Gli.Net FLINT 2 Router - Flera olika isolerade nätverk någon?
Totalt fem SSIDn med lite olika krav vad avser routing
Normal vanilj-routing funkar på destination. Du vill routa på källa. Du söker policy based routing.
Eftersom du inte har mer än en burk så bör det vara görbart i OpenWrt om man har koll på det OS:et. GL.iNETs OS är väl någon sorts fork av OpenWrt, så om de inte har förstört för mycket bör det vara görbart där. Annars får du väl köra in OpenWrt.
OpenWrt är ett pussel där man måste förstå alla delar och hur det ska hänga ihop som en helhet. Fördelen är att nästan alla tänkbara pusselbitar finns tillgängliga.
Nedanstående är förstås helt otestat, där jag säkert har massor av fel och har glömt hälften. Börja smått i stället för att följa detta, det är mest en skissartad plan för att du ska tänka själv. Jag hade skippat VPN och satt upp ett enkelt gästnätverk som första steg. Nej, jag tänker inte guida mer, har du inte tålamod att lära dig det här själv så är du inte lämpad att underhålla, testa och felsöka det. Det finns som du märkt goda möjligheter att låsa ute sig själv.
1. Sätt upp dina WAN-interface för Tailscale och NordVPN. Hur man gör det är förstås en historia för sig. wan och wan6 finns från början för den vanliga internetuppkopplingen. Lägg interfacen i varsin (ny) brandvägsszon, namnge brandväggszoner som interface-namn-zon eller liknande.
2. Skapa ett interface vardera för management, guest och iot: static address 192.168.2.1/24, 192.168.3.1/24 osv med DHCP-server. Lägg dem i varsin (ny!) brandväggszon. device kan vara ospecifierat till punkt 3 görs. lan och device:t br-lan (brygga) finns redan, låt dem vara kvar för det normala nätverket, "home".
3. Skapa ett SSID för vardera guest, iot och home. bind dem till motsvarande interface, bind home till br-lan.
4. Skapa brandväggsregler så att rätt intern zon har tillgång till rätt extern zon. Interface som ligger i olika zoner som inte ges tillgång till varandra kommer inte nå varandra. Aktivera "masquerading", dvs NAT för de externa zonerna. Hindra de zoner som inte ska ha access till routern "input"-rättigheter - alla utom management (och där du är uppkopplad...)
5. Gör lämplig PBR-magi med luci-app-pbr för att bestämma vilken utgång respektive lokalt nät ska ha. 192.168.x.1/24 till tailscale-interfacet osv.
6. Flytta ethernet-portarna (devices) till management-interfacet du behöver antagligen skapa en brygga, br-management eller något för att få alla dit på vettigt sätt.
7. Sätt igång och testa att brandväggszonerna kan nå varandra på rätt sätt och bara på rätt sätt.
haha. Det här är långt utanför min kunskapsbas.
Men vart kan man få tag i någon som kan det här? Det måste ju vara görbart på 30 minuter för någon som gillar såntdär?
Jag förstår vad du menar i grova drag, men det är just hur man skall göra det.
ChatGPT blandar hejvilt kommandon och menyer osv från mängder av olika versioner så det går inte följa förslagen.
Möjligen man kan lägga in en fullblods OpenWRT men jag vet inte om det gör saken lättare för mig.
Själva routerns hårdvara är iallafall ganska kraftig som jag förstod det, därför jag köpte den.
Mycket tacksam om någon är peppad på att guida här eller eventuelt föreslå nånstans där man kan hyra en indier typ som kan det här lätt som en plätt. Det är ju värt ett par hundringar att få till det som man vill ha det, och sedan bara ta en backup på alla inställningar.
//GF
- RTX 5070 Ti - Owners club103
- Aggressivare påminnelser om att uppgradera Windows 10170
- Quiz: Vad kan du om gamingskärmar?43
- Nvidia eller Amd för Samsung Odyssey G9 skärm10
- Intel visar upp Clearwater Forest - Xeon med 288 E-kärnor34
- Nyhetstips!1,7k
- Stora feta metaltråden!6,0k
- KKL hjälp begagnat bilköp ifrån bilhandlare27
- Första dator, (20-23k)0
- Amazon - dela med er av era erfarenheter789
- Köpes Vattenblock till Asus tuf rtx 3080
- Säljes Efterflytt-rensning deluxe – i9 11900K + Z590 + DDR4, Emotiv EEG-headset, nätverk, fläktar m.m.
- Säljes iPad Air 11 (2024) M2 128GB WiFi (Purple)
- Säljes Mini-ITX Gaming-PC med 4070 Ti & Ryzen 7800X3D
- Skänkes Fractal R4
- Säljes LG C3 65 inch OLED + Philips Hue Gradient Lightstrip 65 inch
- Säljes ITX dator, RTX5080 FE + Ryzen 9700x
- Säljes Mini-ITX X3D Gamingdator - Strix 27” WOLED 240hz
- Säljes 3080ti Palit gamerock med vattenblock
- Skänkes R9 fury tri x . Fläktar snurrar men ger ingen bild
- Sapphires moderkort närmar sig lansering9
- Quiz: Vad kan du om gamingskärmar?43
- MSI: 533 dagar senare - knappt någon OLED-inbränning77
- Intels Nova Lake-S nära färdigställda17
- Bättre stöd för Bluetooth-headset i Windows 1140
- AMD Ryzen Threadripper 9980X & 9970X – bäst i klassen18
- Här är de fem första rekryterna till Battlefield 6: Slaget14
- Framework lanserar RTX 5070-bestyckade Laptop 1611
- Veckans fråga: Vad är viktigast när du väljer skärm?80
- Nytt världsrekord i CPU-frekvens20
Externa nyheter
Spelnyheter från FZ
- Bethesda antyder riktiga rymdresor i Starfield idag
- Diskutera – Tidernas bästa co-op-spel är... idag
- Gears of War: Reloaded sågas på Steam – försvunnet split-screen och krascher idag
- Det episka quizzet – Unreal! Gears of War! Fortnite! idag
- Riddick, The Darkness och jobbiga storföretag – se historien om Machinegames idag