PDA

Bekijk de volledige versie : несколько ssid и vlan-ы - возможно ли? gP v.1



LevT
09-06-2009, 11:35
Можно ли
1) раздавать рутером несколько ssid ?

1a) а с разной защитой как в цисках http://www.cisco.com/en/US/products/hw/routers/ps380/products_configuration_example09186a00808a8d80.sht ml ?

1b) а заворачивать туда разные vlan?
http://www.cisco.com/en/US/products/hw/wireless/ps4570/products_configuration_example09186a00801d0815.sht ml


2) в режиме клиентского бриджа ловить целый транк и дальше раздавать отдельные виланы?


Если да - то откуда читать?
Для экспериментов имеется также циска 871W

AndreyPopov
09-06-2009, 14:27
Можно ли
1) раздавать рутером несколько ssid ?

1a) а с разной защитой как в цисках http://www.cisco.com/en/US/products/hw/routers/ps380/products_configuration_example09186a00808a8d80.sht ml ?

1b) а заворачивать туда разные vlan?
http://www.cisco.com/en/US/products/hw/wireless/ps4570/products_configuration_example09186a00801d0815.sht ml


2) в режиме клиентского бриджа ловить целый транк и дальше раздавать отдельные виланы?


Если да - то откуда читать?
Для экспериментов имеется также циска 871W

через Web интерфейс это реализовано у DD-WRT!!!

LevT
10-06-2009, 08:41
Для которого роутера? Для v1 без железных модификаций?

Это действительно фича прошивки, а не железа радиомодуля, или, может быть, его фирмваре?

AndreyPopov
10-06-2009, 12:21
Для которого роутера? Для v1 без железных модификаций?

Это действительно фича прошивки, а не железа радиомодуля, или, может быть, его фирмваре?

для любого wl-500 (ну кроме wl-500w, потому как он vlan не держит)
да, это фича прошивки!

Break Action
10-06-2009, 12:55
Подскажите плз, а как это можно сделать, без web-интерфейса?

AndreyPopov
10-06-2009, 13:51
Подскажите плз, а как это можно сделать, без web-интерфейса?

изучить команды
ifconfig
wlconfig
brctl
robocfg

Break Action
10-06-2009, 16:03
изучить команды
ifconfig
wlconfig
brctl
robocfg
wlconfig - При запуске данной комманды получаю

[кщще@ASUS_WL-500g_Premium istat-read-only]$ wlconfig
-sh: wlconfig: not found
Подскажите как ее поставить, ткак как по ipkg install wlconfig - тоже нет.

BcTpe4HbIu
10-06-2009, 16:11
wlconfig - При запуске данной комманды получаю

[кщще@ASUS_WL-500g_Premium istat-read-only]$ wlconfig
-sh: wlconfig: not found
Подскажите как ее поставить, ткак как по ipkg install wlconfig - тоже нет.

Может имелась в виду
wlconf ?

Break Action
10-06-2009, 17:25
Если бы кто-нибудь мог бы описать по шагам, мне с этим немного сложно разобраться, так как у меня очень мало опыта работы в Linux. Я думаю. то что это было бы многим интересно, так как создать гостевую сеть, было бы очень удобно.

AndreyPopov
10-06-2009, 17:43
Если бы кто-нибудь мог бы описать по шагам, мне с этим немного сложно разобраться, так как у меня очень мало опыта работы в Linux. Я думаю. то что это было бы многим интересно, так как создать гостевую сеть, было бы очень удобно.

на самом деле все это давно расписано, в том числе в Инструкциях по настройке с нуля и про гостевую сеть есть темы.

но вопрос в том, что есть DD-WRT, где это все реализовано через Web интерфейс!

в 90% все наоборот пристают с вопросом, а сделайте к этому Web интерфейс, а у вас наоборот - научите пользоваться командами.

Break Action
10-06-2009, 20:10
Ну было бы возможно через интерфейс, было бы тоже не плохо, но пока это невозможно. А через шел проще и быстрее.
Может вы могли бы подсказать как это можно сделать, так как перерыл весь форум и не нашел ничего нужного (искал по маске multiSSID, и по гостевой вход, и две сети на wifi).

AndreyPopov
10-06-2009, 20:29
Ну было бы возможно через интерфейс, было бы тоже не плохо, но пока это невозможно. А через шел проще и быстрее.
Может вы могли бы подсказать как это можно сделать, так как перерыл весь форум и не нашел ничего нужного (искал по маске multiSSID, и по гостевой вход, и две сети на wifi).

1. вам нужна не wlconf, а wlctl команда.
2. "пока невозможно" это почему?

LevT
10-06-2009, 21:18
1. вам нужна не wlconf, а wlctl команда.
2. "пока невозможно" это почему?

Что до меня - я еще с олеговой прошивкой до конца не разобрался. А коней на переправе не меняют.
Не уверен, что искать инструкции и перешивать на dd-wrt будет для меня сильно проще, чем сделать из шелла. Зато последнее куда более позавательно.

AndreyPopov
10-06-2009, 22:10
Что до меня - я еще с олеговой прошивкой до конца не разобрался. А коней на переправе не меняют.
Не уверен, что искать инструкции и перешивать на dd-wrt будет для меня сильно проще, чем сделать из шелла. Зато последнее куда более позавательно.

все что есть в прошивке Олега, есть и в DD-WRT и могу сказать, что даже на много больше и удобней!

даже создание стартовых и firewall скриптов производится в Web и не надо заморачиваться с flashfs save & & &

доступ в шел точно такой же!


а перепрошивать - это пустяк. надо всего лишь один раз попробовать метод tftp, который уже описан тут не раз.


но если вы все же хотите разобраться с linux - лично я только за. он вам и на DD-WRT пригодится!

