A segunda rede OpenWRT não está recebendo um endereço IP

4

Meta

Gostaria de ter duas LANs: lan0 e lan1 . lan0 é tráfego não criptografado; lan1 será uma VPN sempre ativa. Não configurei a VPN, por isso, atualmente, é apenas uma segunda rede não criptografada.

Espero configurá-lo como tal:

Sintomas

Infelizmente,lan1(comonomeLAN1_INTERFACEnosarquivosdeconfiguração)nãoestáfuncionando.

  • nãopodeparticipardaredeWi-Fi:

    Ainterface
  • lan1(LAN1_INTERFACE)nãopossuiumendereçoIP:

Eususpeitoqueofirewallnãoestejaconfiguradocorretamente.

Oqueestouperdendo?Tenhooutrosproblemasqueprecisamserabordados?

Arquivosdeconfiguração

/etc/config/network:

configinterface'loopback'optionifname'lo'optionproto'static'optionipaddr'127.0.0.1'optionnetmask'255.0.0.0'configglobals'globals'optionula_prefix'fd22:91e8:0e0f::/48'configinterface'wan'optionifname'eth1.201'optionproto'pppoe'optionusername'user_name'optionpassword'password'optionipv6'0'option_orig_ifname'eth1'option_orig_bridge'false'optionmtu'1492'configinterface'lan'optionifname'eth0'optionforce_link'1'optiontype'bridge'optionproto'static'optionipaddr'192.168.1.1'optionnetmask'255.255.255.0'optionip6assign'60'option_orig_ifname'eth0wlan0'option_orig_bridge'true'configinterface'lan1_interface'optionifname'eth2'optionforce_link'1'optiontype'bridge'optionproto'static'optionipaddr'192.168.2.1'optionnetmask'255.255.255.0'option_orig_ifname'eth2wlan1'option_orig_bridge'true'configinterface'vpn_interface'optionifname'tun0'optionproto'none'configswitchoptionname'switch0'optionreset'1'optionenable_vlan'1'configswitch_vlanoptiondevice'switch0'optionvlan'1'optionports'01235'optionvid'1'configswitch_vlanoptiondevice'switch0'optionvlan'2'optionports'46'optionvid'2'

/etc/config/wireless:

configwifi-device'radio0'optiontype'mac80211'optionchannel'36'optionhwmode'11a'optionpath'platform/soc/soc:pcie-controller/pci0000:00/0000:00:02.0/0000:02:00.0'optionhtmode'VHT80'optiondisabled'0'optiontxpower'23'optioncountry'US'configwifi-ifaceoptiondevice'radio0'optionmode'ap'optiondisabled'0'optionencryption'psk2+tkip+aes'optionkey'password'optionnetwork'lan'optionssid'Router'configwifi-device'radio1'optiontype'mac80211'optionchannel'11'optioncountry'US'optionhwmode'11g'optionpath'platform/soc/soc:pcie-controller/pci0000:00/0000:00:01.0/0000:01:00.0'optionhtmode'HT20'optiondisabled'0'optiontxpower'19'configwifi-ifaceoptiondevice'radio1'optionmode'ap'optiondisabled'0'optionencryption'psk2+tkip+aes'optionkey'password'optionnetwork'lan1_interface'optionssid'Router[VPN]'

/etc/config/dhcp:

configdnsmasqoptiondomainneeded'1'optionboguspriv'1'optionlocalise_queries'1'optionrebind_protection'1'optionrebind_localhost'1'optionlocal'/lan/'optionexpandhosts'1'optionauthoritative'1'optionreadethers'1'optionleasefile'/tmp/dhcp.leases'optionresolvfile'/tmp/resolv.conf.auto'optionlocalservice'1'optionnonwildcard'0'optiondomain'lan'optionport'5353'optiondhcpscript'/etc/resolver/dhcp_host_domain_ng.py'configdhcp'lan'optioninterface'lan'optionstart'100'optionlimit'150'optionleasetime'12h'optiondhcpv6'server'optionra'server'optionra_management'1'listdhcp_option'6,192.168.1.1'configdhcp'wan'optioninterface'wan'optionignore'1'configodhcpd'odhcpd'optionmaindhcp'0'optionleasefile'/tmp/hosts/odhcpd'optionleasetrigger'/usr/sbin/odhcpd-update'configdhcp'lan1_interface'optionstart'100'optionleasetime'12h'optionlimit'150'optioninterface'lan1_interface'listdhcp_option'6,192.168.2.1'

