Archer D7ルータでLAN宛先への静的ルートを設定する

Archer D7ルータでLAN宛先への静的ルートを設定する

私は最近DSLからFTTHに切り替えたので、私のISPは電話、イーサネット、wifiポートを備えています(wifiが「ポート」である場合など)。

以前の設定では、D7(このために購入した)はRaspberryへの静的ルートを持ち、残りをDSLポートに転送していました。ファイバーモデムでは、必要に応じてDHCPを無効にすることができます。ルーティングテーブルを変更することはできません: リンクされた記事は、final Q のないモデムに関するものです。

現在、ONT DHCP を無効にすることに成功し、D7 をすべてのデバイスと同じ LAN に配置し、DHCP を有効にしました。ただし、D7 に ONT をデフォルト ゲートウェイとして使用するように指示する必要がありました。インターネットは機能します。D7 にはルーティング情報がありますが、リモート VLAN のアドレスを指定するためにクライアントが D7 にアクセスすることはありません (電話にルーティング テーブルを指示する必要があります)。

ONT LAN アドレス経由で D7 に静的ルート「0.0.0.0/0.0.0.0」を入力し、Raspberry LAN アドレス経由でリモート VLAN を維持できると考えましたが、D7 は 0.0.0.0 を拒否してデフォルト ルートを上書きします。+

この記事D7では静的デフォルトゲートウェイを設定できると表示されますが、私のコントロールパネルにはそのようには表示されません。デフォルトゲートウェイはのみ私の場合はWANインターフェースです

知るLAN1 ポートを WAN ポートとして使用し、D7 を ONT の背後に配置することで、2 つのレベルの NAT を実現できます。別の方法が見つからない場合は、これが解決策です。

しかし、私は尋ねたいです:D7ルーターでLAN上のデバイスへの静的ルートを指定するにはどうすればいいですか?とてもRaspberry Tor 経由でゲスト ネットワーク トラフィックを転送するのに役立ちます :-)

答え1

可能であれば、VLAN に特定のルートを追加するだけです。おそらく、ONT をパブリック インターネットのゲートウェイとして使用したいので、カバーする「プライベート」範囲は 3 つだけです。

NETWORK         NETMASK
10.0.0.0/8      255.0.0.0
172.16.0.0/12   255.240.0.0
192.168.0.0/16  255.255.0.0

しかし、あなたが本当にあらゆるもののデフォルトゲートウェイを上書きしたい。

最も具体的なルートが使用されるため、一般的な方法は、インターネットを と の 2 つのルートに分割することです。0.0.0.0/1多少128.0.0.0/1見苦しいですが、これは常に「デフォルト」ルートよりも優先されます0.0.0.0/0

NETWORK         NETMASK
0.0.0.0/1       128.0.0.0
128.0.0.0/1     128.0.0.0

ルーターで受け入れられない場合は、代わりに 1.0.0.0 から始めてください (幸い、0.0.0.0/8有効な IP アドレスは含まれていないため省略できます)。これですべてカバーされます。

NETWORK         NETMASK
1.0.0.0/8       255.0.0.0
2.0.0.0/7       254.0.0.0
4.0.0.0/6       252.0.0.0
8.0.0.0/5       248.0.0.0
16.0.0.0/4      240.0.0.0
32.0.0.0/3      224.0.0.0
64.0.0.0/2      192.0.0.0
128.0.0.0/1     128.0.0.0

それでもルーターで受け入れられない場合は、 から までのすべてをカバーする /8 ルートをスパムし1.0.0.0ます255.255.255.255

NETWORK         NETMASK
1.0.0.0/8       255.0.0.0
2.0.0.0/8       255.0.0.0
3.0.0.0/8       255.0.0.0
[...]
221.0.0.0/8     255.0.0.0
222.0.0.0/8     255.0.0.0
223.0.0.0/8     255.0.0.0

(127 はループバックなのでスキップしてください。224 の前で停止できます。ここからマルチキャスト範囲が始まります。)

で、もしそれ動作しない場合は、申し訳ありませんが、ルーターが不良です。

関連情報