на самом деле, что прошивка Олега, что DD-WRT собраны на ОДНОМ И ТОМ ЖЕ ядре linux 2.4.хх
потому там практически все идентично, за исключением Web интерфейса ;)

Break Action
10-06-2009, 23:56
1. вам нужна не wlconf, а wlctl команда.
2. "пока невозможно" это почему?

1. Простите, но и эта комманда (wlctl) - not found
2. Ну я так выразился, потому что этого никто делать не будет, а соответственно и ждать когда это сделают глупо.

Очень заинтересовался прошивкой DD-WRT, неужели она так хороша, как вы описываете, даже захотелось глянуть. Жаль правда пока потерять время на перестройку роутера, работа висит "дамокловым мечом". Но обязателно в свободное время потестирую ее.

PS: Если еще вас не затруднит, ткните плз пальцем какую из них брать. Вот что нашел (http://www.dd-wrt.com/dd-wrtv2/down.php?path=downloads%2Fv24-sp1%2FConsumer%2FAsus%2FWL500g-Premium/)
Заранее благодарен.

PPS: Попал на демо интерфейса (http://dd-wrt.com/demo/index.asp) - В ПОЛНОМ ОСАДКЕ! Это очень круто. Есть практически все и в интерфейса, даже статистика!

AndreyPopov
11-06-2009, 08:42
Жаль правда пока потерять время на перестройку роутера, работа висит "дамокловым мечом". Но обязателно в свободное время потестирую ее.

PS: Если еще вас не затруднит, ткните плз пальцем какую из них брать. Вот что нашел (http://www.dd-wrt.com/dd-wrtv2/down.php?path=downloads%2Fv24-sp1%2FConsumer%2FAsus%2FWL500g-Premium/)
Заранее благодарен.

PPS: Попал на демо интерфейса (http://dd-wrt.com/demo/index.asp) - В ПОЛНОМ ОСАДКЕ! Это очень круто. Есть практически все и в интерфейса, даже статистика!

перестройка займет максимум час!!!! вы же знаете что вам настраивать надо. тем более у DD-WRT есть даже русский интерфейс.

сводная таблица различий DD-WRT есть в их WiKi.
есть раздел на русском в форуме.

единственный совет: ставьте preSP2, а не SP1.

Break Action
11-06-2009, 10:23
перестройка займет максимум час!!!! вы же единственный совет: ставьте preSP2, а не SP1.
Подскажите плз, какую из сборок брать, а то там совсем запутался (их очень много!)?
Я так понял, то что надо брать из вот этой директории (http://www.dd-wrt.com/dd-wrtv2/down.php?path=downloads%2Fothers%2Feko%2FBrainSlay er-V24-preSP2%2F030609%2Fbroadcom/), верно ли?

AndreyPopov
11-06-2009, 12:33
Подскажите плз, какую из сборок брать, а то там совсем запутался (их очень много!)?
Я так понял, то что надо брать из вот этой директории (http://www.dd-wrt.com/dd-wrtv2/down.php?path=downloads%2Fothers%2Feko%2FBrainSlay er-V24-preSP2%2F030609%2Fbroadcom/), верно ли?

и здесь есть ОТДЕЛЬНАЯ тема по DD-WRT!

надо брать
или из BrainSlayer-V24-preSP2
или из V24_TNG

вот здесь все наглядно описано:
http://www.dd-wrt.com/wiki/index.php/What_is_DD-WRT%3F


сборки от Eko (V24_TNG) отличаются тем, что в стандартные версии прошивок добавлены дополнительные возможности, которые отражены в названиях.

нам нужны от BrainSlayer-V24-preSP2 папака broadcom и версии с generic в имени.
у Eko все для broadcom, но нам нужны без дополнительных букв в имени файла. там куча прошивок для СПЕЦИФИЧЕСКИХ устрйств типа Linksys wl54g или wrt300.

LevT
11-06-2009, 13:03
Поскольку здесь таки форум об Олеговой прошивке - может быть, кто-то всё же расскажет, как достичь желаемого результата именно с её помощью?

Я имею в виду, что лучше остаться в рамках форума, без рекламы сторонних сайтов к тому же коммерческих и "ядра Линукса" как такового (не отягощенной конкретикой).

AndreyPopov
11-06-2009, 13:19
Поскольку здесь таки форум об Олеговой прошивке - может быть, кто-то всё же расскажет, как достичь желаемого результата именно с её помощью?

Я имею в виду, что лучше остаться в рамках форума, без рекламы сторонних сайтов к тому же коммерческих и "ядра Линукса" как такового (не отягощенной конкретикой).

как сделать vlan на прошивке Олега - тут много материала в Инструкциях по настройке с нуля.

как сделать несколько SSID - уже были темы - поищите.

ну а далее берете в руки brctl и объединяете нужный vlan с нужным SSID.

LevT
11-06-2009, 15:47
Это Ваш ответ?
Я правильно понял?

1) Делаем vlan-ы.
2) Делаем несколько ssid
3) Используем brctl для их связывания.


По первому пункту - совершенно случайно несколько дней назад я наталкивался где-то здесь на старую тему, где сам Олег категорически советовал делать не абы какие вланы, а только из диапазона 1-16.

Интересуют не общие слова и посылы в поиск, а ДЕТАЛИ. Такого вот рода. Не "man google", а конкретные ссылки.

Чтобы по ссылкам содержалась конкретика от людей, которые сами проделывали именно это, именно с обсуждаемым железом и олеговой прошивкой - а не голая пропаганда "линукса" и реклама сторонних сайтов.

AndreyPopov
11-06-2009, 15:56
Это Ваш ответ?
Я правильно понял?

1) Делаем vlan-ы.
2) Делаем несколько ssid
3) Используем brctl для их связывания.


По первому пункту - совершенно случайно несколько дней назад я наталкивался где-то здесь на старую тему, где сам Олег категорически советовал делать не абы какие вланы, а только из диапазона 1-16.

