EcoRouter

Гайд на экороутер — старый вариант

Чистый текст самой первой версии гайда без WordPress-разметки.

сброс интерфейсы NAT DHCP GRE
Схема HQ-RTR и BR-RTR ISP соединяется с HQ-RTR и BR-RTR, между маршрутизаторами создаётся GRE-туннель. ISP HQ-RTR BR-RTR GRE VLAN / DHCP LAN

Резервная копия

Ниже оставлен чистый текст самой первой версии гайда. Это не отдельная инструкция к выполнению, а резерв на случай, если нужно сверить старую формулировку.

copy empty-config startup-config

#скинуть экороутер

reload

#после входа в admin ввести еще раз и стрелочкой вниз долистать до конца

do sh ip int br # Посмотреть все интерфейсы
do sh run # Посмотреть все введенные команды
do sh port br # Посмотреть все порты
no int [название интерфейса] # Удалить интерфейс
hostname (имя)(eco)
hostnamectl set-hostname (имя) (linux)
узнать ip и созданные интерфейсы на ISP — ip a

Если нет интерфейсов, то создаем их:
vim /etc/net/ifaces/eth1
выбрать: ipv4address
i(insert)-там вписываем нужный ip, (esc)-выйти из(insert)
shift + ;(ж), ввести wq для выхода

и также для eth2.

без перезагрузки не сработает, поэтому: reboot

Маска Префикс Количество узлов в сети 255.255.255.252 /30 4 255.255.255.248 /29 8 255.255.255.240 /28 16 255.255.255.224 /27 32 255.255.255.192 /26 64 255.255.255.128 /25 128 255.255.255.0 /24 256

HQ-RTR 1 экороутер

admin
admin
en
conf
int wan
ip add X.X.X.X(ip ISP)/(маска - кол-во адресов(по заданию)
ip nat outside
ex
int VLANxxx(какой на демо дан будет)
ip add 10.10.10.1/(маска - кол-во адресов(по заданию)
ip nat inside
ex
int VLANxxx(какой на демо дан будет)
ip add 20.20.20.1/(маска - кол-во адресов(по заданию)
ip nat inside
ex
int VLAN(какой на демо дан будет)
ip add 99.99.99.1/(маска - кол-во адресов(по заданию)
ip nat inside
ex
port te0
service-instance 1
encapsulation untagged
connect ip int wan
ex
ex
port te1
service-instance 2
encapsulation dot1q xxx(vlan какой на демо дан будет)
rewrite pop 1
connect ip int VLANxxx(vlan какой на демо дан будет)
ex
service-instance 3
encapsulation dot1q xxx(vlan какой на демо дан будет)
rewrite pop 1
connect ip int VLANxxx(vlan какой на демо дан будет)
ex
ex
ip route 0.0.0.0/0 X.X.X.X(ip ISP)
ip nat pool 1 10.10.10.1-10.10.10.X(по заданию)
ip nat pool 2 20.20.20.1-20.20.20.X(по заданию)
ip nat source dynamic inside-to-outside pool 1 overload int wan
ip nat source dynamic inside-to-outside pool 2 overload int wan

# DHCP для HQ-CLI

ip pool 1 1
range 10.10.10.1-10.10.10.X(по заданию)
dhcp-server 1
lease 86400
mask X.X.X.X (маска - кол-во адресов(в 10-чном формате))
pool 1 1
dns 8.8.8.8
gateway 10.10.10.1
mask X.X.X.X (маска - кол-во адресов(в 10-чном формате))
ex
exit
ip pool 2 1
range 20.20.20.2-20.20.20.X(по заданию)
dhcp-server 2
lease 86400
mask X.X.X.X (маска - кол-во адресов(в 10-чном формате))
pool 2 1
dns 8.8.8.8
gateway 20.20.20.1
mask X.X.X.X (маска - кол-во адресов(в 10-чном формате))
ex
exit
int VLANxxx(какой на демо дан будет)
dhcp-server 1
ex
int VLANxxx(какой на демо дан будет)
dhcp-server 2
ex
write
ntp timezone utc+12
show ntp timezone
write

BR-RTR 2 экороутер

admin
admin
en
conf
int wan
ip add X.X.X.X/(маска - кол-во адресов(по заданию)
ip nat outside
ex
int lan
ip add 192.168.1.1(маска - кол-во адресов(по заданию)
ip nat inside
ex
port te0
service-instance 1
encapsulation untagged
connect ip int wan
ex
ex
port te1
service-instance 2
encapsulation untagged
connect ip int lan
ex
ex
ip route 0.0.0.0/0 X.X.X.X(ip ISP)
ip nat pool 1 192.168.1.1-192.168.1.X/(маска - кол-во адресов(по заданию)
ip nat source dynamic inside-to-outside pool lan overload int wan
ip pool 1 1
range 192.168.1.1-192.168.1.X/(маска - кол-во адресов(по заданию)
dhcp-server 1
lease 86400
mask X.X.X.X (маска - кол-во адресов(в 10-чном формате))
pool 1 1
dns 8.8.8.8
gateway 192.168.1.1
mask X.X.X.X (маска - кол-во адресов(в 10-чном формате))
ex
exit
int LAN
dhcp-server 1
ex
ntp timezone UTC+12
show ntp timezone
write

Создание gre туннеля

Создание туннеля на HQ-RTR

conf
int tunnel.0
ip address 172.16.0.1/30
ip tunnel (ip ISP(HQ-RTR)) (ip ISP(BR-RTR)) mode gre
ex

Создание туннеля на BR-RTR

conf
int tunnel.1
ip address 172.16.0.2/30
ip tunnel (ip ISP(BR-RTR)) (ip ISP(HQ-RTR)) mode gre
ex
ping 172.16.0.1