Как связать два маршрутизатора LAN с WAN

Как связать два маршрутизатора LAN с WAN

Мой бывшиймодем был замененотуниверсальный модем/маршрутизатор(10.1.9.1/24) после повышения скорости. У меня все еще есть мой маршрутизатор DD-WRT (10.1.10.1/24), который я хочу использовать в качестве основного маршрутизатора, т. е. как DHCP-сервер, VPN-сервер, статические записи кэша ARP и т. д.

Я решил, что поскольку мне нужны две разные подсети, мне следует подключить модем/маршрутизатор к маршрутизатору DD-WRT LAN to WAN.

Но клиенты, подключенные к маршрутизатору dd-wrt, не имеют доступа к интернету. Сам маршрутизатор получает IP-адрес на своем интерфейсе WAN, либо статический, либо через DHCP.

Я думаю, что первая проблема является подмножеством второй.


Что я пробовал до сих пор: Я настроил две подсети, как вы можете видеть выше. Первая - 10.1.9.1/255.255.255.0, вторая - 10.1.10.1/255.255.255.0 (также пробовал 255.255.240.0). IP первой - шлюз второго маршрутизатора.


ВОПРОС Что мне нужно настроить на роутере dd-wrt, чтобы его клиенты имели доступ в интернет? И что мне нужно сделать, если я хочу из внутренней подсети выйти во внешнюю подсеть, т.е. попасть на веб-интерфейс нового устройства all-in-one.


Дополнительная информация Первое устройство имеет очень простой интерфейс. ЭтоЮби EVW3226.

решение1

Вам нужно убедиться, что NAT и маршрутизация работают на обоих маршрутизаторах. Вы правильно их подключили, подключив порт WAN dd-wrt к порту LAN модема.

  1. Отключить NAT на dd-wrt
  2. Дайте порту WAN dd-wrt статический IP в диапазоне 10.1.9.x (например, 10.1.9.2)
  3. На модеме/маршрутизаторе добавьте статический маршрут, указав, что 10.1.10.0/24 должен быть направлен на 10.1.9.2 (dd-wrt)
  4. На dd-wrt есть маршрут по умолчанию, указывающий на 10.1.9.1

Шаг 1 отключает NAT, что вам понадобится сделать, если вы планируете использовать переадресацию портов из Интернета, например, для VPN.

Шаг 2 должен быть статичным, чтобы шаг 3 сработал.

Шаг 3 позволяет модему-маршрутизатору распознать внутреннюю сеть.

решение2

Многие из этих универсальных модемов/маршрутизаторов могут быть объединены вашим провайдером в мост, тем самым превратив их в простой модем с отключенным маршрутизатором.

решение3

Подключите порт "WAN" вашего DDWRT к порту "LAN" модема/маршрутизатора вашего провайдера. Установите для модема/маршрутизатора вашего провайдера статический IP (10.1.9.1 и сетевую маску 255.255.255.0) и установите для интерфейса WAN вашего маршрутизатора DDWRT также статический IP (10.1.9.2 и сетевую маску 255.255.255.0 и шлюз 10.1.9.1, а также адреса DNS).

Вернитесь к настройкам модема/маршрутизатора вашего интернет-провайдера. Отключите все брандмауэры и установите DMZ на "10.1.9.2". Таким образом вы откроете все порты для маршрутизатора DDWRT. Не волнуйтесь, маршрутизатор DDWRT блокирует их все по умолчанию, если вы специально не откроете их. Это вам понадобится на случай, если вы захотите сделать переадресацию портов позже.

Теперь установите для интерфейса локальной сети DDWRT статический IP-адрес (10.1.10.1 и маску сети 255.255.255.0) и включите dhcp. Сообщите интерфейсу локальной сети, чтобы он объявлял "10.1.10.1" как шлюз для всех клиентов. Сообщите маршрутизатору DDWRT, чтобы он объявлял адреса DNS-серверов для всех клиентов (например, 8.8.8.8 и 8.8.4.4 или любые другие, которым вы доверяете).

Подключите порт lan вашей точки доступа WiFi к порту lan на вашем маршрутизаторе DDWRT. Дайте вашей точке доступа WiFi статический IP (10.1.10.2 и маску сети 255.255.255.0). Шлюз или DNS не нужны. Отключите DHCP.

Вот и все, должно сработать.

–10.1.9.0/24 — это ваш WAN-интерфейс с маршрутизатором, предоставленным интернет-провайдером, работающим на «10.1.9.1», и маршрутизатором DDWRT, работающим на «10.1.9.2».

–10.1.10.0/24 — это ваш интерфейс локальной сети с маршрутизатором DDWRT, работающим на 10.1.10.1 с включенным сервером dhcp и точкой доступа wifi «dump», работающей на 10.1.10.2 и действующей как коммутатор. Все клиенты получают свои шлюзы и DNS-серверы от маршрутизатора DDWRT.

Насколько известно вашему провайдеру, у вас есть только одно устройство, подключенное к их драгоценному маршрутизатору: устройство Linux с DDWRT. Они не могут видеть, что находится за ним.

решение4

Учитывая следующую конфигурацию:

Модем -> Маршрутизатор 1 -> Маршрутизатор 2

или в вашем случае:

Модем/Маршрутизатор -> Маршрутизатор 2

Я сделал это (с помощью ответа Пола) следующим образом:

А.Отключить NAT и DHCP на маршрутизаторе 2

Б.Может быть, установить статический IP-адрес на маршрутизаторе 2, который отличается от IP-адреса, который другой маршрутизатор получает по умолчанию? (У меня такой набор есть, но я не помню, было ли это необходимо)

С.Подключите порт LAN маршрутизатора 1 к порту LAN маршрутизатора 2 (НЕ к порту WAN)

Д.Перезагрузите маршрутизатор 2.

Мне больше ничего не нужно было делать.

Связанный контент