Интересуют не общие слова и посылы в поиск, а ДЕТАЛИ. Такого вот рода.

я уже сказал, как делать vlan куча тем и все подробно описано, особенно в темах по Настройке с нуля! если вам лень читать и изучать, значит оно вам так больно надо!

по поводу 1-16 - ну так реально портов всего 4 (четыре)!!!!! так что придумать сделать больше vlan трудно.
ну правда если вы хотите использовать тегированные vlan'ы то там есть где разгуляться ;)

P.S. я не занимаюсь ничьей рекламой! просто подсказываю ГОТОВОЕ решение для конкретной задачи!
если же вам больше по сердцу прошивка Олега - ну так кто мешает ее вам изучать? тем более что Олег написал КУЧУ тем, которые приклеены в начале форума - читайте их!!!!!!

LevT
11-06-2009, 16:13
я уже сказал, как делать vlan куча тем и все подробно описано, особенно в темах по Настройке с нуля! если вам лень читать и изучать, значит оно вам так больно надо!

по поводу 1-16 - ну так реально портов всего 4 (четыре)!!!!! так что придумать сделать больше vlan трудно.


У меня не с нуля, а существующая сеть с вланами 10, 112, 113. Не port-based, а dot1q

Если это перекраивать - то под что-то конкретное, а не под красноглазую пропаганду.


1) Как засветить эти вланы асусом с разными ssid-ами?

2) Можно ли поймать асусом в режиме клиенского бриджа с циски 871W целый транк - и раздавать по портам нужное?





ну правда если вы хотите использовать тегированные vlan'ы то там есть где разгуляться ;)

P.S. я не занимаюсь ничьей рекламой! просто подсказываю ГОТОВОЕ решение для конкретной задачи!


Для конкретной, но не для моей. Как выясняется, даже не для "не совсем моей", а для совершенно не моей.





если же вам больше по сердцу прошивка Олега - ну так кто мешает ее вам изучать?

Давайте обсуждать не что кому по сердцу, а заданную тему.

AndreyPopov
11-06-2009, 16:31
Давайте обсуждать не что кому по сердцу, а заданную тему.
ну так это ж вы отвлекаетесь!

ssid задаются отдельно и получаются новые интерфейсы wl1, wl2 и т.д.

объединять их лучше с порт-бейсед vlan'ами.

берете brctl и создаете новый br1, куда добавляете wl1 и vlan1.

реализация вашей задачи с принятием общего транка и раздачи по разным vlan - в пределах одного устройства сложна, но возможна.

вам надо объединить ваш транк с нетегированным vlan (портом) и этот порт физически потом подключить к другим портам, на которых вы сделаете тегированные vlan. каждый порт будет принимать пакеты только со своими тегами.
а вот куда они потом их будут отправлять - вот вопрос?

LevT
11-06-2009, 22:25
реализация вашей задачи с принятием общего транка и раздачи по разным vlan - в пределах одного устройства сложна, но возможна.

вам надо объединить ваш транк с нетегированным vlan (портом) и этот порт физически потом подключить к другим портам, на которых вы сделаете тегированные vlan. каждый порт будет принимать пакеты только со своими тегами.
а вот куда они потом их будут отправлять - вот вопрос?


То есть асус-роутер может работать в режиме прозрачного бриджа для беспроводного dot1q транка - точно так же, как (почти) любой дешевый свич для проводного транка? Я правильно вас понял, что через него будет прозрачно проходить крашеный и некрашеный трафик - а разбирать его дело дальнейших физических устройств подключенных к портам?

Сама железка dot1q не понимает, и не поймёт, как не ухищряйся?

AndreyPopov
11-06-2009, 23:02
То есть асус-роутер может работать в режиме прозрачного бриджа для беспроводного dot1q транка - точно так же, как (почти) любой дешевый свич для проводного транка? Я правильно вас понял, что через него будет прозрачно проходить крашеный и некрашеный трафик - а разбирать его дело дальнейших физических устройств подключенных к портам?

Сама железка dot1q не понимает, и не поймёт, как не ухищряйся?

bridge он и есть bridge! ВСЕ пакеты, что приходит к нему на один интерфейс, он рассылает на другие интерфейсы этого bridge.

и вы наверное имели в виду не свитч (коммутатор), а хаб (концентратор)?
потому как любой свитч (если он свитч конечно) имеет внутренную таблицу коммутации, основанную на MAC адресах.

а на счет 802.11q я бы не был столь категоричен! все равно это не железная фича, а софтовая!

LevT
12-06-2009, 08:14
bridge он и есть bridge! ВСЕ пакеты, что приходит к нему на один интерфейс, он рассылает на другие интерфейсы этого bridge.

Кажется, Вы плохо себе представляете, что такое dot1q Охотно верю, что Вы местный гуру - но мне нужна конкретика по моему вопросу. А не по вопросу port-базед вланов, и не по всем прочим.



и вы наверное имели в виду не свитч (коммутатор), а хаб (концентратор)?

Я имел в виду ровно то, что написал: дешевые "пицотрублёвые" свитчи обычно прозрачны для транкового трафика - вопреки убеждению продвинутых цискарей. То есть не блокирует крашеные пакеты а форвардит их. Куда форвардит и по какому алгоритму - хз, но успешно подходит для практического применения (например воткнуть в такой свич три сервера транками, трафик по вланам они сами разбирают).

Почти наверняка моя железка без дополнительных настроек ведет себя именно так (по крайней мере применительно к LAN, но я так Вас понял, что это поведение можно распространить и на беспроводной интерфейс).

Можно ли переключить ее в режим управляемого свича с dot1q?



Вот про похожую железку 5 лет назад писали, что она умеет dot1q
http://www.tomsguide.com/us/linksys-wireless-wet54gs5,review-318-5.html

Если окажется что gPv.1 тем не менее этого не может - на ней свет клином не сошелся, укажите кто-нибудь как искать правильные железки. Но и из имеющейся попытаемся выжать максимум - не для "настройки с нуля", а для интеграции в существующую сеть.

