View Single Post
Staro 10.06.2022., 00:45   #15
Blagus
Premium
 
Datum registracije: Jun 2012
Lokacija: Zagreb
Postovi: 505
Ajmo onda ispočetka: prvo, samo jedan uređaj ti može držati PPPoE. Speedport ti nikad neće dobiti internet preko WAN porta ako ispred njega već OPNsense drži PPPoE konekciju. Vidio si da je podešen ethernet na njemu za VLAN 100, ali isto tako bi trebao vidjeti da mu nije postavljen DHCP nego PPPoE, zato ti podizanje DHCP servera neće ništa pomoći. Isto tako ne bi smio podizati DHCP niti na VLAN-u 101, 103 ni 1500.

Ukratko, to neće raditi tako kako si zamislio.

Ajmo pretpostaviti da imaš ONT uštekan u eth1 port na APU-u, eth2 da ide prema Speedportu (tamo gdje je u originalu u njega uštekan ONT), a da je u eth3 uštekan MaxTV. Na Speedportu hoćeš VoIP i wireless. I još eth4 za LAN. Ti si odredi raspored portova pa prilagodi ovaj tekst.

Koraci:
- nemoj ništa dirati oko postavki interneta na Speedportu, pogotovo ovo što spominješ "use LAN1 as WAN", to ostavi kako je u originalu
- na OPNsenseu na WAN portu dodati VLAN 100, assignati interface i podesiti PPPoE. S tim očito nemaš problem i to ti radi pa neću u detalje
- podesiš normalno LAN mrežu, DHCP itd.
- na WAN portu dodati VLAN 101 za management, 103 za VoIP i 1500 za MaxTV i assignati ih kao interface bez IP adrese i bez DHCP-a
- na eth2 portu prema Speedportu dodati VLAN 101 i 103 i assignati ih kao interface bez IP adrese i bez DHCP-a
- napraviti bridge u kojeg dodaš 4 interfacea, VLAN-ove 101 i 103 na oba fizička porta
- s tim bi ti VoIP trebao proraditi na Speedportu (management i VoIP interface bi trebali pokazati da su dobili IP adresu 10.x.x.x)
- napravi bridge VLAN-a 1500 i eth3 i onda bi na njemu trebao imati MaxTV
- za wireless na Speedportu najsigurnije rješenje je poslati mu LAN mrežu po posebnom kabelu i uštekati ga u neki njegov LAN port i obavezno na njemu ugasiti DHCP

Ako nemaš slike na kanalima, to ima veze s tim da automatski generirani NAT rule petlja po paketima. Našao sam ovo: https://forum.opnsense.org/index.php?topic=24978.0 međutim, nisam se s tim susretao pa to možemo zasebno proći i složiti nakon što sve ostalo podesiš i to proradi.
Blagus je offline   Reply With Quote