Der Datenverkehr aus demselben Subnetz von WAN und LAN kann nicht überbrückt werden

558
Jess

Ich untersuche die LAN / WAN-Einrichtung und habe ein Problem festgestellt, das den Datenverkehr aus demselben Subnetz nicht überbrücken kann. Ich habe einen AP gekauft und teste das LAN / WAN-Setup wie folgt. Ich kann den WAN-Port (WLAN1) von einem externen Netzwerk aus erreichen, aber ich kann den LAN-Port ethhernet1 von einem externen Netzwerk nicht erreichen, wenn sich WAN und LAN im selben Subnetz befinden. Wenn sie sich in unterschiedlichen Subnetzen befinden, kann ich den Datenverkehr an beide Schnittstellen weiterleiten. Das Setup hat beide Schnittstellen im Subnetz 192.168.132.0/24. Wenn ich die LAN-Schnittstelle in ein anderes Subnetz stelle, kann ich den Datenverkehr an den LAN-Port weiterleiten.

Schätzen, ob mir hier jemand sagen kann, warum das so ist?

Danke vielmals!

0

1 Antwort auf die Frage

0
Spiff

Es klingt so, als würden Sie Ihrem OS niemals sagen, dass es eine Brücke zwischen diesen beiden Schnittstellen sein soll. Das Konfigurieren von zwei NICs für dasselbe IP-Subnetz unterscheidet sich vom Link-Layer-Bridging.

Die Konfiguration von zwei NICs für dasselbe IP-Subnetz kann für die Redundanz oder den Lastausgleich verwendet werden. In diesen Fällen möchten Sie nicht, dass der Host eine Link-Layer-Überbrückung zwischen ihnen durchführt, da beide bereits an denselben Switch angeschlossen sind. Sie würden also eine Netzwerkschleife erstellen, wenn Sie sie überbrücken.

Bei vielen Unix-ähnlichen Betriebssystemen müssen Sie, um das Link-Layer-Bridging zwischen zwei NICs zu aktivieren, der Network Stack Software sagen, dass ein Software-Bridge-Gerät (eine Art virtuelles Netzwerk-Interface) erstellt werden soll. Anschließend weisen Sie der Bridge zwei oder mehr NICs zu Gerät.

Beachten Sie, dass das Bridging schwierig werden kann, wenn es sich um Wi-Fi handelt:

  • Sie können zwischen Ethernet und WLAN im AP-Modus überbrücken. Dies ist, was die meisten WLAN-Zugriffspunkte (WLAN-Router) zwischen LAN und WLAN tun.
  • Sie können zwischen Ethernet und WDS-Modus Wi-Fi überbrücken. Dies ist, was drahtlose Brückengeräte tun.
  • Im Allgemeinen können Sie jedoch NICHT zwischen Ethernet und STA-Modus (Client-Modus) Wi-Fi überbrücken. Dies liegt daran, dass Ihre Wi-Fi-Schnittstelle im Client-Modus einem anderen AP zugeordnet ist und der AP die überbrückten Frames von Ihrem Gerät ablehnt, da er die Quell-MAC-Adressen dieser überbrückten Frames nicht erkennt. APs lehnen alle Frames von Quell-MAC-Adressen ab, die nicht zuerst mit dem AP 802.11-authentifiziert und 802.11-assoziiert sind.
Wir verwenden die OpenWRT-Plattform im AP, eine Art der alten Version v12.09. Wenn wir überbrücken, sollten wir dasselbe Subnetz verwenden können. Gibt es eine andere MAC-Tabelle für das WAN als das LAN? Gibt es eine Möglichkeit, dass wir diese beiden Tabellen einander bewusst machen können? Gibt es etwas in den Firewall-Regeln, die uns davon abhalten, das WAN dazu zu bringen, eine Brücke zum LAN im selben Subnetz zu machen? Jess vor 6 Jahren 0