Короче, мне нужна конкретика, а не красноглазая реклама ман гугля...

AndreyPopov
12-06-2009, 10:21
но мне нужна конкретика по моему вопросу


а вы не ставите конкретных задач!

тем более ваш конкретный вопрос к вопросу заданному в этой теме имеет лишь опосредованное отношение, т.е. есть два общих слова ssid и vlan.

раздавать тегированные и маркированные QoS 802.1q по соответсвующим источникам роутер изначально не может, но никто у него не забирал возможности просто пробрасывать эти пакеты, а не отбрасывать их.

что вам еще надо - мне трудно понять!

тем более у роутера есть свой встроенный QoS, может не такой продвинутый как 802.1q, но красить пакеты он тоже умеет.

LevT
12-06-2009, 10:41
Мне нужно ровно то, что изложено в первом сообщении. Необходимое, как выяснилось, уточнение: вланы УЖЕ существуют в транке dot1q. Номера их типа 112.

Сейчас нужные вланы светит в эфир циска (настроенная по ссылке в исходном сообщении), прямо из транка. Циска настроена и используется только как беспроводная точка доступа.


Первый вопрос - что нужно сделать, чтобы заменить циску асусом в смысле отдачи в эфир отдельных вланов? Крайне желательно сохранить единственный транковый шнурок. С порт-базед вланами я пока дела не имел, и предпочёл бы не иметь без крайней необходимости.


Второй вопрос - можно ли (и если можно то как) удлинить существующий транк беспроводным мостом с использованием циски и асуса? Какие конкретно будут ограничения? От каких из них можно избавиться, заменив асус на другую железку аналогичного класса?

AndreyPopov
12-06-2009, 12:15
Мне нужно ровно то, что изложено в первом сообщении.

значит по пунктам:

1) можно сделать несколько SSID
1a) можно на каждый SSID назначить свое шифрование
1b) можно каждый отдельный SSID объединить с отдельным vlan с помощью brctl (создания bridge)

по поводу нумерации: 16 - это КОЛИЧЕСТВО vlan, которые поддерживает данный роутер, нумеровать их можете как хотите, главное чтобы их ОБЩЕЕ количество не превышало 16 (шестнадцати)

2) можно и так и я вам об это писал. только вам портов не хватит на wl-500gp, точнее хватит но только для организации двух vlan 802.1q:

а) переводите роутер в режим AP (т.е. тупо получаете 5 (пять) портов LAN - LAN1-LAN4+WAN
б) переводите роутер в режим Wireless Hybrid (чтобы и режим Wireless Bridge работал и AP одновременно)
в) создаете три отдельных SSID (bridge SSID, SSID1, SSID2) с разными MAC адресами и каждому свое шифрование настраиваете, ну для того SSID, который будет работать бриджом настраивает шифрование точки раздачи.
г) прописываете MAC адрес точки откуда хотите принимать трафик, а на той точке прописывает MAC адреса вашего SSID приемника
д)выделяете WAN(LAN5) в отдельный НЕтегированый vlan
е) объединяете его с вашим bridge SSID
ж) LAN1 и LAN2 выделяете в отдельный тегированный vlan112 и объединяете с SSID1
з) LAN3 и LAN4 выделяете в отдельный тегированный vlan121 и объединяете с SSID2
и) WAN(LAN5) с помощью кабеля и наверное отдельного коммутатора и концентратора соединяете с LAN1 и LAN3

теперь у вас:
- транк со всеми пакетами приходит на bridge SSID
- все пакеты транслируются на WAN(LAN5) и далее на LAN1 и LAN3
- LAN1 отбирает свои пакеты vlan112 и отдает их на LAN2 и SSID1
- LAN3 отбирает свои пакеты vlan121 и отдает их на LAN4 и SSID2

вот такая вот история!

LevT
12-06-2009, 22:15
Спасибо!




2) можно и так и я вам об это писал. только вам портов не хватит на wl-500gp, точнее хватит но только для организации двух vlan 802.1q:

Я так понял, что Вы описываете вариант (2) см. ниже с заменой циски. Мне вообще-то не надо светить клиентские ssid на обоих концах беспроводного моста: достаточно одного конца. Главное организовать этот самый мост - удлинитель транка.


Либо 1) ТРАНК (проводной) == циска ~~~~ asus << только(!) проводные клиенты

Либо 2) ТРАНК (проводной) == asus ~~~~ циска << проводные клиенты


а клиентские ssid-ы в обоих вариантах пускай светит только одно из устройств (то, которому сподручнее это делать, т.е. видимо все-таки циска). Всё равно эта циска больше 4-х ssid не держит и такого же количества вланов.

AndreyPopov
12-06-2009, 22:24
Спасибо!



Я так понял, что Вы описываете вариант (2) см. ниже с заменой циски. Мне вообще-то не надо светить клиентские ssid на обоих концах беспроводного моста: достаточно одного конца. Главное организовать этот самый мост - удлинитель транка.


Либо 1) ТРАНК (проводной) == циска ~~~~ asus << только(!) проводные клиенты

Либо 2) ТРАНК (проводной) == asus ~~~~ циска << проводные клиенты


а клиентские ssid-ы в обоих вариантах пускай светит только одно из устройств (то, которому сподручнее это делать, т.е. видимо все-таки циска). Всё равно эта циска больше 4-х ssid не держит и такого же количества вланов.

вы не описываете конретную задачу, вы спрашиваете как это сделать "в общем", я вам "в общем" и описываю.


вы же НЕ написали (в самом первом посте), что мне надо с Cisco по Wifi принять ВЕСЬ трафик, а потом раздать его по проводам согласно тегированных vlan!

