OpenwrtのルータをEdgerouterX用APとして使用する

OpenwrtのルータをEdgerouterX用APとして使用する

私は古いルータを持っていて、そこにopenwrtをインストールしました。私のルーターはUbiquitiのEdgerouterXです。 OpenwrtルータをEdgerouterに接続されたAPとして使用したいと思います。ゲストにインターネットを提供するにはAPが必要なので、LANから隔離する必要があります。 EdgerouterXとOpenwrtのVLANについて読みました。 OpenwrtのVLANの概念が少し違っているようで、混乱しています。

EdgerouterXで正しく処理されるようにopenwrtでAPのパケットを表示する方法は?

ベストアンサー1

OpenWRTルーターは必ずしもパケットにタグを付ける必要はありません(またはVLANをまったく使用する必要はありません)。ゲストネットワーキングのみを提供したい場合は、他のAPと同じように設定してEdgerouterXのLANポートの1つに接続し、Edgerouterのそのポート用に別々のネットワークを設定できます(私の知る限り、EdgerouterXには複数の物理インターフェイスがありますが、APには1つ物理インターフェイスと統合スイッチのみがある可能性が高いです。これたとえば、「eth1 vif 10」の代わりに「eth2」を使用します。または、OpenWRT APのファイアウォール設定を変更して、Wi-Fiをルーティングせずにブリッジすることもできます。 EdgerouterがすでにNATを実行しているためです(デュアルNATから保護)。

OpenWRTでVLANを使用するには、まずOpenWRTデバイスの統合スイッチ(LuCI:Network -> Switch、Add)でVLANを設定し、エッジルーターに接続されているポートで「Tag」を選択してから「CPU」ポートにします。その後、新しいブリッジを作成し(ネットワーク - >インターフェイス、新規追加)、「VLANインターフェイス:eth0.X」をオーバーライドしてから、LANブリッジ(ネットワーク - >インターフェイス)の代わりにブリッジに接続するようにワイヤレス設定を変更する方が簡単です。 )。 >無線->編集)。ルーティングは必要ないため、すべてがEdgeRouterで処理されるため、新しいブリッジのファイアウォールルールを設定する必要はありません。この設定の利点は、OpenWRTのトラフィックを管理トラフィック(タグなし)とクライアントトラフィック(タグ付き)に分けることができることです。

おすすめ記事