一般來說,比較少有人把firewall 的LAN 直接用VLAN ID 用.因為...這不是正常接法.
很不彈性...
一般來說60F WAN1/WAN2 直接上網.
下五個LAN 看需求解開.
我們來推一下邏輯.
LAN (VLAN20)internal1 要如何跟 ,intrelnal5(trunk) 通,假設要通 VLAN20
intrelnal4(VLAN 40) 要如何跟 ,intrelnal5(trunk) 通,假設要通 VLAN40
如果以 Switch 來看.
你5個 port 應該要在一起.
internal1 vlan20
intrelnal4 vlan40
intrelnal5 vlan trunk allow vlan 20,40
這樣應該能帶給下一台,
不過如果是我,
我會這樣做.
intrelnal5 接 openwrp
new interface , vlan id 20 inetface 選intrelnal5
new interface , vlan id 40 inetface 選intrelnal5
各設上 ip addesss for gateway dhcp 也順便打開
電腦NVR 都接 openwrt .
不過 routing 過 openwrt 再過60F 終比較慢.
你的方法 routing 也是過60F 速度上快一點點而已.
其實應該 by pass openwrt.
L2 switch 若能切 vlan,由它接上 60F 最好啦.
※ 引述《HiJimmy (嗨 吉米)》之銘言:
: 架構如下
: 60f
: wan