Permalänk
Medlem

EdgeRouter X bakom annan router

Jag har en EdgeRouter X som jag ska använda för att hantera flera VLAN och DHCP-servrar. För närvarande behöver jag ha den sitta bakom ett 4G-modem/router (i väntan på fiber). 4G-modemet/routern går tyvärr inte att sätta i fullt bridgeläge så jag behöver ha den sitta först, sedan EdgeRoutern för att som sagt hantera VLANen.

Jag har dock problem att komma ut på internet när jag är inkopplat mot ER. Så här ser det ut:

I ett första läge kan vi tänka bort VLAN för att förenkla.

Jag har dammsugit internet för att läsa trådar om detta utan att få ordning på det

Internet --- TP-link --- ER --- Dator

TP-link får WAN och DNS från ISP
TP-link har IP 192.168.0.1 med DHCP-spann 192.168.0.100-199
ER är grunduppsatt med WAN+2LAN2
där eth0 är inkommande WAN (från TP-link). Jag har satt fast IP 192.168.0.12
där eth1-4 är switchade portar med 192.168.1.0/24 och tillhörande DHCP-server

Jag har provat att:
- Sätta en static route på ER där 0.0.0.0/24 har next hop 192.168.0.1
- Sätta 192.168.0.12 som DMZ i TP-link
- Sätta 192.168.0.1 som system gateway i ER
- Sätta 192.168.0.1 och 8.8.8.8 som name server i ER

Inget hittills har fungerat. I slutändan kommer jag att vilja trunka ut ett antal VLAN på eth1 och ta hand om dem i en VLAN aware switch. Samtliga VLAN ska då ha tillgång till internet, men inte till varandra. Men efter alla misslyckade tester jag har gjort hittills är jag glad om jag får igång det första till att börja med

Permalänk
Skrivet av peltors:

Jag har en EdgeRouter X som jag ska använda för att hantera flera VLAN och DHCP-servrar. För närvarande behöver jag ha den sitta bakom ett 4G-modem/router (i väntan på fiber). 4G-modemet/routern går tyvärr inte att sätta i fullt bridgeläge så jag behöver ha den sitta först, sedan EdgeRoutern för att som sagt hantera VLANen.

Jag har dock problem att komma ut på internet när jag är inkopplat mot ER. Så här ser det ut:

I ett första läge kan vi tänka bort VLAN för att förenkla.

Jag har dammsugit internet för att läsa trådar om detta utan att få ordning på det

Internet --- TP-link --- ER --- Dator

TP-link får WAN och DNS från ISP
TP-link har IP 192.168.0.1 med DHCP-spann 192.168.0.100-199
ER är grunduppsatt med WAN+2LAN2
där eth0 är inkommande WAN (från TP-link). Jag har satt fast IP 192.168.0.12
där eth1-4 är switchade portar med 192.168.10/24 och tillhörande DHCP-server

Jag har provat att:
- Sätta en static route på ER där 0.0.0.0/24 har next hop 192.168.0.1
- Sätta 192.168.0.12 som DMZ i TP-link
- Sätta 192.168.0.1 som system gateway i ER
- Sätta 192.168.0.1 och 8.8.8.8 som name server i ER

Inget hittills har fungerat. I slutändan kommer jag att vilja trunka ut ett antal VLAN på eth1 och ta hand om dem i en VLAN aware switch. Samtliga VLAN ska då ha tillgång till internet, men inte till varandra. Men efter alla misslyckade tester jag har gjort hittills är jag glad om jag får igång det första till att börja med

Sätt DHCP i ER på tex 192.168.1.1 och testa med det (välj valfritt spann i sista oktetten för klienterna på ER LAN).
Skulle bli ytterst förvånad om det inte kommer funka.

Permalänk
Medlem
Skrivet av peltors:

TP-link får WAN och DNS från ISP
TP-link har IP 192.168.0.1 med DHCP-spann 192.168.0.100-199
där eth0 är inkommande WAN (från TP-link). Jag har satt fast IP 192.168.0.12

Kan du pinga 192.168.0.1 från ER, kan du pinga 192.168.0.12 från TP-LINK?

Skrivet av peltors:

där eth1-4 är switchade portar med 192.168.10/24 och tillhörande DHCP-server

Jag har provat att:
- Sätta en static route på ER där 0.0.0.0/24 har next hop 192.168.0.1
- Sätta 192.168.0.12 som DMZ i TP-link
- Sätta 192.168.0.1 som system gateway i ER
- Sätta 192.168.0.1 och 8.8.8.8 som name server i ER

Prova att sätta en route i TP-link för 192.168.10.0/24 med next-hop 192.168.0.12
Som nu är skickar den det nätet på default-route (dvs ut på internet).

