找回密码
 加入我们
搜索
      
查看: 5137|回复: 17

[网络] 求助OpenWRT的静态路由表怎么配

[复制链接]
发表于 2024-5-14 14:39 | 显示全部楼层 |阅读模式
本帖最后由 ttt5t5t 于 2024-5-14 14:49 编辑

一台刷了ImmortalWRT的路由器
目前需求如下:
不需要上网,路由器做网桥沟通两个网段就行
Wan静态地址192.168.0.1 连接PC1,地址192.168.0.10
Lan静态地址192.168.1.1 连接PC2,地址192.168.1.10

PC1 192.168.0.10 可以ping到 192.168.1.1 无法ping到 PC2 192.168.1.10
PC2 192.168.1.10 可以ping到 192.168.0.1 无法ping到 PC1 192.168.0.10
请问路由表应该如何设置
OpenWRT的路由表看起来比一般路由器的复杂很多,有点搞不明白
发表于 2024-5-14 14:45 | 显示全部楼层
奇怪你的wan怎么上网,地址0.1,网关是啥?

你要是跨网段访问这种,需要把OP的伪装去掉,然后把防火墙里面两个域都指向wan,wan配好地址,下面两个子网自动能联通
 楼主| 发表于 2024-5-14 14:46 | 显示全部楼层
本帖最后由 ttt5t5t 于 2024-5-14 14:48 编辑
dcl2009 发表于 2024-5-14 14:45
奇怪你的wan怎么上网,地址0.1,网关是啥?

你要是跨网段访问这种,需要把OP的伪装去掉,然后把防火墙里面 ...


我不需要上网 只需要路由器当个网桥给我沟通网络

具体两个子网都指向wan怎么做呢 对openwrt的界面有点迷糊
发表于 2024-5-14 14:47 | 显示全部楼层
wan口直连PC是什么操作呢
发表于 2024-5-14 14:48 | 显示全部楼层
0.10ping不到1.10正常,毕竟是2级网络做了nat,1.10ping不到0.10是不能理解的
发表于 2024-5-14 14:52 | 显示全部楼层
ttt5t5t 发表于 2024-5-14 14:46
我不需要上网 只需要路由器当个网桥给我沟通网络

具体两个子网都指向wan怎么做呢 对openwrt的界面有点迷 ...

那就是跨网段访问了,子网A和子网B互访问题,解决办法就是另创建一个lan2域,把第二个子网的端口绑到这个lan2上,配置好地址。最后在防火墙里面新增一条指向wan的条目就好了,不用别的配置,两个子网都能互访
 楼主| 发表于 2024-5-14 14:58 | 显示全部楼层
dcl2009 发表于 2024-5-14 14:52
那就是跨网段访问了,子网A和子网B互访问题,解决办法就是另创建一个lan2域,把第二个子网的端口绑到这个 ...

就是不用wan口 在lan口划分vlan是吗
发表于 2024-5-14 15:03 | 显示全部楼层
ttt5t5t 发表于 2024-5-14 14:58
就是不用wan口 在lan口划分vlan是吗


你有几个物理接口?如果只有一个物理接口,可以把wan口改成lan2口,WAN口留空,要是有好几个物理口可以单拎出来一个绑lan2上

vlan是内部总线的接口,划完以后绑定好出口才能用,所以不是lan上划vlan,而是总线上划vlan,绑lan上面
 楼主| 发表于 2024-5-14 15:05 | 显示全部楼层
dcl2009 发表于 2024-5-14 15:03
你有几个物理接口?如果只有一个物理接口,可以把wan口改成lan2口,WAN口留空,要是有好几个物理口可以单 ...

三个物理接口 1wan 2lan 我有点思路了 现在去试试
发表于 2024-5-14 15:11 | 显示全部楼层
ttt5t5t 发表于 2024-5-14 15:05
三个物理接口 1wan 2lan 我有点思路了 现在去试试

给你个参考吧,vlanID=1的这个都得有,而且要帮到CPU上

剩下的就是划分各种vlan,已标记的意思可以理解成传输所有的混杂的报文,未标记的意思是过滤数据包,留下等于vlanID的包,从这个物理口扔出去,关的意思是这条vlan和我没关系


4.JPG
 楼主| 发表于 2024-5-14 15:20 | 显示全部楼层
dcl2009 发表于 2024-5-14 15:11
给你个参考吧,vlanID=1的这个都得有,而且要帮到CPU上

剩下的就是划分各种vlan,已标记的意思可以理解 ...

Capture.PNG
我的选项里面没有交换机 是硬件问题还是固件的问题啊
发表于 2024-5-14 15:26 | 显示全部楼层
ttt5t5t 发表于 2024-5-14 15:20
我的选项里面没有交换机 是硬件问题还是固件的问题啊

手动设吧,可以参考一下这个https://blog.51cto.com/u_16099342/10266742

其实你一个lan里面设置俩ip也没啥问题,就是DHCP很emo,划vlan一劳永逸
发表于 2024-5-14 15:39 | 显示全部楼层
PC1进终端然后
route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.1
然后试试能不能访问PC2
发表于 2024-5-14 15:51 | 显示全部楼层
网络——接口——设备
添加网桥,把两个接口选上
保存并应用
发表于 2024-5-14 16:20 | 显示全部楼层
一般企业网络中路由是三层交换机的事情,就算没有三层交换机,也可以临时用单臂路由实现。
路由器虽然名字里有"路由"两个字,但真不是干这事的设备。
发表于 2024-5-14 18:57 | 显示全部楼层
dcl2009 发表于 2024-5-14 14:45
奇怪你的wan怎么上网,地址0.1,网关是啥?

你要是跨网段访问这种,需要把OP的伪装去掉,然后把防火墙里面 ...

估计是猫拨号
发表于 2024-5-14 19:53 | 显示全部楼层
你这直接防火墙互指,不是路由的事儿
发表于 2024-5-14 20:38 | 显示全部楼层
特别简单啊,luci静态路由设置里,添加两条,一条 接口wan,目标192.168.0.0/24;第二条接口lan,目标192.168.1.0/24;默认网关一般不需要填。

222.png
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-5-1 17:55 , Processed in 0.012791 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表