/etc/config/firewall:

configdefaultsoptionsyn_flood'1'optioninput'ACCEPT'optionoutput'ACCEPT'optionforward'REJECT'##includes#configincludeoptionpath'/etc/firewall.user'configincludeoptionpath'/usr/share/firewall/turris'optionreload'1'configincludeoptionpath'/etc/firewall.d/with_reload/firewall.include.sh'optionreload'1'configincludeoptionpath'/etc/firewall.d/without_reload/firewall.include.sh'optionreload'0'configinclude'miniupnpd'optiontype'script'optionpath'/usr/share/miniupnpd/firewall.include'optionfamily'any'optionreload'1'##zones#configzoneoptionname'wan'optionnetwork'wanwan6'optioninput'REJECT'optionoutput'ACCEPT'optionforward'REJECT'optionmasq'1'optionmtu_fix'1'configzoneoptionname'vpn_zone'optionnetwork'vpn_interface'optioninput'REJECT'optionforward'REJECT'optionoutput'ACCEPT'optionmasq'1'optionmtu_fix'1'configzoneoptionname'lan'optionnetwork'lan'optioninput'ACCEPT'optionoutput'ACCEPT'optionforward'ACCEPT'configzoneoptionname'lan1_zone'optionnetwork'lan1_interface'optionoutput'ACCEPT'optioninput'ACCEPT'optionforward'ACCEPT'##fowarding#configforwardingoptiondest'wan'optionsrc'lan'configforwardingoptiondest'vpn_zone'optionsrc'lan1_zone'configforwardingoptiondest'wan'optionsrc'lan1_zone'##IPv4rules#configruleoptionname'Allow-DHCP-Renew'optionsrc'wan'optionproto'udp'optiondest_port'68'optiontarget'ACCEPT'optionfamily'ipv4'configruleoptionname'Allow-Ping'optionsrc'wan'optionproto'icmp'optionicmp_type'echo-request'optionfamily'ipv4'optiontarget'ACCEPT'configruleoptionname'Allow-IGMP'optionsrc'wan'optionproto'igmp'optionfamily'ipv4'optiontarget'ACCEPT'##IPv6rules#configruleoptionname'Allow-DHCPv6'optionsrc'wan'optionproto'udp'optionsrc_ip'fe80::/10'optionsrc_port'547'optiondest_ip'fe80::/10'optiondest_port'546'optionfamily'ipv6'optiontarget'ACCEPT'configruleoptionname'Allow-MLD'optionsrc'wan'optionproto'icmp'optionsrc_ip'fe80::/10'listicmp_type'130/0'listicmp_type'131/0'listicmp_type'132/0'listicmp_type'143/0'optionfamily'ipv6'optiontarget'ACCEPT'configruleoptionname'Allow-ICMPv6-Input'optionsrc'wan'optionproto'icmp'listicmp_type'echo-request'listicmp_type'echo-reply'listicmp_type'destination-unreachable'listicmp_type'packet-too-big'listicmp_type'time-exceeded'listicmp_type'bad-header'listicmp_type'unknown-header-type'listicmp_type'router-solicitation'listicmp_type'neighbour-solicitation'listicmp_type'router-advertisement'listicmp_type'neighbour-advertisement'optionlimit'1000/sec'optionfamily'ipv6'optiontarget'ACCEPT'configruleoptionname'Allow-ICMPv6-Forward'optionsrc'wan'optiondest'*'optionproto'icmp'listicmp_type'echo-request'listicmp_type'echo-reply'listicmp_type'destination-unreachable'listicmp_type'packet-too-big'listicmp_type'time-exceeded'listicmp_type'bad-header'listicmp_type'unknown-header-type'optionlimit'1000/sec'optionfamily'ipv6'optiontarget'ACCEPT'##rules#configruleoptionsrc'wan'optiondest'lan'optionproto'esp'optiontarget'ACCEPT'configruleoptionsrc'wan'optiondest'lan'optiondest_port'500'optionproto'udp'optiontarget'ACCEPT'configruleoptiontarget'ACCEPT'optionproto'tcpudp'optiondest_port'5353'optionname'AllowGuestDNSAccess'optionsrc'lan1_zone'configruleoptiontarget'ACCEPT'optionproto'udp'optiondest_port'67-68'optionname'AllowGuestDHCPAccess'optionsrc'lan1_zone'

**editar**

Roteador: Turris Omnia

A segunda% da LAN dhcp_option da LAN deve ser '6,192.168.2.1' ou '6,192.168.1.1' ? Eu não entendo o que o 6 faz, também.

    
por craig 29.10.2017 / 17:44

1 resposta

0

Em relação à sua segunda pergunta sobre o dhcp_option, o '6' é uma diretiva para o servidor dhcp enviar os endereços IP listados como servidor (es) DNS para o cliente usar. Cada opção para o servidor dhcp para empurrar para o cliente tem uma diretiva numérica e 6 é a diretiva para o (s) servidor (es) DNS.

    
por 28.06.2018 / 16:30