Och ja, du ska ha kvar en default-route i ER som pekar på 192.168.0.1

Permalänk

Sen fattas det sista oktetten. Vet ej om ts glömde skriva det här, eller har glömt knappa in de i hårdvaran "där eth1-4 är switchade portar med 192.168.10/24 och tillhörande DHCP-server".

Permalänk
Medlem
Skrivet av madtop:

Kan du pinga 192.168.0.1 från ER, kan du pinga 192.168.0.12 från TP-LINK?

Prova att sätta en route i TP-link för 192.168.10.0/24 med next-hop 192.168.0.12
Som nu är skickar den det nätet på default-route (dvs ut på internet).

Och ja, du ska ha kvar en default-route i ER som pekar på 192.168.0.1

Jag kan pinga 192.168.0.1 från ER. Jag kan även pinga 8.8.8.8 från ER och få svar (ca 3 ms).
Har inte provat att pinga ER från en klient på "TP-link-nätet".

Jag kan prova att lägga till en route i TP-link för 192.168.1.0/24 (tidigare felskrivet av mig som 192.168.10/24).

Skrivet av JonkenPonken:

Sen fattas det sista oktetten. Vet ej om ts glömde skriva det här, eller har glömt knappa in de i hårdvaran "där eth1-4 är switchade portar med 192.168.10/24 och tillhörande DHCP-server".

Japp, stämmer. Jag hade glömt en punkt. Rätt ska vara 192.168.1.0/24. Jag har även ändrat i första inlägget.

Permalänk
Skrivet av peltors:

Jag kan pinga 192.168.0.1 från ER. Jag kan även pinga 8.8.8.8 från ER och få svar (ca 3 ms).
Har inte provat att pinga ER från en klient på "TP-link-nätet".

Jag kan prova att lägga till en route i TP-link för 192.168.1.0/24 (tidigare felskrivet av mig som 192.168.10/24).

Japp, stämmer. Jag hade glömt en punkt. Rätt ska vara 192.168.1.0/24. Jag har även ändrat i första inlägget.

Jag själv kör oxå dual-skin men kör xxx.xxx.0.xxx på första brandväggen och xxx.xxx.1.xxx på andra.

Permalänk

TP-Link GW 192.168.0.1
ER GW 192.168.1.1

Permalänk
Medlem
Skrivet av JonkenPonken:

TP-Link GW 192.168.0.1
ER GW 192.168.1.1

Är inte hemma riktigt än och kan testa, men jag hade förstått det som att fältet ”System gateway address” i ER ska vara 192.168.0.1 eftersom det är TP-linken som på något vis är ISP för ER. Men det kanske är där som felet ligger.

Skickades från m.sweclockers.com

Permalänk
Skrivet av peltors:

Är inte hemma riktigt än och kan testa, men jag hade förstått det som att fältet ”System gateway address” i ER ska vara 192.168.0.1 eftersom det är TP-linken som på något vis är ISP för ER. Men det kanske är där som felet ligger.

Skickades från m.sweclockers.com

Kör inte med dubbla DHCP-servrar på samma subnät.

Du kan även stänga av DHCP för TP-Link då du kör med statisk IP på ER WAN.

Du kan ändra din ER WAN till 192.168.1.11 istället för xxx.xxx.x.12

Så Internet - TP-Link GW 192.168.01 - ER WAN 192.168.0.11 - ER LAN 192.168.1.1 GW - 192.168.1.1/24 LAN

Då ska din ER agera DHCP-server och DNS-server för ditt hemmanätverk. Sen skickar ER vidare request till TP-Link och sen vidare ut på nätet. Eller så skippar du TP-Link och kör på extern DNS-server som du knappar in i ER (eller manuellt i alla enheter på hemmanätverkets mojänger).

ovpn.se DNS 46.227.67.134 & 192.165.9.158

Så vill jag få det till iaf.

Permalänk
Medlem
Skrivet av JonkenPonken:

Kör inte med dubbla DHCP-servrar på samma subnät.

Du kan även stänga av DHCP för TP-Link då du kör med statisk IP på ER WAN. Jag har tilldelat ER en statisk IP som ligger utanför DHCP-spannet.

Yes, jag tror inte att DHCP är grundproblemet här dock. Jag har inte heller kört dubbla DHCP-servrar på samma subnät. TP-linken har delat ut adresser enligt 192.168.0.100-199, medan ER har delat ut adresser på 192.168.1.100-199.

Skrivet av JonkenPonken:

Du kan ändra din ER WAN till 192.168.1.11 istället för xxx.xxx.x.12

Varför just .11 istället för .12?

Skrivet av JonkenPonken:

Så Internet - TP-Link GW 192.168.01 - ER WAN 192.168.0.11 - ER LAN 192.168.1.1 GW - 192.168.1.1/24 LAN

Då ska din ER agera DHCP-server och DNS-server för ditt hemmanätverk. Sen skickar ER vidare request till TP-Link och sen vidare ut på nätet. Eller så skippar du TP-Link och kör på extern DNS-server som du knappar in i ER (eller manuellt i alla enheter på hemmanätverkets mojänger).

