Hmm, klingt interessant.
Leider bin ich "VLAN-doo"f, vielleicht kann mir jemand einen Hinweis geben.
Mein Switch (HP1810), dort habe ich ein VLAN angelegt (100, für Mesh).
Die WLAN AP in Port 4-8, die Ports dort auf 100 getaggt.
Futro in #3.
Im Switch kann ich pro Port & VLAN Tagged, Untagged oder Exclude einstellen.
Ich denke man müsste den Switch dazu bringen, die Tags die aus dem Futro fallen „unverändert“ akzeptieren bzw lernen. Jemand einen Tip?
Ach so, was ich machen möchte: Mesh Traffic aus meinem LAN raushalten. @vax
@vax VLANs können mehrere Ports einschließen (Optionen Untagged, Tagged, Exclude in deinem Fall für jeden Port).
Wenn ich das richtig verstehe, möchtest du Port 3-8 benutzen. So viele brauchst du übrigens garnicht…
Das ist mal ein Beispiel: Mach auf deinem Switch ein VLAN 100 (wolltest du ja für Mesh). „Exclude“ alle Ports bis auf 3 und 4.
Port 3 machst du tagged. Port 4 machst du untagged.
Jetzt mache ein weiteres VLAN (sagen wir mal 101 oder was auch immer). Exclude alle Ports bis auf 3 und 5. Port 3 machst du tagged und Port 5 untagged.
Jetzt zur Konfiguration auf dem Futro - Dort setzt du mit UCI folgende Einträge:
network.wan.ifname=eth0.101 (101 ist die „WAN“ VLAN ID)
network.mesh_lan=interface
network.mesh_lan.auto=1
network.mesh_lan.ifname=eth0.100 (100 ist die „Mesh“ VLAN ID)
network.mesh_lan.macaddr=DENKDIRWASAUS
network.mesh_lan.mesh=bat0
network.mesh_lan.proto=batadv
Jetzt schließt du den Futro an Port 3 des Switches an. An Port 5 des Switches schließt du das LAN von deiner FritzBox oder Ähnliches an. An Port 4 des Switches hast du jetzt das Mesh-on-LAN-Interface.
Und hoffentlich hast du jetzt auch das Prinzip verstanden. Ein VLAN besteht meist aus einem oder mehreren getaggten und ein oder mehreren ungetaggten Interfaces/Ports. An dem ungetaggtem Interface/Port ist ganz normaler Netzwerkverkehr… An dem getaggtem Port/Interface lassen sich mehrere getaggte VLANs auf einer Leitung übertragen (in diesem Fall Port 3).
Sorry, falls das verwirrend sein sollte. Ich bin echt grottenschlecht im Erklären.
Dann hast du schonmal einen virtuellen Switch, der die Ports 1, 2 und 3 umfasst.
So, jetzt prökelst du den Futro in Port 3, und deinen Heimrouter in Port 1. Tolle Sache, du müsstest jetzt Zugang haben.
Jetzt aber kommt’s. Du willst die MESH-On-LAN Pakete im Futro als 100 Taggen. Prima.
Die Konfiguration auf Seiten des Switches sieht dann so aus
VLAN100: 1=E 2=E 3=T 4=U 5=U 6=U 7=U 8=U
Alle Pakete, die bei Port 3 mit dem Tag 100 reinkommen, fallen dann bei den Ports 5,6,7,8 untagged raus. Und alles, was bei den Ports 4,5,6,7,8 untagged reinkommt, landet als Tagged=100 auf Port 3.
soweit ich das verstanden habe, musst du den VPN-Router doppelt verkabeln oder im uci rumhexen, was nicht Autoupdater konform wäre.
Ich würde den VPN-Router ganz normal ins private WLAN packen und dann auf zwei Ports im Switch ein unmarkiertes VLAN (untagged) zwischen dem VPN-Router und dem Mesh-Router machen und diese jeweils mit den gelben Ports verbinden. Dann wäre der VPN-Router zwar doppelt angeschlossen, aber der Autoupdater kann weiter laufen.