Permalänk
Medlem

Asus Router Static Route

Hej! Har två Asus routrar som har 2 externa WAN ip adresser på med 2 olika LAN.
Men jag vill sen ha route mellan LAN sidan på router 1 och router 2. Nån som har ide hur man sätter upp det?

/Kent

Permalänk
Arvid Nordqvist-mannen

Är jag korkad om jag frågar: Dra kabel?

Permalänk
Medlem
Skrivet av tcntad:

Är jag korkad om jag frågar: Dra kabel?

Motfråga: Hur kommer det bete sig om båda routrarna har default-inställningar, vilket troligen innebär att de har DHCP-server med identisk konfiguration på LAN-interfacen, routern på 192.168.1.1 och ett /24 IPv4-subnät?

TS: Jag kommer inte svara eftersom jag inget vet om AsusWrt. Men du bör fundera på om du vill ha en eller flera broadcast-domäner och vilken väg internet-trafiken ska gå.

Den underförstådda frågan ovan är vilka IPv4-subnät du har idag och vilka du vill ha i framtiden. IPv6 har du inte nämnt...

Permalänk
Medlem
Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W

Permalänk
Medlem

Vad du vill åstadkomma är i princip två VLAN med kommunikation däremellan. Men i stället för VLAN så har du två fysiska routrar med olika IP-subnät på insidan och respektive WAN-förbindelse på routrarna. Högst tveksam om det går att få detta att fungera på något vänster med standard Asus firmware:en. Men hur tänker du dig att trafiken ska passerar ut mot omvärlden, vill du få till någon form utav policy based routing över två routrar och två interna subnät?

Du har alltså en leverantör som ger fler än en publik IP-adress som du då vill kunna vidarebefordra trafik in till något på insidan? Jag skulle säga att du nog bör skrota idén på att använda Asus-routrar i sådana fall och i stället skaffa dig en EdgeRouter eller köra pfSense på en gammal PC eller dylikt, samt kanske skaffa dig en VLAN-kapabel switch och accesspunkt om du nu även vill få till viss nätsegmentering om du har obetrodda nätverksenheter såsom kina-kameror och dylikt i nätet som ju är alldeles för vanligt numera.

Rent krasst så skulle du ju kunna konfigurera router 1 med IP 192.168.x.1 och router 2 med IP 192.168.x.254 och stänga av DHCP på router 2, samt koppla nätverkskabel mellan dessa. Då kommer alla klienter att gå ut via router 1 då DHCP kommer ge dem 192.168.x.1 som gateway, men du kan fortfarande forward:a trafik på router 2 in mot prylar på insidan i nätet. Men någon WAN-redundans ut mot omvärlden fungerar inte med det upplägget, om du inte stänger av DHCP helt och konfigurera gateway IP manuellt men det låter ju bara stökigt. Om inte annat så kan jag nog skramla fram en FortiGate-brandvägg som du kan få köpa billigt. ;-D

Visa signatur

Also found as @piteball@mastodon.rockhost.se
XCP-ng Node - Dell PowerEdge R720xd, Xeon E5-2690, 272GB, 3TB SSD, Nvidia Tesla P4
XCP-ng Node - Dell PowerEdge R720xd, Xeon E5-2697v2, 256GB, 2TB SSD
Xpenology Storage - SuperMicro X10SLL-F/SC825TQ, Xeon E3-1231 v3, 16GB, 90TB HDD
Xpenology Backup - Dell PowerEdge R230, Xeon E3-1220v6, 16GB, 12TB HDD