Jag kan inte sätta ER LAN 192.168.1.1 GW, får felmeddelande
calling cfgPathExists() without config session<br />Error: can not combine system gateway and static default route

Nu när jag testar att få igång det behöver jag ha TP-linken där, för när jag har fått igång allting ska det sitta en 4G-router/modem först, ett som inte går att sätta i fullt bryggläge, och då behöver jag ha ett sätt att ta mig förbi den första routern (en Huawei).

Permalänk
Skrivet av peltors:

Yes, jag tror inte att DHCP är grundproblemet här dock. Jag har inte heller kört dubbla DHCP-servrar på samma subnät. TP-linken har delat ut adresser enligt 192.168.0.100-199, medan ER har delat ut adresser på 192.168.1.100-199.

Varför just .11 istället för .12?

Jag kan inte sätta ER LAN 192.168.1.1 GW, får felmeddelande
calling cfgPathExists() without config session<br />Error: can not combine system gateway and static default route

Nu när jag testar att få igång det behöver jag ha TP-linken där, för när jag har fått igång allting ska det sitta en 4G-router/modem först, ett som inte går att sätta i fullt bryggläge, och då behöver jag ha ett sätt att ta mig förbi den första routern (en Huawei).

Jag skrev fel. ER LAN får inte vara samma som ER WAN. Ta 192.168.1.2/24 istället på ER LAN.
Får försöka klura mer imorgon om du inte får igång det med nya värdet för ER LAN. Ligger till sängs nu.

Permalänk
Medlem
Skrivet av JonkenPonken:

Jag skrev fel. ER LAN får inte vara samma som ER WAN. Ta 192.168.1.2/24 istället på ER LAN.

Jag provade att sätta ER LAN till 192.168.1.2/24 men tyvärr ingen framgång.

När jag har en static route inställd (i det här fallet 0.0.0.0/24 med next hop 192.168.0.1) får jag felmeddelandet
calling cfgPathExists() without config session<br />Error: can not combine system gateway and static default route
om jag även fyller i en system gateway address.

Nuvarande inställningar är alltså
TP WAN och DNS: Tilldelat från ISP
TP DHCP range: 192.168.0.100-199
ER WAN eth0: 192.168.0.12 (static)
ER switch eth1-4: 192.168.1.2
ER system gateway: Tomt
ER static route: 0.0.0.0/0 med next hop 192.168.0.1
ER DHCP server: 192.168.1.100-199, DNS 192.168.1.1, Router 192.168.1.1

Permalänk
Medlem

Men jag börjar nästan tro att det är någon inställning i min TP-link som spökar. Jag vill inte återställa den då jag har en del specialinställningar jag inte vill bli av med. Jag har en gammal enkel Netgear-router som jag tillfälligt skulle kunna stoppa in istället för TP-linken. Felsökningen i ER börjar nämligen kännas uttömd.

Skickades från m.sweclockers.com

Permalänk
Skrivet av peltors:

Jag provade att sätta ER LAN till 192.168.1.2/24 men tyvärr ingen framgång.

När jag har en static route inställd (i det här fallet 0.0.0.0/24 med next hop 192.168.0.1) får jag felmeddelandet
calling cfgPathExists() without config session<br />Error: can not combine system gateway and static default route
om jag även fyller i en system gateway address.

Nuvarande inställningar är alltså
TP WAN och DNS: Tilldelat från ISP
TP DHCP range: 192.168.0.100-199
ER WAN eth0: 192.168.0.12 (static)
ER switch eth1-4: 192.168.1.2
ER system gateway: Tomt
ER static route: 0.0.0.0/0 med next hop 192.168.0.1
ER DHCP server: 192.168.1.100-199, DNS 192.168.1.1, Router 192.168.1.1

Är lite svårt att felsöka då man inte har tillgång till gränssnittet för hårdvarorna. Börjar bli så mkt nu så jag tappat vad som skrivits. Hade du provat att sätta statisk DNS i ER ? Menar nu extern DNS, tex ovpn.se´s (som jag tycker är mkt snabb, samt de sparar inte loggar).

Hur ser inställningarna för DNS ut i ER? Tänkte på om det finns alternativ där annat än dynamisk/statisk.

Permalänk
Medlem
Skrivet av JonkenPonken:

Är lite svårt att felsöka då man inte har tillgång till gränssnittet för hårdvarorna. Börjar bli så mkt nu så jag tappat vad som skrivits. Hade du provat att sätta statisk DNS i ER ? Menar nu extern DNS, tex ovpn.se´s (som jag tycker är mkt snabb, samt de sparar inte loggar).

