Привет, сетевой друг!
Сегодня расскажу, как быстро настроить роутер с VLAN и WiFi-точку доступа, чтобы трафик каждого VLAN уходил в отдельный тоннель.🟣Что делаем базово: Создаём в сети несколько VLAN. Каждый с собственным подсетью и маршрутом. На OpenWRT для каждого VLAN создаём отдельный SSID (WiFi-точку) — получается несколько «виртуальных» WiFi-сетей.
🟣Роутер pfSense разделяет трафик по VLAN и направляет один из них через отдельный сервер с VPN (тоннелем), который стоит в VM Debian. Эта VM выполняет роль шлюза для VLAN, делая NAT и проксируя трафик через VPN-интерфейс tun0.
🟣Настраиваем pfSense:
1️⃣Заходим в Interfaces - VLANs, добавляем VLAN с тегом 4, Parent Interface — LAN.
2️⃣Идём в Interface Assignments, выбираем VLAN4 из списка, добавляем и переименовываем интерфейс, например, в VLAN4.
3️⃣В настройках интерфейса ставим:
IPv4 Configuration Type: Static IPv4
IPv4 Address: 192.168.4.1/24
IPv4 Upstream gateway: none
4️⃣В System - Routing - Gateways добавляем новый gateway:
Interface: LAN
Address Family: IPv4
Name: GW_1
Gateway: 192.168.10.12 # IP сервера с тоннелем
Gateway Monitoring: Disabled
5️⃣В Firewall - Rules - VLAN4 создаём два правила:
• Первое пропускает весь трафик из VLAN4 в LAN (без дополнительных настроек в Advanced).
• Второе — пропускает весь остальной трафик из VLAN4 в интернет через GW_1 (прописать Gateway в Advanced).
6️⃣Включаем DHCP на VLAN4 в Services - DHCP Server - VLAN4 и задаём пул, например,
192.168.4.128–192.168.4.253.В следующем посте продолжим…
Серверная Админа | #VLAN