невозможно соединить трафик из одной подсети WAN & LAN

456
Jess

Я изучаю настройку LAN / WAN и столкнулся с проблемой, которая не может соединить трафик из той же подсети. Я купил одну точку доступа и протестировал настройки LAN / WAN следующим образом. Я могу получить доступ к порту WAN (wifi1) из внешней сети, но не могу получить доступ к порту локальной сети ethhernet1 из внешней сети, когда WAN и LAN находятся в одной подсети. Если они находятся в разных подсетях, я могу перенаправлять трафик на оба интерфейса. Настройка имеет оба интерфейса в подсети 192.168.132.0/24. Если я поместил интерфейс LAN в другую подсеть, я смогу перенаправить трафик на порт LAN.

Цените, если кто-то здесь может сказать мне, почему это так?

Большое спасибо!

0

1 ответ на вопрос

0
Spiff

Похоже, вы никогда не говорили ОС вашего AP, что вы хотите, чтобы он соединял эти два интерфейса. Настройка двух сетевых адаптеров для одной и той же IP-подсети отличается от мостового соединения между ними.

Конфигурирование двух сетевых карт для одной и той же IP-подсети может использоваться для резервирования или распределения нагрузки. В этих случаях вы не хотите, чтобы хост выполнял мостовое соединение канального уровня между ними, потому что они оба уже подключены к одному и тому же коммутатору, поэтому вы создали бы сетевой цикл, если бы подключили их.

Во многих Unix-подобных ОС, чтобы включить мостовое соединение между двумя сетевыми картами на уровне канала, вы должны указать программному обеспечению сетевого стека создать устройство программного моста (разновидность виртуального сетевого интерфейса), а затем назначить мосту два или более сетевых карт. устройство.

Обратите внимание, что при подключении к Wi-Fi может возникнуть сложность:

  • Вы можете подключиться между Ethernet и AP-режимом Wi-Fi. Это то, что большинство точек доступа Wi-Fi (беспроводных маршрутизаторов) делают между LAN и WLAN.
  • Вы можете подключиться между Ethernet и WDS-режимом Wi-Fi. Это то, что делают беспроводные мостовые устройства.
  • Но вы обычно НЕ МОЖЕТЕ соединить мост между Ethernet и Wi-Fi в режиме STA (в режиме клиента). Это связано с тем, что ваш интерфейс Wi-Fi в режиме клиента будет связан с какой-либо другой точкой доступа, и эта точка доступа отклонит соединенные кадры с вашего устройства, поскольку она не будет распознавать исходные MAC-адреса в этих соединенных кадрах. AP отклоняют все кадры от исходных MAC-адресов, которые не были сначала 802.11-Аутентифицированы и 802.11-Связаны с AP.
Мы используем платформу OpenWRT в точке доступа, вроде старой версии v12.09. Если мы соединяем, мы должны иметь возможность использовать ту же подсеть. Есть ли таблица MAC для WAN, отличная от LAN? Есть ли способ, которым мы можем получить эти 2 таблицы знать друг о друге. Есть ли в правилах брандмауэра что-то, что мешает нам подключить WAN к локальной сети в той же подсети? Jess 6 лет назад 0