Portál AbcLinuxu, 5. května 2025 10:40
/etc/config/network
je napsáno, které porty patří do které VLANy. Defaultně je typicky jeden WAN (defaultní VLAN ID 2) a čtyři LAN (VLAN 1):
config switch_vlan option device 'switch0' option vlan '1' option ports '0 2 3 4 6t' config switch_vlan option device 'switch0' option vlan '2' option ports '1 6t'můžeš ale ten jeden (zde "1") přehodit do té první VLAN a pak je to jako kdyby všechny byly v bridgi:
config switch_vlan option device 'switch0' option vlan '1' option ports '0 1 2 3 4 6t' config switch_vlan option device 'switch0' option vlan '2' option ports '6t'(teď jsem vlastně mohl VLAN 2 smazat, ale neřešil jsem to) (jinak "6" je port switche co vede do procesoru a t je že to je tagované) A stejně tak můžeš naopak nějaké porty dát z VLAN 1 do VLAN2. A nebo si vytvořit ještě VLAN3 a dát nějaký port do ní. Používáme Mikrotiky (RB750Gr3 - jen ethernetový, ale zase má dvoujádro, gogabit a 256 MB RAM; a již zmíněný hAP/hAP AC) s OpenWRT a spokojenost. Zejména je super, že mají 16 MB flashky (ostatní routery mívají jen 8 MB), takže si tam můžeš doinstalovat co potřebuješ a je to pohodlné (např. plnohodnotný bash místo busyboxího ash, screen, nmap, tcpdump, bwm-ng…).
již zmíněný hAP/hAP ACPardon, beru zpět, zmíněn byl ARMový nový AC2. My máme zkušenost jen se staršími MIPSovými hAP. Ale nic nenasvědčuje tomu, že by ty nové AC2 také neměly být dobré. Jen jsme to ještě nezkoušeli.
je super, že mají 16 MB flashky (ostatní routery mívají jen 8 MB), takže si tam můžeš doinstalovat co potřebuješ a je to pohodlné (např. plnohodnotný bash místo busyboxího ash, screen, nmap, tcpdump, bwm-ng…).mam v routerech TP-Link (wr1043nd, wdr4300, Archer C7) s OpenWRT bash, byobu(takze +python), nmap, tcpdump... a mc, htop, openssh (misto dropboxu), rsync, atd, 16MB by nestacilo, mam to s extroot na USBFlash
přidat do staging_dir/host/bin/mksquashfs4 [...] -ef /tmp/excl (na konec řádku), v tom souboru např: usr/share/nmap/nmap-os-db usr/share/nmap/nmap-service-probes usr/share/nmap/nmap-services usr/share/nmap/nmap-mac-prefixes usr/share/usb.ids tj. bez / na konci
Cpát do mikrotiku OpenWRT je podle mě blbost, kolem sítě si vše nastavím v tom RouteOS od mikrotiku.
Nepíšeš jak moc na router pospícháš. Osobně čekám na OpenWRT 21.02 stable release a na to jestli bude stabilní na routeru TP-Link Archer C6U v1, který se nyní prodáva za okolo 1100,- a hlavně má 2-jádrový procesor. Jinak mám dobré zkušenosti s TP-Link Archer C7, jen je limitující procesor, VPN Wireguard zvládá šifrovat tak 4MB/s.
LEDE Reboot 17.01.1 r3316-7eb58cf109 / LuCI lede-17.01 branch (git-17.100.70571-29fabe2)
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.