Brandvägg och tilldelning av DHCP samt DNS via OpenWrt
Hej alla glada sweclocckerare 😉
I samband med flytt till villa har jag börjat ta tag i mina nätverkszoner som jag har hemma och tänkte rådfråga hur man går tillväga med att köra OpenWrt router och zonindelade brandväggsvillkor, närmare bestämt Input för blockering av access till router och alla tjänster mm som körs i den.
Jag hade en GL-MT2500 VPN gateway som jag installerat en komplett OpenWrt operativsystem och segmenterat mitt nätverk till olika VLANs för att säkra upp mitt nätverk lite bättre och har fått det mesta att fugnera som tänkt. Men jag stötte på en sak som ev. behöver göras vid gällande masquering for flera nätverk att få åtkomst till DNS och DHCP. Det är väll där jag känner mig helt novis och vet inte hur jag ska gå till väga.
Nåväl upplägget för tillfället är att jag har följande VLAN
VLAN 10 - Mitt egna nätverk
VLAN 20 - För betrodda IoT enheter
VLAN 30 - För obetrodda IoT enheter
VLAN 40 - För familjen
VLAN 50 - Gästnätverket
Mitt problem är i vart fall att jag inte får igång DHCP eller DNS funktionalitet på VLAN 20,30,40 och 50 samtidigt. Det beror på att jag ställer in min Brandväggs zon i Input -> Rejected vilket gör att tjänsterna ej kan användas.
Detta går ju o lösa genom att öppna upp trafiken för dessa zoner. Men av det jag försökt så kan jag bara tilldela den regeln till en av zonerna, vid flera regler med samma kriterier fast olika zoner verkar det som att jag endast får ett nätverk att fungera.
Exempel.
Brandväggen för gästnätverket ligger som Input -> Reject Output-> Accept Forward-> Reject
Öppnat brandväggen för trafik port 53 , 67-68. Vilket funkar när man kör en zon.
Lägger jag till nya zoner med samma input,output och forward samt öppnar samma portar så får jag inte det nya nätverket att fungera.
Min orsak till att ställa Input till reject är för att i princip alla vlans utom 10 ska inte ha tillgång till router eller annan IT utrustning som finns på nätverket hemma. Jag såg att där låg en tråd om att man borde använda sig av masquering funktionen för detta ändamålet men då min kunskap inte är så hög i detta område så behöver jag lite hjälp på denna punkt😊
https://openwrt.org/docs/guide-user/base-system/dhcp_configur...
Hur gör jag för att uppnå detta?
Jag har även försökt att blocka alla IP adresser samt sätta brandväggsvillkor Input -> accept som ger åtkomst till routern, det gav mig liknande resultat där jag sedan tappat DNS och DHCP funktionaliteten.
Har även i samband med en IT mässa (jobbar inte inom området) budat på en zylex XMG1915 som jag vann så har även bytt ut min unmanaged switch till denna managed. Finns där lösningar att göra via en managed switch för att uppnå mitt mål tas tips tacksamt emot
Trevlig sommar där ute !