Jump to content
  • 0

WAN и LAN на одном порту


Arata

Question

Можно ли настроить на Keenetic интернет и локалку на одном физическом порту? Модель: KN-1212

Суть в том, что нужно организовать локальную сеть между двумя офисами. Здание старое, без нормальных кабельных трасс и подвесных потолков. От коммутатора провайдера имеется по одному проложенному кабелю (UTP) до каждого офиса. Прокладывать новый кабель довольно проблематично (как от коммутатора провайдера, так и между офисами напрямую). Провайдер предлагает подать по одному кабелю два VLAN: один для интернета, второй для локалки. Таким образом локалка будет организована через оборудование провайдера, как и выход в интернет. В обоих офисах имеется Keenetic KN-1212. Возвращаюсь к главному вопросу: можно ли настроить такую схему на данном Кинетике? Я вижу в интерфейсе, что можно навесить несколько VLAN на один локальный порт, но как объяснить Кинетику, что один из VLAN - это интернет, так и не нашёл.

Edited by Arata
Link to comment
Share on other sites

12 answers to this question

Recommended Posts

  • 0
52 минуты назад, keenet07 сказал:

А зачем? Не проще VPN между двумя Кинетиками настроить? Будет локалка внутри него.

Проще. Но клиент хочет именно локалку (обсуждалось уже).

Link to comment
Share on other sites

  • 0
57 минут назад, Илья Картавенко сказал:

https://help.keenetic.com/hc/ru/search?utf8=✓&query=vlan&commit=Поиск поизучайте, может родится решение

Это вы, типа, меня "гуглить" отправили. Но направление похоже на верное. Из выдаваемого списка эта статья очень похожа на то, что мне нужно: "Настройка одновременной работы с тегированным и нетегированным трафиком". Проверить смогу только через неделю. Отпишусь здесь, что получилось и как сделал (если сработает).

Link to comment
Share on other sites

  • 0
7 часов назад, Arata сказал:

Это вы, типа, меня "гуглить" отправили. Но направление похоже на верное. Из выдаваемого списка эта статья очень похожа на то, что мне нужно: "Настройка одновременной работы с тегированным и нетегированным трафиком". Проверить смогу только через неделю. Отпишусь здесь, что получилось и как сделал (если сработает).

Это статьи с официального сайта кинетика.

Link to comment
Share on other sites

  • 0
В 20.02.2023 в 01:52, Arata сказал:

можно ли настроить такую схему на данном Кинетике?

Да, можно. Такая схема называется Router-on-a-Stick. Отдельной статьи в базе знаний, расписывающей настройки именно такой схемы, нет, но есть статья, из которой вы сможете почерпнуть примеры настройки vlan на кинетике. Ну а остальное - дело техники. Кроме того, можно обратиться в техподдержку. Думаю, они смогут вам помочь с настройкой.

Link to comment
Share on other sites

  • 0

Через CLI vlan это все настроить можно. Но любое изменение настроек wan через web-ui приводит к тому то все настройки vlan сбрасываются и локалка с этого порта пропадает.

Link to comment
Share on other sites

  • 0
3 минуты назад, neizhpapa сказал:

Столкнулся с такой же задачей, подскажите, получилось ли реализовать задуманное?

К счастью для меня, провайдер в тот раз прокинул необходимые кабели и возиться с VLAN не пришлось. А я так и не протестировал свой Кинетик.

Так-то я уверен, что задача реализуема, но потратить время придётся порядочно, если вы не сетевик (я нет). Сейчас глянул навскидку, вот эта статья больше всего похожа на то, что нужно: https://help.keenetic.com/hc/ru/articles/213967729-Настройка-доступа-к-Интернету-и-IPTV-когда-провайдер-предоставляет-обе-услуги-с-тегированным-трафиком-VLAN

Ну а вообще, если предложенная ссылка не подходит, надо лопатить результаты поиска: https://help.keenetic.com/hc/ru/search?utf8=✓&query=vlan&commit=Поиск

Если настраивать придётся через CLI, используя недоступные в графическом интерфейсе функции, то всё дальнейшее управление Кинетиком также нужно будет делать через командную консоль, потому что любое изменение конфигурации через графику после этого может привести к неработоспособности конфигурации.

