Hirdetés

Keresés

Új hozzászólás Aktív témák

  • SztiviVander

    addikt

    válasz Doom #795 üzenetére

    Igazából pl a guest csak egy külön network (interfész + device + tűzfal zóna) és layer3-on választja el az eszközöket, a switch szinten konfigurált vlan pedig layer2-n. Hogy egyszerűbb legyen a layer2 mac address szinten szűr (fizikai szűrés), a layer3 meg IP szinten (logikai szűrés).
    De lehet jobban jársz ha az openwrt topikban kérdezel, ott vargalex vagy xabolcs mindennap ebben mozognak és valószínűleg ők csuklóból mondanák a jó megoldást az eredetileg leírt hibádra.

    Ha viszont elég a layer3-as leválasztás (szerintem otthonra bőven) azt kb az alábbiak szerint lehet sorban létrehozni. Illetve ha ezt a megoldást választod akkor nulladik lépésként szerintem vagy nyomj a flint felületről system\reset firmware -t (ez a biztosabb megoldás) vagy ha tudod miket állítottál el a br-lan device-nál meg a lan network-nél akkor azokat állítsd vissza (ebben azért benne van hogy ha valami mégsem kerül vissza akkor később emiatt nem fog valami megint működni) és akkor menj csak tovább ha a flint felületen meg a mobil appban újra látod már a lan-on lévő eszközöket.

    - új tűzfal zóna, pl "iot-zone" néven, másold le a guest zona beállításait, de azon kívül hogy ez az új zóna merre mehet (Allow forward to destination zones, ami praktikusan a wan zóna irányába) nagyjából minden jó defaulton, a covered network még egyelőre maradjon üresen mert még nincs meg hozzá a network
    - br-lan device-nál kiveszed a bridge-ből a lan5 portot
    - új device hozzáadás, a device type "bridge device", adsz neki nevet pl "br-iot" és bekattintod a "bridge ports" résznél a lan5 portot
    - új interfész pl "IOT" néven, és annál a kiválasztandó device pedig a "br-iot" lesz, ha létrejött akkor szerkesztés és beállítod az interfész ip-jét, a dhcp -ben a scope-ot, és a tűzfal fülön az első lépésben létrehozott tűzfal zónát. a "bring up on boot" legyen bepipálva, az asszem alapból nincs
    - ha el akarod érni lan-ról az iot hubot vagy bármi más eszközt ami abba kerül akkor a lan tűzfal zónába be kell tenni az iot zónát célnak
    - később lehet új wifi interfészt is létrehozni és azt egyszerűen ehhez az iot networkhöz bindelni

Új hozzászólás Aktív témák