Hur ser inställningarna för DNS ut i ER? Tänkte på om det finns alternativ där annat än dynamisk/statisk.

Förstår att det är svårt att hålla isär alla turer. Jag har ju förmånen att ha tillgång till gränssnitten. DNS:erna i ER är statiska. Det går att sätta en eller flera. I dagsläget har jag satt en rad med 8.8.8.8 och en rad med 192.168.0.1.

Permalänk
Skrivet av peltors:

Förstår att det är svårt att hålla isär alla turer. Jag har ju förmånen att ha tillgång till gränssnitten. DNS:erna i ER är statiska. Det går att sätta en eller flera. I dagsläget har jag satt en rad med 8.8.8.8 och en rad med 192.168.0.1.

När jag kollar i manualen om just DHCP (kapitel 7, sid 39) så står det ju Router i ett av alternativen. Har du provat med att lägga in IP för din TP-Link där?

https://dl.ubnt.com/guides/edgemax/EdgeOS_UG.pdf

Jag har aldrig hållit på och labbat med ER, och det kan skilja en hel del hur mellan olika mjukvaror.

Permalänk
Medlem

Nu kan jag inte säga att jag direkt vet vad jag pratar om, men kan du inte bara först fixa switchandet med Switch-wizarden och sen efter det skapa en DHCP-server?

Permalänk
Medlem
Skrivet av JonkenPonken:

När jag kollar i manualen om just DHCP (kapitel 7, sid 39) så står det ju Router i ett av alternativen. Har du provat med att lägga in IP för din TP-Link där?

https://dl.ubnt.com/guides/edgemax/EdgeOS_UG.pdf

Jag har aldrig hållit på och labbat med ER, och det kan skilja en hel del hur mellan olika mjukvaror.

Har faktiskt inte provat det. Får bli kvällsaktivitet

Permalänk
Medlem
Skrivet av MarcusHuddinge:

Nu kan jag inte säga att jag direkt vet vad jag pratar om, men kan du inte bara först fixa switchandet med Switch-wizarden och sen efter det skapa en DHCP-server?
https://i.imgur.com/SRPN4ve.png
https://i.imgur.com/IU3kSCA.png

Ja, kanske vore gångbart. Får testa, tackar.

Permalänk
Medlem

Detta problem är löst nu. Problemet låg ändå i ER, trots mina misstankar på slutet om att det låg i TP-linken. Jag bytte till en gammal fabriksåterställd Netgear-router och hade samma problem med att kunna pinga ut på internet, men inte surfa dit.

Jag fokuserade felsökningen på att det var just något DNS-strul och då hittade/kom jag på vad som felade. När jag satte upp DHCP-servern i ER (192.168.1.100-199 med GW 192.168.1.1) angav jag både "Router" och "DNS" att vara 192.168.1.1. När jag behöll 192.168.1.1 som "Router", men ändrade "DNS" till att vara 46.227.67.134 (dvs DNSen hos opvn.se).

Det är möjligt att jag har provat med Google DNS 8.8.8.8 i det fältet förut, men det som gjorde det svårare att felsöka var att jag var tvungen att göra release/renew på datorns IP-inställningar för att den skulle släppa 192.168.1.1 som DNS och istället ta 46.227.67.134.

Väldigt enkel förklaring så här i efterhand, men så brukar det ju ofta vara

Precis som tidigare när jag har frågat saker här så är jag otroligt tacksam för det engagemang som visas och de snabba svar o diskussioner som uppstår.

Permalänk
Skrivet av peltors:

Detta problem är löst nu. Problemet låg ändå i ER, trots mina misstankar på slutet om att det låg i TP-linken. Jag bytte till en gammal fabriksåterställd Netgear-router och hade samma problem med att kunna pinga ut på internet, men inte surfa dit.

Jag fokuserade felsökningen på att det var just något DNS-strul och då hittade/kom jag på vad som felade. När jag satte upp DHCP-servern i ER (192.168.1.100-199 med GW 192.168.1.1) angav jag både "Router" och "DNS" att vara 192.168.1.1. När jag behöll 192.168.1.1 som "Router", men ändrade "DNS" till att vara 46.227.67.134 (dvs DNSen hos opvn.se).

Det är möjligt att jag har provat med Google DNS 8.8.8.8 i det fältet förut, men det som gjorde det svårare att felsöka var att jag var tvungen att göra release/renew på datorns IP-inställningar för att den skulle släppa 192.168.1.1 som DNS och istället ta 46.227.67.134.

Väldigt enkel förklaring så här i efterhand, men så brukar det ju ofta vara

Precis som tidigare när jag har frågat saker här så är jag otroligt tacksam för det engagemang som visas och de snabba svar o diskussioner som uppstår.

Stäng av tjänsten DNS i datorn så slipper du krångel med adressförfrågningar som kan dumma sig, eller flusha den nästa gång. Gott att det löste sig.