Link to comment
Share on other sites

  • 0

Столкнулся с такой же задачей.
Решил с помощью такого конфига:

interface GigabitEthernet0/0
    switchport mode access 
    switchport mode trunk 
    switchport access vlan 1
    switchport trunk vlan 848
    up
!

Где 848 - сеть с интернетом от провайдера, а 1 - локальная (нативный id для нетегированного трафика). Не знал что на один порту можно включить 2 режима (trunk и active, помогло это обсуждение) 
Полный порядок действий:

  1. Настроить подключение к провайдеру со своим VLAN id в интерфейсе роутера (это заодно создаст нужные интерфейсы и конфиги)
  2. В CLI выполнить
    1.  
      interface GigabitEthernet0/0
    2.  
      switchport mode access 
    3.  
      switchport access vlan 1
    4.  
      system configuration save
  3. Готово, вы восхитительны - тегированный трафик от провайдера идет с 848 тегом, а нетегированый из локальной сети помечается тегом 1 и отправляется в локальную сеть (которая по умолчанию тоже работает с тегом 1)

Теоретическая база которая поможет разобраться

  • Thanks 1
Link to comment
Share on other sites

  • 0
В 17.02.2024 в 18:38, Dmitrii Egorov сказал:

Столкнулся с такой же задачей.
Решил с помощью такого конфига:

interface GigabitEthernet0/0
    switchport mode access 
    switchport mode trunk 
    switchport access vlan 1
    switchport trunk vlan 848
    up
!

Где 848 - сеть с интернетом от провайдера, а 1 - локальная (нативный id для нетегированного трафика). Не знал что на один порту можно включить 2 режима (trunk и active, помогло это обсуждение) 
Полный порядок действий:

  1. Настроить подключение к провайдеру со своим VLAN id в интерфейсе роутера (это заодно создаст нужные интерфейсы и конфиги)
  2. В CLI выполнить
    1.  
      interface GigabitEthernet0/0
    2.  
      switchport mode access 
    3.  
      switchport access vlan 1
    4.  
      system configuration save
  3. Готово, вы восхитительны - тегированный трафик от провайдера идет с 848 тегом, а нетегированый из локальной сети помечается тегом 1 и отправляется в локальную сеть (которая по умолчанию тоже работает с тегом 1)

Теоретическая база которая поможет разобраться

Я тоже решал это через добавление двух режимов trunk и access на WAN-порт.

Но единственно я еще добавлял в этот порт "role inet for ISP-Vlan", иначе в веб-морде пропадает настройки провайдера для подключения к интернету, а порт WAN в разделе "Домашняя сеть" становится привязан к LAN.

Но еще есть косяк - когда "role inet for ISP-Vlan" прописан, и в веб-морде вносишь какие-то изменения в разделе "Домашняя сеть" и сохраняешь изменения, "role inet for ISP-Vlan" пропадает, и снова всё отображается некорректно, приходится снова через cli добавлять ее.

Может конечно есть какой-то другой способ повесить lan и wan на один порт, и чтобы не было такого косяка при внесении изменений через веб морду, но я пока не знаю.

Link to comment
Share on other sites

  • 0

Честно говоря, я натыкался уже много раз на обсуждение этого вопроса на разных форумах. Было бы хорошо, если бы разработчики добавили эту возможность в веб-интерфейс. Есть же возможность через веб настраивать на один порт несколько локалок с разными Vlan, а почему бы не сделать возможность повесить на один порт WAN и LAN с разными Vlan. А еще бывает ситуация, когда несколько провайдеров висит на одном кабеле разделенные VLANом.

Думаю, разработчики могли бы "легализовать" эту возможность )))

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...