в каждом конкртеном случае надо исходить из КОНКРЕТНОЙ задачи. а решение задачи "в общем" можете завести совсем в другую сторону, особенно с вашим dot1q :D

LevT
14-06-2009, 09:38
Надо освоить и так, и эдак; то что Вы написали, по-любому мне пригодится. В начале я не был уверен в положительном ответе ни на один заданных вопросов.


Но в конечном счёте мне нужен беспроводной удлинитель dot1q транка. То есть либо асусом ловить всё с циски, либо циской с асуса - а дальше раздавать по проводам. Ну и светить отдельные вланы - тем девайсом, которым будет сподручнее.


Ещё раз уточню: может ли порт асусовского свитча быть в режиме в режиме dot1q транка? Каков для асусовского LAN-порта аналог

switchport trunk native vlan 112
switchport mode trunk

AndreyPopov
14-06-2009, 10:36
Ещё раз уточню: может ли порт асусовского свитча быть в режиме в режиме dot1q транка? Каков для асусовского LAN-порта аналог

switchport trunk native vlan 112
switchport mode trunk

я не знаком с терминологией Cisco. вы можете по-русски расказать, чего вы хотите добиться?

LevT
14-06-2009, 11:46
транковый шнурок это обычный сетевой провод, из которого сетевым софтом и оборудованием нарезан целый пучок. Все живущие в проводе вланы крашеные, кроме нативного - трафик которого воспринимается даже старыми компами напрямую (т.е без специальной поддержки dot1q в дровах и ядре).

Грошовое сетевое оборудование (длинка по крайней мере) для транкового трафика прозрачно. Оно не режет крашеный трафик, а пропускает - вопреки убеждению продвинутых цискарей. По их учению, необходима активка на обоих концах провода. На самом деле она необходима только для того девайса, который должен разбирать транк по отдельным вланам.

Может ли асусовский роутер работать в качестве такого активного девайса?
Приведенные команды говорят цисковскому порту щепить во вланам поступающий на него крашеный трафик, а некрашеный отнести к 112 влану.

В большом линуксе надо modprobe dot1q
и vlconfig чтобы указать ядру конкретно интересные ему вланы. (Однако это уже deprecated; вместо этого работают недокументированные пока субкоманды ip)

LevT
14-06-2009, 12:14
вот
http://xgu.ru/wiki/Vlan

Просьба "дописать сюда" раздел, применимый к соотв. железу с Олеговой и т.п. прошивками.

ABATAPA
14-06-2009, 16:48
Ещё раз уточню: может ли порт асусовского свитча быть в режиме в режиме dot1q транка? Каков для асусовского LAN-порта аналог

switchport trunk native vlan 112
switchport mode trunk

Может. Когда Вы указываете, что порт принадлежит нескольким тегированным VLANам, то так и будет:
robocfg show
...
0: vlan896: 1 2 3 5t
1: vlan897: 0 5t
2: vlan898: 0t 5t
3: vlan899: 4 5t

Физический порт 5 (WAN) - транк.
Чтобы сделать native vlan, по идее нужно на этот же порт нетегированным добавить в некий VLAN.

AndreyPopov
14-06-2009, 19:59
Чтобы сделать native vlan, по идее нужно на этот же порт нетегированным добавить в некий VLAN.

один порт может принадлежать:
- или одному НЕтегированному VLAN
- или нескольким тегированным VLANs


транковый шнурок это обычный сетевой провод, из которого сетевым софтом и оборудованием нарезан целый пучок. Все живущие в проводе вланы крашеные, кроме нативного - трафик которого воспринимается даже старыми компами напрямую (т.е без специальной поддержки dot1q в дровах и ядре).


вы как мне кажется настолько прониклилсь Cisco терминологией и их политикой, что думаете что это все Cisco придумала?
если вы до сих пор не знаете, то Cisco роутеры потому и стоят дороже, что у них возможности софта по умолчанию на порядок продвинутей!

ЛЮБОЙ порт ЛЮБОГО коммутатора по умолчанию принимает ЛЮБОЙ трафик!!!!
а вот что он делает дальше с этим трафиком, зависит от настроек этого порта.

так вы раскажите в конце концов ПО-РУССКИ, а не в терминах Cisco, что вам надо сделать??????

потому как внутри wl-500 НЕТ cсофта подобному стоящему в Cisco, но его можно доставить, или решить проблему другим путем.

tempik
14-06-2009, 20:35
Cisco роутеры потому и стоят дороже, что у них возможности софта по умолчанию на порядок продвинутей!

ЛЮБОЙ порт ЛЮБОГО коммутатора по умолчанию принимает ЛЮБОЙ трафик!!!!
а вот что он делает дальше с этим трафиком, зависит от настроек этого порта.

так вы раскажите в конце концов ПО-РУССКИ, а не в терминах Cisco, что вам надо сделать??????

потому как внутри wl-500 НЕТ cсофта подобному стоящему в Cisco, но его можно доставить, или решить проблему другим путем.
+1
киски берут именно своим софтом ... Действительно LevT отойдите от терминалогии кисок (она не применима к обсуждаемому девайсу) на уровне софта в железки АСУСА можно реализовать все что угодно ... вопрос кому это надо ... если Вам, то постарайтесь описать проблему как можно подробнее (используя нормальный сетевой язык, а не цитаты команд киски) Тогда Вам может действительно помогут ... Из сложившийся дискуссии не понятен не только вопрос, но и продолжение обсуждения (прыгаете с одного на другое) ...

Break Action
14-06-2009, 22:15
Можно ли, я попрошу!
Уважаемый, AndreyPopov, если вас не затруднит, опишитие плз по пунктам (действиям), как можно на WL500gP v1, поднять гостевой (второй) SSID. Настроить его на отдельную сеть (скажем основная 192.168.1.0, а гостевая 192.168.2.0) и разрешать ходить в интернет, но при этом запретить ходить в основную сеть, хотя основная сеть может видеть гостей.
Заранее благодарен.

