Статичний маршрут між маршрутизатором OpenWRT і TPLink Archer C9


0

У мене майже однакова проблема, описана тут;

Статична маршрутизація на TP-Link TL-WR1043ND

Однак відповідь не працює добре для мене, тому що, як я запропонував, моя швидкість Інтернету для пристроїв, підключених до вторинного маршрутизатора, падає з 80 МБ до 2 МБ, що не є прийнятним.

Моя мережа виглядає наступним чином;

enter image description here

І питання, яке я маю в тому, що з сегмента 192.168.0.x, я можу пінг пристрої безпосередньо на сегменті 192.168.1.x, а також підключитися до Інтернету з дуже хорошими швидкостями.

Пристрої на сегменті 192.168.1.x не можуть відсканувати пристрої на сегменті 192.168.0.x - чи можна це виправити статичним маршрутом?

Крім того, принтер є бездротовим і передає свої послуги іншим пристроям у мережі, однак тільки пристрої на сегменті 192.168.1.x можуть друкувати на ньому, а не на інші сегменти. Це стосується мовлення через підмережі?

Як зазначено в назві питання. Бездротовий маршрутизатор на краю Інтернету є OpenWRT TP Link WR1043ND, коли другий маршрутизатор використовується тільки для проводових клієнтів і є запасом TP Link Archer C9, який не може бути спалахнути будь-яким відкритим прошивкою.

Будь-яка допомога дуже цінується.

Відповіді:


2

З цих двох моментів:

  • " ... з сегмента 192.168.0.x, я можу пінг пристрої безпосередньо на 192.168.1.x сегмент [...] Пристрої на сегменті 192.168.1.x не може пінг пристроїв на 192.168.0. x сегмент ... "

  • " ... принтер [...] тільки пристрої на сегменті 192.168.1.x можуть друкувати до нього ... "

Я впевнений, що ваш вторинний маршрутизатор застосовується NAT-переклад між WAN (192.168.1.2) і локальною мережею (192.168.0.1/24), оскільки це дійсно поширене (і необхідно), коли сторона WAN маршрутизатора підключена до Інтернету (так званий: його WAN IP-адреса призначається вашим провайдером - що це таке ні у вашому випадку).

Якщо я маю рацію, у вас є два способи вирішення проблеми:

  1. Вимкнути NAT : без NAT, ваші 192.168.0.X хости будуть розпізнані за їхніми реальними IP-адресами. Таким чином, з статичним маршрутом proprer, налаштованим на вашому OpenWRT (наприклад: route add -net 192.168.0.0/24 gw 192.168.1.2), ваші 192.168.1.X хости зможуть досягти їх;

  2. Не використовується двигун маршрутизації : що вам дійсно потрібно від вашого ARCHER є ні його механізм маршрутизації, а також його брандмауер / функції безпеки. Вам потрібно тільки - якщо я правий - це "перемикач". Так що просто використовуйте його! Підключення все на 4 порти LAN / GEth. Потім, як запропоновано в іншій відповіді, все буде підключено (і видно) на мережі 192.168.1. *, Без будь-якого посередницького кроку / маршрутизатора.

У будь-якому випадку, майте на увазі, що:

  • як для пункту 1), після швидкого погляду на Посібник користувача Archer Я НЕ знайшов прапорець включення / вимикання NAT . Також, я знайшов (небезпечний): " Вбудований NAT і DHCP сервер, що підтримує розподіл статичних IP-адрес "На сторінці 3. Я також знайшов посилання на NAT-Boost (що ... я впевнений, ви можете включити, якщо ви тримаєте NAT активовано) .Також, я знайшов посилання на" Security "настройки, які ... звучить як" брандмауер " і, як такі, сильно збільшують шанси отримати неприємності (з вашої конкретної точки зору);

  • як для пункту 2), перш ніж робити це, будь ласка вимкніть сервер DHCP (Див. стор. 60 посібника), інакше у Вас будуть проблеми, пов'язані з Вашою 192.168.1. *.

У будь-якому випадку, дозвольте мені підкреслити можливість вимкнути будь-які параметри брандмауера / безпеки (на вашому Archer), оскільки ... вони в основному марні у вашому конкретному випадку і схильні до проблем (особливо якщо ви дійсно розумні до проблем із продуктивністю).


Дякуємо за відповідь, це частково допомагає в тому, щоб створити маршрут від 192.168.1.x до 192.168.0.x тепер я можу отримати доступ до послуг у обох сегментах, однак я все ще не можу використовувати принтер, як я підозрюю, що він використовує bonjour (Canon MG3150). Крім того, другий варіант, який ви вказуєте, не працює для мене, оскільки він уповільнює підключення до Інтернету з сегмента 192.168.0.x до 2 мег.
sgtbeano

1
Ви маєте рацію стосовно "bonjour", оскільки це протокол, призначений для LAN, отже ні перехрестя маршрутизаторів. Також зверніть увагу, що це НЕ ПОВІДОМИТИ запобігти використанню принтера з боку 192.168.0.X, але тільки його автоматичне виявлення. Іншими словами, ви повинні мати можливість встановити драйвер на вузлах, розташованих на мережі 192.168.0.X, і, встановивши, вручну вказавши IP-адресу принтера (192.168.1.X). Якщо є ні firewall на ARCHER, все має працювати.
Damiano Verzulli

1
Крім того, я дійсно задаюся питанням про падіння швидкості (від 80 Мбіт / с до 2 Мбіт / с) при підключенні двох гілок вашої мережі до двох портів ARCHER LAN: перемикання має бути швидше, ніж маршрутизація! Чи можете ви запустити простий тест швидкості, з'єднавши двох хостів з таким комутатором, призначивши їм відповідні IP-адреси (наприклад: 10.0.0.1/255.255.255.0 і 10.0.0.2/255.255.255.0) і виконавши тест швидкості (з iperf Як приклад) між ними? Маючи інтерфейси GigaEthernet, ви повинні досягти не менше 400 / 500Mbps!
Damiano Verzulli

Вимкнуто все безпеку на Арчері, вимкнено DHCP, підключено підключення, яке було WAN в порт LAN, разом з іншими пристроями, і все виглядає добре. Дякуємо за вашу допомогу Даміано.
sgtbeano
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.