PTT推薦

[問題] 家用訪客網路配置問題

看板Broad_Band標題[問題] 家用訪客網路配置問題作者
r5e97nk63
(DoUNo)
時間推噓 4 推:4 噓:0 →:61

目前嘗試的結果是這樣



Modem(Router mode)(DHCP)(192.168.1.1)
|
|-----------(LAN-關閉DHCP)router1(192.168.1.x)
|
|----------------------------------PC 1(192.168.1.x)
|
|---------------(WAN-DHCP模式綁MAC)(192.168.1.101)
router2 (LAN)(192.168.3.1)(開啟訪客網路功能)
|
|------Wi-Fi-------chromecast


但是這樣的結果導致Router 1 無線裝置和PC 1 都沒辦法連進chromecast


假設1.
如果Router 2插LAN,這又會導致訪客模式下的Wi-Fi拿不到(Modem-DHCP)的IP

假設2.
Mdoem 和 Router 2 互設靜態路由表,訪客Wi-Fi能進到Modem的設定,
進不到Router 2設定,可是PC進不到chromecast,我覺得應該是Router 2
有些設定沒關。


想法1.
將Router 1取代Modem的router功能,由Router 1 開啟訪客功能,
Router 2則接LAN,看看這樣能不能把Router 1的兩個Wi-Fi延伸到Router 2的範圍。

想問看看我的想法1.可不可行,還是其實有其他更好的方法?


--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.236.131.162 (臺灣)

※ 文章網址:
https://www.ptt.cc/Broad_Band/M.1597910295.A.339

※ 編輯: r5e97nk63 (36.236.131.162 臺灣), 08/20/2020 16:01:45

Saren08/20 16:21主要是你的Router2的LAN是用NAT存取Router1的

Saren08/20 16:21導致你的PC1無法存取Chromecast. 照你想法1全部同段是可以

Saren08/20 16:23主要路由器可以選擇Modem或是Router1,Router2接LAN關DHCP

Saren08/20 16:24這時候Router2可以維持作WIFI AP的功能, IP配法由主路由器

Saren08/20 16:25的DHCP處理, 這樣在一般WIFI與有線網路就會是同一網段互通

沒錯,我原本就是這樣成功讓全部設備同網段,可是之後測試訪客功能時,訪客IP是由mode m派發,因此勢必要連區網,可是訪客模式又禁止連區網,導致使用訪客wifi的裝置一直取 不到AP

Saren08/20 16:25訪客網路則可以再試一下能不能維持在Router2上進行就是了

※ 編輯: r5e97nk63 (36.236.131.162 臺灣), 08/20/2020 16:42:13

Saren08/20 16:45那原po應該需要研究一下跨網段互通 應該設個路由規則就好

Saren08/20 16:47https://tinyurl.com/y99ruyqn

大大這張圖我剛好有查到,可是我的狀況變成是ASUS router 的Gateway 必須設成192.168. 1.101,pc才能ping到router架構應該跟他一樣,所以那時候我也覺得乖怪怪的

Saren08/20 16:47在Router2與主要路由器設定相對應的路由表 就可以互通了

r5e97nk6308/20 16:48假設2就是設路由表產生的問題QQ,訪客wifi可以進入mod

r5e97nk6308/20 16:48em設定頁面,PC卻看不到chromecast

Saren08/20 16:49前陣子板上另篇的討論 #1V0QkSOO (Broad_Band)

Saren08/20 16:50要讓Router2變成一個閘道器, 讓從WAN過來要到.3.x的封包轉

Saren08/20 16:50送到LAN的介面去, 而且LAN要到.1.x的轉送到WAN不要包NAT

所以router要把NAT關掉的意思嗎?

Saren08/20 16:52理論上Router2就會是一個.3與.1路由器(前面打錯不是閘道器)

Saren08/20 16:54哦 Chromecast認不到的事. 可能只抓同網段的裝置吧.

Saren08/20 16:55你應該是設.1.x/24 那個24 至少要改成23(或比23小)

這個mask是長成255.255.11111100.00000000沒錯吧 mask還不夠熟QQ

Saren08/20 16:56這樣才會在主路由器上跑.3.x的封包,

Saren08/20 16:57而Router2收到.3.x的封包時再轉送至LAN的界面去

慘,看來不能逃避mask問題

Saren08/20 17:02更正 應該要改成.1.x/22 或比22小 這樣才對

Saren08/20 17:04還有一個方法, 主路由器關DHCP, 在Router2上開DHCP

Saren08/20 17:05主路由器一樣可以選modem或router1並且撥號上網但關DHCP

Saren08/20 17:05Router2上開DHCP但不撥號 一樣設定WIFI與訪客網路

Saren08/20 17:06Router2的LAN IP設192.168.1.101, 與主路由器要LAN to LAN

Saren08/20 17:07這樣一樣是全部網路都同段 (.1.x/24)

這樣的確是同網段沒錯,可是LAN接LAN,主router又沒開DHCP,這樣Router2能上網嗎?

