAN должен входить в LAN.
    Что делаю:
    robocfg vlan 1 ports "0 5t" vlan 0 ports "0 1 2 3 4 5t"
    Что получаю. Если PPPoE уже установлен, то все работает замечательно. И локалка прекрасно видна, и инет есть.
    Если же PPPoE не установлен (ну или разорвался), то установить его уже не удается.
    В логах следующее:
    Jul 24 16:43:08 kernel: VLAN (vlan1): Underlying device (eth0) has same MAC, not checking promiscious mode.
    ...skiped....
    Jul 24 16:43:09 pppd[592]: Plugin rp-pppoe.so loaded.
    Jul 24 16:43:09 pppd[592]: RP-PPPoE plugin version 3.3 compiled against pppd 2.4.2
    Jul 24 16:43:09 pppd[593]: pppd 2.4.2 started by root, uid 0
    Jul 24 16:43:44 pppd[593]: Timeout waiting for PADO packets
    Jul 24 16:43:44 pppd[593]: Unable to complete PPPoE Discovery

    Можно ли как-нибудь выйти из этой ситуации?

  15. #15
    Join Date
    Aug 2006
    Location
    Moscow, Russia
    Posts
    788
    Похоже, что нельзя дублировать один порт на несколько vlan.

Page 1 of 6 123 ... LastLast

Similar Threads

  1. Firmware v1.9.2.7 CR1 [Oleg]
    By Oleg in forum WL-500g Firmware Releases
    Replies: 53
    Last Post: 13-04-2005, 23:26

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •