Premiär! Fyndchans i SweClockers Månadens Drop

Slippa dubbla routers - spärra vissa IP för DHCP, hur gör jag?

Permalänk
Medlem
Skrivet av mrqaffe:

Nej troligen inte eftersom den lär skapa privata vlan i stället för att isolera dina publika ip, det du frågar efter är inte en funktion som en router löser utan det är switchfunktioner, du har dessutom så udda önskemål att det kanske inte går att lösa med bara en enda burk oavsett vad du väljer men skulle det gå med nått så är det kanske en L3 switch från Cisco men de kostar en del, å andra sidan så har du en enormt kapabel switch om du skulle skaffa en, men så tillkommer ju problemet att du vill köra trådlöst och riktiga switchar har inte inbyggda accesspunkter.

Ska vi vara petiga så är det bara konstatera att den extra funktionalitet en l3 switch har kommer från routervärlden inte tvärt om.
Att sen det vi här pratar om som routrar inte heller är routrar utan bredbandsdelare som precis som l3 switchen innehåller funktionalitet från routervärlden.

Sen finns det i princip ingen funktion i en cisco l3 switch som inte går att replikera i ett linux/unixbaserat firmware så behöver du inte asicprestandan så behöver du inte en extra pryl.

Permalänk
Medlem
Skrivet av thebandit:

Berätta mer...

För att lösa uppsättning som idag då alla prylar verkar vara trådlösa så lägger man in dd-wrt på rt-56u:n, sätter upp dubbla ssid, sätter direktkoppling/dhcprelay på grund-ssid:n som man kopplar router1-maskinerna på och en dhcp-server och nat-regler på sekundär ssid:n och kopplar resten av prylarna dit. Enda reservationen är för hur mycket av detta som stöds direkt i gränssnittet och hur mycket du behöver göra själv.

En annan variant som jag är osäker på om dd-wrt har stöd för out of the box är att låta routern hämta alla ip:n och sen använda nat med någon variant av 1:1 vilket dock kan ge upphov till oönskad spårbarhet om maskinerna bakom flyttar mellan ip:n och samtidigt läcker information. Ett intelligentare firmware som dd-wrt kan även utrustas med ett visst mått av os-fingerprinting sanering men jag tror inte det är standard.

Permalänk
Medlem

Enklast är nog att köra vidare på 2 enheter och i teorin så skall det vara möjligt att köra 9 enheter + router för övriga.

Har du kopplat inkommande lina på wan eller lan på router 1?
om du loggar in i router 1 ser du om wan interface eller lan interface har 1 av de publika ip-adresserna?
misstänker du att router 2 har tagit 2 adresser så borde du se det när du loggat in på den.

Permalänk

Kan ju uppdatera denna tråd:

1) Trådstarten var helt felaktig, hade totalt missförstått inlägget i en annan tråd som jag länkade till. Glöm.

2) Den första enheten (N56U, utan NAT & DHCP) stal en publik IP på något sätt. MAC-adressen stämmer inte (men mitt bostadsbolag har föråldrad utrustning i fastigheten och jag är "ihopkopplad" med grannar på något sätt - så IPt som "stals" kan lika gärna blivit utdelat till en granne).

3) Bytte IP på bägge enheterna. Nu kunde jag ta bort den publika IP från den okända MAC-adressen och använda IPt själv!

4) Funderar på att prova ddr-wrt och kolla om routern kan hantera två SSID (ett med NAT, ett utan) samtidigt. Då behöver jag bara en router.