PS: Прошу у вас такой помощи, так как сам не обладаю неоходимыми познаниями и боюсь, что утону в информации, пока сам смогу в этом разобраться.

ABATAPA
15-06-2009, 17:49
- или одному НЕтегированному VLAN
- или нескольким тегированным VLANs


Простите, Вы так категоричны - на каких основаниях?
Вы пробовали?

У меня VLANы начинаются с 896 (LAN).
Удаляем из него порт 4:
robocfg vlan 896 ports "1 2 3 5t"

Включаем порт 4 в VLANы 899 и 900.

# robocfg vlan 899 ports "4 5t"
# robocfg vlan 900 ports "4t 5t"
# vconfig add eth0 899
# vconfig add eth0 900
# ifconfig vlan899 up
# ifconfig vlan900 up
# ifconfig vlan899 10.10.8.1 netmask 255.255.255.0 broadcast 10.10.8.255
# ifconfig vlan900 10.10.9.1 netmask 255.255.255.0 broadcast 10.10.9.255

Пингую с одного, потом другого интерфейса
# ping 10.10.8.2
^C
# ping 10.10.9.2
^C

Наблюдаю на буке (на интерфейсе нет адресов) с другой стороны "шнура":
# tcpdump -nvvi eth0
# tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
20:32:48.627318 arp who-has 10.10.8.2 tell 10.10.8.1
20:32:49.626776 arp who-has 10.10.8.2 tell 10.10.8.1
20:32:50.626763 arp who-has 10.10.8.2 tell 10.10.8.1
20:32:52.273200 vlan 900, p 0, arp who-has 10.10.9.2 tell 10.10.9.1
20:32:53.266865 vlan 900, p 0, arp who-has 10.10.9.2 tell 10.10.9.1
20:32:54.266713 vlan 900, p 0, arp who-has 10.10.9.2 tell 10.10.9.1
20:32:55.267211 vlan 900, p 0, arp who-has 10.10.9.2 tell 10.10.9.1
Видим, как с одного и того же порта ходит как тегированный трафик (с интерфейса vlan900), так и не тегированный (с vlan899). Разумеется, ответы так же попадают на соответствующие интерфейсы. Таким образом, мы "отделили" "native vlan", т.е. имеем транк с "native vlan" трафиком.
Что и требовалось доказать.

LevT
15-06-2009, 18:54
robocfg vlan 896 ports "1 2 3 5t"



Где почитать о robocfg?

Я свой рутер одолжил товарищу до конца месяца, так что покамест чукча будет только читатель :)

ABATAPA
15-06-2009, 19:56
Где почитать о robocfg?

Я свой рутер одолжил товарищу до конца месяца, так что покамест чукча будет только читатель :)

На форуме есть поиск.

LevT
15-06-2009, 20:24
по поводу нумерации: 16 - это КОЛИЧЕСТВО vlan, которые поддерживает данный роутер, нумеровать их можете как хотите, главное чтобы их ОБЩЕЕ количество не превышало 16 (шестнадцати)


А вот Олег утверждал другое
http://wl500g.info/showpost.php?p=86949&postcount=7

(если я правильно его понимаю.)

dimmer
16-06-2009, 05:11
коллеги, вы тут уже более продвинутые вещи обсуждаете, а не могли бы вы подсказать, как создали и запустили таки второй SSID?
P.S. на прошивке в подписи, не DD-WRT.

AndreyPopov
16-06-2009, 10:01
А вот Олег утверждал другое


я тоде утверждал про VLAN, что или так или так, но жизнь вносит коррективы.


коллеги, вы тут уже более продвинутые вещи обсуждаете, а не могли бы вы подсказать, как создали и запустили таки второй SSID?


надо смотреть команды wl и wlconf

dimmer
16-06-2009, 11:18
надо смотреть команды wl и wlconf

в общем, нашел вот что (http://www.pennock.nl/dd-wrt/Multiple_BSSIDs.html). Тут и про разницу SSID и BSSID, и про настройку. ПРавда, для ДД-ВРТ, но достаточно подробно, думаю, можно пробовать.
Если будет информация, отпишу сюда.

P.S. Кстати, инструкция - как раз для того, что хотел сделать я - одна б/п сеть для инета и лана, вторая - только для инета, типа, гостевая.

P.P.S. В общем, стало немного понятней, в частности, почему у меня NAS не мог запуститься с нужными мне параметрами. Достаточно подробно объяснено с заворотом траффика только в инет. Вопрос будет только в какой из Post-файлов это запихивать, но думаю, это с первой-второй попытки получится решить :) Единственный вопрос пока - для ДД-ВРТ непосредственно сам интерфейс wl0.1 (ну, второй, виртуальный) создаётся через веб-морду, а как создать интерфейс у нас ? Может, у кого есть исходники веб-морды ДД-ВРТ чтобы посмотреть - в инструкции даже указано место где это делается. Гляньте, пожалуйста, у кого стоит ДД-ВРТ.

Кстати, чтобы удобней рутить и тегировать лучше создавать именно BSSID, благо, судя по указонному мануалу прошивка 1.9.2.7-d-r308 это позволяет.

AndreyPopov
16-06-2009, 11:39
в общем, нашел вот что (http://www.pennock.nl/dd-wrt/Multiple_BSSIDs.html). Тут и про разницу SSID и BSSID, и про настройку. ПРавда, для ДД-ВРТ, но достаточно подробно, думаю, можно пробовать.
Если будет информация, отпишу сюда.
P.S. Кстати, инструкция - как раз для того, что хотел сделать я - одна б/п сеть для инета и лана, вторая - только для инета, типа, гостевая.

