Просто установил OpenWRT 12.09 в мой роутер, но немного запутался по поводу интерфейсов / мостов / vlans.
После первой загрузки я вошел в систему и установил свой пароль root, поэтому я использовал Luci для активации моего Wi-Fi, и мне потребовалось немного, чтобы понять, что я могу соединить Wi-Fi с локальной сетью, чтобы получить доступ к Интернету. Но я столкнулся с двумя проблемами:
- DHCP-адреса были предоставлены моим провайдером (что плохо, так как за каждый IP приходится платить дополнительную плату)
- Я не могу заблокировать доступ к SHH из Интернета /WAN, поэтому мой маршрутизатор немного уязвим.
Как мне настроить - желательно Люси - сделать следующее:
- DHCP, предоставляемый этим роутером для моих внутренних устройств, с разрешением DNS
- Мой внешний адрес (LAN/eth0) предоставляется модемом ISP (поэтому я не могу просто заблокировать порт 68 в этом интерфейсе)
- Правильно настройте мои интерфейсы, чтобы я мог разрешить SSH только на внутреннем (WAN/radio0) интерфейсе
Какой и почему я должен выбрать использовать мост или VLAN? Эта статья не объясняет и не дает никакой подсказки.
Некоторые примечания:- Я пользователь Gentoo Linux, поэтому я считаю себя хорошим учеником, но пока не нашел хороших ссылок на OpenWRT. - Мое устройство TP-Link TL-MR3020 , так как оно имеет только один интерфейс LAN/eth0 и один интерфейс wirelss/radio0.
Обновление: вот некоторые из моих конфигурационных файлов для обзора; ТЛ; др
Это мой файл /etc /config /dhcp
config dnsmasq
option domainneeded '1'
option boguspriv '1'
option filterwin2k '0'
option localise_queries '1'
option rebind_protection '1'
option rebind_localhost '1'
option local '/lan/'
option domain 'lan'
option expandhosts '1'
option nonegcache '0'
option authoritative '1'
option readethers '1'
option leasefile '/tmp/dhcp.leases'
option resolvfile '/tmp/resolv.conf.auto'
config dhcp 'lan'
option interface 'lan'
option start '100'
option leasetime '12h'
option limit '15'
config dhcp 'wan'
option interface 'wan'
option ignore '1'
Это мой файл /etc /config /network
config interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'
config interface 'lan'
option ifname 'eth0'
option type 'bridge'
option proto 'static'
option gateway '192.168.100.1'
option dns '192.168.100.1'
option ipaddr '192.168.100.2'
option netmask '255.255.255.0'
Это мой файл /etc /config /wireless
config wifi-device 'radio0'
option type 'mac80211'
option macaddr '64:66:b3:4d:8b:ce'
option hwmode '11ng'
option htmode 'HT20'
list ht_capab 'SHORT-GI-20'
list ht_capab 'SHORT-GI-40'
list ht_capab 'RX-STBC1'
list ht_capab 'DSSS_CCK-40'
option txpower '27'
option country 'US'
option channel 'auto'
config wifi-iface
option device 'radio0'
option network 'lan'
option mode 'ap'
option ssid 'EDITED'
option encryption 'psk-mixed'
option key 'EDITED'