Saren08/20 17:08255.255.255.128的話是25, 1個255就8, 3個255+128就25

※ 編輯: r5e97nk63 (36.236.131.162 臺灣), 08/20/2020 17:08:22

r5e97nk6308/20 17:09我剛剛打錯沒想到大大看這麼快XDDD

Saren08/20 17:12呵, 如果是22的話就會是255.255.252.0

※ 編輯: r5e97nk63 (36.236.131.162 臺灣), 08/20/2020 17:19:21

Saren08/20 17:20Router2要手動設定ip與相關參數.

Saren08/20 17:20LAN IP:192.168.1.101, Netmask:255.255.255.0

Saren08/20 17:21Gateway: 192.168.1.1,

Saren08/20 17:22DNS設定看你的主路由器有支援dnsmasq就設192.168.1.1

Saren08/20 17:23沒有的話就手動設定 看ISP給的還是Google

Saren08/20 17:24只是缺點就是Router2掛掉的話 就得手動設定ip才能上網了

r5e97nk6308/20 17:27瞭解,那我心裡有底了,我覺得方法2作法應該比較好,

r5e97nk6308/20 17:27畢竟方法1的話router 2還是沒辦法很好的切出訪客網路

r5e97nk6308/20 17:27,訪客可能看到PC

Esvent08/20 19:23最近也在弄訪客網路 我是設定兩個區網

Esvent08/20 19:23家用192.168.10.0/24 訪客192.168.20.0/24

Esvent08/20 19:23路由器跟AP在兩個區網都有IP

Esvent08/20 19:23在AP設定訪客網路的VLAN Tag 為20

Esvent08/20 19:23路由器多開一個DHCP把192.168.20.0/24發給VLAN 20

Esvent08/20 19:24最後在路由器設定防火牆把訪客網路擋起來就好

r5e97nk6308/20 19:41我的router上好像沒辦法切VLAN TAG,要的只能更新了QQ

Saren08/21 10:26通常都是官版fw不支援vlan tag, 刷成dd-wrt就可以了

上來回報下進度,router的訪客網路寫太死了,只能接WAN才能正確運作 本來想刷成DD-WRT,可是硬體太新,還沒有韌體出來QQ 想來想去還是只能改路由表,把router 2 的chromecast列入跨網段管理, 缺點就是其他裝置如果要連進區網就只能用MAC綁IP, 不然老實說如果router的AP功能,能讓我把兩個SSID分成不同區域網段, 應該就能成功了,可是他訪客功能太多不給我設定TAT

※ 編輯: r5e97nk63 (114.40.167.232 臺灣), 08/22/2020 14:21:41

r5e97nk6308/22 19:39不行Router先天上的問題,訪客會侵入到主Router底下

Windcws9Z08/23 14:39型號是什摸?或者乾脆換一台有支援的

r5e97nk6308/23 14:42TL-WR841n v13版

Windcws9Z08/23 15:24MT7628N 580MHz,Flash 8MB,RAM 64MB

Windcws9Z08/23 15:26100M,WLAN 2T2R 2.4GHz

Windcws9Z08/23 15:28OpenWrt好像u支援

Windcws9Z08/23 15:31https://reurl.cc/OqqKaA

Windcws9Z08/23 15:31你自己研究康康八

Windcws9Z08/23 15:35https://reurl.cc/e88K4M

好的,我會再看看

Saren08/23 15:47新的機器應號可以設定成ap模式 會順便把WAN合併成LAN 用這

Saren08/23 15:47樣試試?

router 沒AP模式,所以我有試著把WAN設定用固定IP,讓router和Modem同網段 然後設定和大大說得一樣,主router關DHCP,Router 開DHCP 但是結果就是可以上網,可是訪客模式的WI-FI就沒有訪客的功能了 而且不管閘道還是IP,都跟主WI-FI一樣 可是有趣的是router會擋住主router LAN下的裝置

Windcws9Z08/23 15:48https://i.imgur.com/2L9EqaS.png

圖 家用訪客網路配置問題

Windcws9Z08/23 15:48https://i.imgur.com/FhTMenV.png

圖 家用訪客網路配置問題

Windcws9Z08/23 15:48這東西對Tomato來說根本一塊蛋糕

Tomato是什麼QQ?

Windcws9Z08/23 15:59一般家用原廠韌體改AP模式,應該會連帶取消DHCP八 我猜

我的沒有AP模式可以讓我改QQ 所謂的AP模式就只是插LAN就可以運作了QQ

※ 編輯: r5e97nk63 (114.40.167.232 臺灣), 08/23/2020 19:32:44 ※ 編輯: r5e97nk63 (114.40.167.232 臺灣), 08/23/2020 19:47:19

Windcws9Z08/24 07:14Tomato第三方韌體番茄,與DD-WRT不同

Windcws9Z08/24 07:14只有博通晶片的機子可以刷,不過也沒有所謂的免費版限

Windcws9Z08/24 07:14

Windcws9Z08/24 07:15爽用 YA

asdfghjklasd08/25 18:19商規多SSID 多VLAN 超好用