самое прикольное, что еще в самом начале темы я сказал, что через Web интерфейс DD-WRT это делается просто.

весь вопрос в том, что как создать wl0.1 через консоль там не сказано!

исходники dd-wrt доступны на их сайте и через их систему svn.

P.S. кстати точки доступа WL-320 по умолчанию умеют через Web интерфейс делать несколько SSID, так можно порыться в их исходниках.

dimmer
16-06-2009, 11:46
самое прикольное, что еще в самом начале темы я сказал, что через Web интерфейс DD-WRT это делается просто.

весь вопрос в том, что как создать wl0.1 через консоль там не сказано!

Ну прикольного в том, что это было озвучено сразу я ничего не вижу. Потому что если бы переход на другую прошивку решал вопрос, тема бы загнулась :) Видимо, не я один не хочу ради этого менять её.
Да, а вопрос мы с вами одинаковый оставили :) У вас, случайно, не ДД-ВРТ? Судя по тому, как вы её продвигаете. Если да, то посмотрите, пожалуйста.

dimmer
16-06-2009, 11:55
исходники dd-wrt доступны на их сайте и через их систему svn.

P.S. кстати точки доступа WL-320 по умолчанию умеют через Web интерфейс делать несколько SSID, так можно порыться в их исходниках.

На сайте их не нашёл что-то где исходники скачать, плохо искал? А про WL-320 хорошая идея, может, у кого стоит - посмотрят, пожалуйста, что там делает веб-морда в эти моменты?

AndreyPopov
16-06-2009, 12:19
У вас, случайно, не ДД-ВРТ? Судя по тому, как вы её продвигаете.

у меня на трех роутерах DD-WRT, а на двух чешская на основе прошивки Олега.
и я НИЧЕГО не продвигаю.
просто зачем иногда мучаться, если есть готовое решение?

я примерно глянул в DD-WRT и меня сложилось такое впечатление, что надо чтобы в области nvram были определены переменные. потому как ссылки ведут на получение данных оттуда.

dimmer
16-06-2009, 17:09
просто зачем иногда мучаться, если есть готовое решение?

я примерно глянул в DD-WRT и меня сложилось такое впечатление, что надо чтобы в области nvram были определены переменные. потому как ссылки ведут на получение данных оттуда.

Когда нужна новая магнитола в машине, не всегда есть смысл брать новую машину со встроенной магнитолой. А иногда и просто неохота. В общем, далее обсуждать этот вопрос смысла не вижу, у каждого своё решение.

Переменные определить в nvram не проблема, проблема найти, кто их оттуда читает и использует. Т.е. если веб-морда только их устанавливает, то это хорошо, но кто тогда именно создаёт виртуальный интерфейс с заданными параметрами? NAS? Тогда у меня почему-то это не получилось...

Upd.
Вот (http://wl500g.info/showpost.php?p=87884&postcount=9) ещё от Олега небольшой совет, пока не пробовал, т.к. не нашел как собственно создать интерфейс. Вскоре, видимо, эта тема перерастёт в инструкцию, будем надеяться.

Upd2. Задал указанную переменную, ничего не сломалось, но и не завелось. Добавить интерфейс через например vconfig - не получилось. Соответственно, запустить NAS тоже не получилось. Есть какие-нибудь идеи? Где бы почитать про механику? Например, про NAS - в связи с распространием данного буквосочетания не могу найти man.

Upd3. Вот (http://www.dd-wrt.com/phpBB2/viewtopic.php?p=90632#90632) тут ещё немного про командную строку..

LevT
19-06-2009, 14:47
ап.

Ответы интересны и мне тоже. Потому что - настаиваю тоже! - смена прошивки не ответ. В dd-wrt, весьма вероятно, тоже впоследствии обнаружится какой-то недостаток и нет гарантии, что найдётся третья прошивка, удовлетворительная во всех отношениях.

Просьба прокомментировать вышеперечисленные пункты - или авторитетно разъяснить, что на Олеговой прошивке такое сделать нереально.

LevT
08-07-2009, 20:27
статьи по теме
http://www.geek-pages.com/articles/latest/

LevT
08-07-2009, 23:18
Вот здесь
http://www.dd-wrt.com/wiki/index.php/Switched_Ports

провозглашено:
The WLAN interface does not support VLANs. It is, however, usually bridged to vlan0. It's possible to bridge virtual wireless interfaces to different VLANs VLAN Detached Networks each with Wireless and Internet


Следует ли это читать как невозможность беспроводного транка?

AndreyPopov
08-07-2009, 23:33
Вот здесь
http://www.dd-wrt.com/wiki/index.php/Switched_Ports

провозглашено:
The WLAN interface does not support VLANs. It is, however, usually bridged to vlan0. It's possible to bridge virtual wireless interfaces to different VLANs VLAN Detached Networks each with Wireless and Internet


Следует ли это читать как невозможность беспроводного транка?

там всего лишь сказано, что на самом WLAN VLAN'ы не поддерживаются и потому если хоите использовать WLAN интерфейсы как VLAN'ы то их следует объединять в bridge'ы с портами поддерживающими VLAN'ы.

P.S. и мы с вами уже вроде договаривались - перестаньте говорить терминами Cisco, говорите что вы хочется сделать сделать.

Break Action
09-07-2009, 14:05
лишнее почистили: верните ссылку на вики dd-wrt


А это тема, про прошивку Олега и настройке нескольких SSID, именно на ней, а не на dd-wrt.

LevT
15-07-2009, 10:04
vectorm

Прежде, чем огульно чморить людей за "неумение пользоваться поиском" хорошо бы задавать СЕБЕ вопрос: а что я сам сделал для того, чтобы желающие узнали, чт/о именно следует искать?

Если на этом поприще других умений, кроме посылов в "ман гугль" не наблюдается - то и претензия к просящим помощи несостоятельна.

