異なるルーターに接続された 2 つの WAN で LAN を設定する

異なるルーターに接続された 2 つの WAN で LAN を設定する

私は 3 台の Asus RT-AC68U ルーターでネットワークを構築しています。

USB LTE modem (192.168.1.1) 
   |
router 1, NAT, DHCP (192.168.0.1) 
   | 
router 2, AP (192.168.0.2) 
   |
router 3, AP (192.168.0.3)

この設定は機能しますが、WAN 接続が不良なのは 1 つだけです。

物理的には、各ルータは異なる階に設置されています。ルータ 1 は屋根のすぐ下の最上階に設置されており、その USB モデムは外部 LTE アンテナに接続されています。すべてのルータはイーサネット ケーブルで接続されています。

もうすぐ別の接続 (ファイバー) ができて、それがメインの接続になります。ただし、屋上の LTE 接続をバッ​​クアップ接続として維持しておきたいので、ファイバーがダウンしても、ネットワーク内のすべてのものが USB モデムにフェールオーバーされるはずです。

残念ながら、光ファイバーは地下から私の家まで来るので、最上階のルーター 1 に直接接続するのは非常に難しいでしょう。1 階 (ルーター 3) から 3 階に直接イーサネット ケーブルを配線することはなく、そのようなケーブルを配線するのは大変な作業です。そのようなケーブルがあれば、ルーターのデュアル WAN 機能を簡単に使用できることはわかっています。逆もまた不可能です。アンテナ ケーブルが 1 階まで届くほど長くはできないからです。

代わりに、次のような物理的なセットアップが可能です。

   \/
   ||
USB LTE modem (192.168.1.1) 
   |
router 1, NAT (192.168.0.1) 
   | 
router 2, AP (192.168.0.2) 
   |
   |LAN
router 3, NAT, DHCP (192.168.0.3)
   |WAN
   |
fiber modem (192.168.2.1)

私のアイデアは、次のように設定することです:

  • ルータ1と2上の静的ルートですべてのトラフィックを192.168.0.3にルーティングする
  • ルータ 3 の WAN 接続に障害が発生した場合に、すべてのトラフィックを他のゲートウェイ 192.168.1.1 にルーティングするためのルータ 3 上の条件付き静的ルート (ただし、ループが作成されないかどうかはわかりません...)

それは機能しますか? それとも、そのアイデアはまったく間違っていますか? 静的ルーティングでそれを実現するとしたら、WAN 接続の状態に応じて、Asus WRT (または Merlin?) で静的ルートを自動的に追加/削除/変更することは可能ですか?

当初、デュアル WAN 機能を使用しようとしました。これは、WAN ステータス検出機能があり、別の LAN ポートにフォールバックできるためです。しかし、あきらめざるを得ませんでした。LAN ポートをセカンダリ WAN として設定すると、標準の LAN ポートとして機能しなくなり、これを行うと、ルータ 3 からローカル アドレスにアクセスできなくなりました (面白いことに、インターネット接続は機能していました)。:(

答え1

VLAN の使用を推奨する他のソリューションは試していません。おそらく可能ではあるものの、ルーターにカスタム ファームウェアをインストールする必要があり、まずはそれほど影響の少ないものを試してみたかったからです。

私はそれをなんとかやったので、他の人にも役立つかもしれないので、私の解決策を投稿します。

==============
USB LTE MODEM
secondary ISP
==============
   | 192.168.1.1
   |
   | 192.168.1.53
   | WAN 
====================
ROUTER A (roof)
AP, NAT
====================
   | LAN           | LAN
   | 192.168.0.3   | 192.168.0.3
   |               +------------------------------------+                                     
   |                                                    |
   |                                                    X (no cable here)
===========================
SWITCH / AP                                         
192.168.0.2                                              
===========================                             X (no cable here)
   |                                                    |
   |                   +--------------------------------+
   | 192.168.0.1       | 192.168.0.1                    |
   | LAN               | LAN                            |
================================                        |
ROUTER B (ground floor)                                 |
DHCP server                                             |
gateway announced: 192.168.0.1                          | 
AP, NAT, Dual WAN                                       |
================================                        |
 | WAN1 (primary)      | WAN2 (secondary)               |
 | 192.168.2.100       | 192.168.3.100                  |
 |                     |                                |
 |                     | 192.168.3.1                    |
 | 192.168.2.1         | LAN                            |
============       ===============                      |
MODEM               ROUTER C  NAT                       |
                   ===============                      |
primary ISP            | WAN                            |
=============          | static config                  |
                       | IP:   192.168.0.4              |
                       | Mask: 255.255.255.0            |
                       | Gateway: 192.168.0.3 (!!!)     |
                       |                                |
                       +--------------------------------+

秘訣は、NAT を備えた別のルーターを使用して、パケットをメイン LAN に送り返すローカル仮想 LAN 192.168.3.0/24 を作成することですが、この LAN は別のゲートウェイに送られます。この仮想 LAN は、セカンダリ WAN の役割を果たします。

答え2

現在、ルーターの多くをスイッチとして使用しているようです。R2 と R3 に IP アドレスが 1 つしかないのは、このためです。

おそらく、あなたのセットアップは次のようになります:

USB LTE modem (192.168.1.1) 
   |
   | 192.168.1.100
router 1, NAT, DHCP 
   | (192.168.0.1) 
   | 
router 2, AP (192.168.0.2) 
   |
router 3, AP (192.168.0.3)

違いは R1 にあります。ルータには外部 IP アドレスと内部 IP アドレスがあります。

特定のルーターの使用経験はありませんが、2 つの WAN 接続での負荷分散をサポートしていることはわかりました。これらの WAN 接続の 1 つが VLAN 上に存在できるかどうかを確認するには、ドキュメントを参照してください。私は、Cisco に関する知識に基づいて、何が可能かを検討しています。

もしそうなら、VLAN を使用して R1 と R3 を接続するというアイデアは良い解決策です。ただし、これは慎重に計画する必要があります。考えられる解決策の概要を説明します。

「ルーター」(実際にはルーターのスイッチ部分) 間の接続はトランクになります。トランクのベース VLAN として 101 を使用します。WAN-VLAN には 201、ユーザー VLAN には 301 を使用します。

VLAN 201 のサブネットは 192.168.1.0/24、VLAN 301 のサブネットは 192.168.0.0/24 になります。

USB LTE を VLAN 201 に配置します。

ルータ 3 は、地下の WAN 接続と VLAN 201 の WAN 接続の間で負荷分散できるようになります。

R1 DHCP サーバーが VLAN 301 に対応していることを確認します。すべての WiFi ポートと通常のアクセス ポートをすべての「ルーター」の VLAN 301 に配置します。すべてのシステムのデフォルト ゲートウェイは、VLAN 301 の R3 アドレスである必要があります。

関連情報