LINUX.ORG.RU
решено ФорумAdmin

Возможно ли создание двух разных сетей с использованием двух разных роутеров имея один пакет от одного провайдера?

 , , , ,


0

1

Звучит как бред, в сетях я нолик, но есть интерес в том, чтобы поставить дома два роутера:

  1. первый роутер для раздачи траффика не обвешанного никакими установленными в OpenWRT пакетами;

  2. второй роутер, с которого смогу раздавать траффик обвешанный какими угодно установленными в OpenWRT пакетами.

Дело в том, что я пользую пакеты, которые очень жрут процессор моего роутера, из-за чего на нём не раздаётся вайфай, но работает кабель. Кабеля мне достаточно, но моим сожителям это доставляет неудобства :D собственно, как и пакеты, которые я использую

У меня есть ещё один роутер – можно ли его как-то подключить так, чтобы он раздавал голый интернет? Без всех этих пакетов, словно это роутер другой сети, соседский

Или единственный вариант это звонить провайдеру и просить провести и подключить ещё одну сеть?

Нужно чтобы зашедшие домой гости могли подключиться к wi-fi находящемуся у меня дома, который не имеет никаких установленных мною пакетов. А я в свою очередь мог сидеть по кабелю получая траффик с необходимыми мне пакетами



Последнее исправление: Tomohyeah (всего исправлений: 2)

Да.
Берешь «чистый» роутер, подключаешь его к провайдеру и раздаешь интернет низшим существам. Берешь второй роутер, подключаешь его как клиента к первому, апакечиваешь по полной и используешь сам. Если нужна связь между сетями роутеров, то настраиваешь firewall.

Kolins ★★★
()

Тебе просто нужен роутер по-лучше, который не будет тормозить. Впрочем, с openwrt без страданий никак. Эта убогая прошивка хороша только по сравнению с еще менее работоспособными ведорскими забагованными прошивками.

Khnazile ★★★★★
()
Ответ на: комментарий от mergood

Не работает.

Подключил к провайдеру голый роутер, если с его LAN порта тянуть провод в WAN порт второго «запакованного» роутера, то на компьютер подключённом по кабелю к запакованному роутеру не работает интернет, хотя обнаруживает сеть.

Если же втыкать провод в LAN порт запакованного роутера, то на компьютере подключённом к нему интернет работает, но траффик не завёрнут во все те пакеты, что должны работать.

Например, айпичекер показывает провайдерский айпи, а не wireguard’овский, клиент которого установлен на этом роутере.

Tomohyeah
() автор топика
Последнее исправление: Tomohyeah (всего исправлений: 1)
Ответ на: комментарий от Kolins

Вот у меня чёт не получилось завёрнутый во все дела траффик вот так передать. Может надо как-то поднастроить их в графическом интерфейсе OpenWRT? Данная прошивка на обоих стоит, и актуальная.

Tomohyeah
() автор топика
Ответ на: комментарий от Tomohyeah

На роутере нет аппаратного шифрования необходимого для wg вот и тормозит, устанавливай wg на пк, пробрасывай порты не используя wg сеть роутера естественно.

call-monster
()
Последнее исправление: call-monster (всего исправлений: 1)

очень жрут процессор моего роутера

Отключай функции улучшайзеры которые в чипе роутера отсутствуют аппаратно, иначе они эмулируются цп.

не раздаётся вайфай

У твоего роутера wifi драйвер через цп, не знаю что хуже, оригинальная прошивка наверное лучше.

call-monster
()
Ответ на: комментарий от call-monster

На роутере нет аппаратного шифрования необходимого для wg вот и тормозит

То есть проблема конкретно в модели моего роутера, на котором стоят пакеты?

устанавливай wg на пк

эхб… Такое решение мне не нравицца совсем.

Tomohyeah
() автор топика
Ответ на: комментарий от Tomohyeah

Возможно (даже скорее всего), конкретно твой роутер не имеет никакой поддержки аппаратного шифрования. Потому нет никакой разницы, какой vpn использовать. С другой стороны, в wireguard используется очень быстрый алгоритм шифрования, и если даже он тормозит твой роутер, значит процессор в нем либо очень слабый, либо перегревается и троттлит.
Если у процессора есть аппаратная поддержка aes, можно перейти на ipsec, он не так плох, как про негооассказывают.

Khnazile ★★★★★
()
Ответ на: комментарий от Tomohyeah

http://0x0.st/H4KN.png
В общем случае у тебя должно что-то такое получиться и уже потом тюнить под себя. По интерфейсу OpwnWRT не подскажу, нет под рукой. Но смотрю у тебя проблема просто в слабой железяке.