Уместна отсылка в FAQ. Но что-то маловато покамест таких FAQ-ов-тематических указателей или, если угодно, "глоссариев"...
Это существенно иной жанр, чем "настройка с нуля". Есть только нишевые темы, типа "128М RAM", или удачно озаглавленная про vlan и ssid (где пока больше вопросов, чем ответов - но заданы ключевые слова и направление решения).


-

LevT
15-07-2009, 13:36
Вот, например, есть страничка http://dd-wrt.com/wiki/index.php/Tutorials

оттуда ведёт ссылка в никуда: WL command help (https://support.devicescape.com/sserv/index.php)

но archive.org всё покамест помнит: http://web.archive.org/web/20070502004016/http://www.devicescape.com/docs/uwp/package_guide/pkg_broadcom-wl.php


Так что есть резон сохранить содержимое последней ссылки (а заодно и соседних страниц закопирайченного ныне сайта) - на случай, если и дотуда дотянутся жадные руки "интеллектуальных собственников".


Итак, я показал несостоятельность предположения "в туториалах на dd-wrt всё есть", из которого неявно исходят посылатели в ман гугль. Зато человек, "умеющий пользоваться гуглем", будет вынужден разгребать кучи бессодержательного рекламного дерьма. В этом отличие нынешней ситуации от ситуации десятилетней давности.

-

CrazyDemon
16-07-2009, 09:07
Стоит задача: Интернет приходит на wan порт, так же на wan приходит vlan tag 400.

Требуется: работать из внутренней сети (192.168) с vlan 300 также как с интернетом. Известно, что в vlan 400 находится только определённа подсеть.

LevT
17-07-2009, 09:00
Вот, например, есть страничка http://dd-wrt.com/wiki/index.php/Tutorials

оттуда ведёт ссылка в никуда: WL command help (https://support.devicescape.com/sserv/index.php)

но archive.org всё покамест помнит: http://web.archive.org/web/20070502004016/http://www.devicescape.com/docs/uwp/package_guide/pkg_broadcom-wl.php


Подскажите близкий по качеству man robocfg
Порылся с полчаса там рядом в вебархиве, не нашел :(

LevT
27-07-2009, 10:02
Простите, Вы так категоричны - на каких основаниях?
Вы пробовали?

У меня VLANы начинаются с 896 (LAN).


А как привести роутер в такое состояние из дефолтного? Нужно чтобы вланы начинались со 100.

Меня AndreyPopov сагитировал за dd-wrt (Eko); хотя вебморда там могучая, но 112 влана из неё не слепишь...

AndreyPopov
27-07-2009, 12:45
А как привести роутер в такое состояние из дефолтного? Нужно чтобы вланы начинались со 100.

Меня AndreyPopov сагитировал за dd-wrt (Eko); хотя вебморда там могучая, но 112 влана из неё не слепишь...

1. никогда я никого НЕ агитировал, я лишь сказал, что там это можно сделать! и заложено это уже в Web интерфейсе! но вам почему-то НЕ нужен Web интерфейс, вы упорно пытались все сделать через скрипты командной строки. зачем? не знаю! и при этом все пытались идеологию Cisco переложить на dd-wrt, даже не потывшись вникнуть в идеологию самого dd-wrt.
2. я НИКОГДА и НИКОМУ не советовал сборки именно Eko и тем более mega.

и в заключение: вы сами себе на уме и ничьих советов слушать не хотите, вы хотите слышать только то, что вам хочется слышать - остальное вас НЕ интересует!

vectorm
27-07-2009, 13:12
А как привести роутер в такое состояние из дефолтного? Нужно чтобы вланы начинались со 100.

Меня AndreyPopov сагитировал за dd-wrt (Eko); хотя вебморда там могучая, но 112 влана из неё не слепишь...
В DD-WRT можно в веб морде vlan с любым номером слепить. Единственный вопрос - я постоянно путаюсь в настройках этого раздела, не совсем понятно лично для меня.

AndreyPopov
27-07-2009, 14:41
В DD-WRT можно в веб морде vlan с любым номером слепить. Единственный вопрос - я постоянно путаюсь в настройках этого раздела, не совсем понятно лично для меня.

как по мне, там все нормально.

единственный нюанс, который там есть, так это то, что надо понимать, что ЛЮБЫЕ действия с переменными nvram ТРЕБУЮТ перезагрузки роутера, чтобы воспользоваться результатами этих изменений НОРМАЛЬНО!

потому как в ЛЮБОЙ инструкции по изменению переменных nvram в конце стоят команды :
nvram commit
reboot


ну и второй нюанс - лучше все делать постепенно МАЛЕНЬКИМИ шажками с перезагрузкой роутера после каждого шажка.

а не сделать двадцать изменений через Web, а потом думать почему что-то не работает так как задумывалось.

LevT
27-07-2009, 17:55
так как же в dd-wrt заменить vlan0 на vlan 100, а vlan1 на vlan101?

LevT
27-07-2009, 17:58
---
прошивка EKO dd-wrt.v24-12548_NEWD_mega.bin
----


До вмешательства мышкой из вебморды на вкладке Vlan

port0vlans=1
port1vlans=0
port2vlans=0
port3vlans=0
port4vlans=0
port5vlans=0 1 16


После перетыкания одной галочки (4 порт из vlan0 во vlan12):

port0vlans=1 18 19
port1vlans=0 18 19
port2vlans=0 18 19
port3vlans=0 18 19
port4vlans=12 18 19
port5vlans=0 1 12 16


1) Что за звери 16 18 и 19 "вланы"?

2) Какого хрена один(!) мышеклик в вебморде приводит к совершенно побочным эффектам вроде появления ранее не существовавшей переменной

probe_blacklist=eth1 vlan0

avk
28-07-2009, 12:30
Субъекты, переходящие на личности скоро, лишатся мелков, маркеров и пр. и отправятся в читательский зал.