Kolins ★★★
()
Ответ на: комментарий от Tomohyeah

с его LAN порта тянуть провод в WAN порт второго «запакованного» роутера, то на компьютер подключённом по кабелю к запакованному роутеру не работает интернет, хотя обнаруживает сеть.

Должно работать. Если подключить комп к порту «голого» роутера, есть интернет? У двоих локалок (роутер1-роутер2 и роутер2-комп) разные подсети?

goingUp ★★★★★
()
Последнее исправление: goingUp (всего исправлений: 1)
Ответ на: комментарий от call-monster

Если тебе нужно чтобы все устройства из коробки работали через vpn

Мне нужно чтобы лишь часть определённых устройств работали на впне и навороченном трафике постоянно, а часть остальных были на голом интернете

Можно конечно на каждое из избранных устройств установить wg отдельно, но это не так удобно как подключение от роутера. К тому же на одном из моих устройств devuan, а у меня негативный опыт с установкой wg подключения на линуксе. При поднятии соединения устройство просто переставало пинговать и грузить сайты.

все современные бебипхоны ксж только так умеют

что ещё за бебипхоны…

Tomohyeah
() автор топика
Ответ на: комментарий от call-monster

Попробовал поменять роутеры местами, всё равно не пашет. А я даже не ставил никакие пакеты на тот «голый» роутер. Но я так понимаю это из-за того что первым я поставил тот, который навороченный пакетами всякими.

У меня есть ещё более старый и слабый третий роутер, попробую с ним ещё поэкспериментировать

Tomohyeah
() автор топика
Ответ на: комментарий от call-monster

А как этот лимит настроить? И это может помочь с тем что траффик на навороченный роутер не маршрутизируется, или с тем, что навороченный пакетами роутер по вайфаю не могёт из-за нагрузки цп?

Tomohyeah
() автор топика
Ответ на: комментарий от Khnazile

Можете ли посоветовать роутер, который бы смог давать нужные мощности для того, чтобы я мог использовать его как второй в цепи роутер, и маршрутизировать от него завёрнутый в впн траффик на свои устройства? Или какие-то альтернативы стандартным роутерам, вроде каких-то одноплатников. Я в железках плохо разбираюсь.

На всякий случай сообщу модели своих роутеров:

  1. TL-WR1043ND v1 – тот, который с голым траффиком. На OpenWRT, но без установленных доп. пакетов

  2. TL-WR850N v2 – тот, который секурный. На данный момент оставил на нём один лишь wireguard клиент. Работает только если использовать его одного

Tomohyeah
() автор топика
Ответ на: комментарий от Khnazile

Если у процессора есть аппаратная поддержка aes, можно перейти на ipsec, он не так плох, как про него рассказывают

Могу попробовать. Поддержка aes есть.

Я так понимаю лучше для wireguard’а попробовать использовать TL-WR1043ND v1?

Tomohyeah
() автор топика
Ответ на: комментарий от goingUp

Если подключить комп к порту «голого» роутера, есть интернет?

Да. Если он первый в этой цепи роутеров

У двоих локалок (роутер1-роутер2 и роутер2-комп) разные подсети?

Не знаю как это эмпирически проверить. Можете подсказать?

Tomohyeah
() автор топика
Ответ на: комментарий от Tomohyeah

Если я правильно понял, у обоих этих роутеров процессоры по 400-500 мгц с одним ядром. По современным меркам это довольно мало. Сейчас бывают роутеры на четырехъядрных чипах. По модели подсказать не могу, аппаратные ревизии постоянно меняются, и найти модель с поддержкой openwrt может быть той еще задачей. Имеет смысл отталкиваться от списка моделей на сайте openwrt и искать, что из этого продается в твоей местности.

Khnazile ★★★★★
()
Ответ на: комментарий от t184256

Для себя решил, что лично мне openwrt не подходит. Когда нужна конфигурация чуть более сложная, чем дефолтная, сразу отваливается gui, и приходится возиться в консоли их нестандартными конфигам, при том что документация по ним в интернете, доступа к которому нет, потому что роутер не настроен.
Короче, я поломался еще на этапе выпиливания dnsmasq.

Khnazile ★★★★★
()

Это называется dhcp options, когда при получении адреса в пакете могут прийти дополнительные маршруты на другие раутеры и сети. Дальше гугли сам

no-dashi-v2 ★★
()
Ответ на: комментарий от Tomohyeah

Если вайфай откидывает копыта из-за нагрузки цп, то лимит скорости вероятно предотвратит захват всех ресурсов цп пакетами и вайфай не вылетит.

drl
()
Последнее исправление: drl (всего исправлений: 1)

Спасибо всем за ответы. А если просто купить разветвитель на ethernet кабель от провайдера, и вывести уже два кабеля на оба моих роутера не соединяя их между собой? Такой трюк прокатит?

Tomohyeah
() автор топика