You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

树莓派OpenWrt多USB网卡双VLAN配置及WireGuard VPN、子域名路由技术咨询

树莓派OpenWrt多USB网卡双VLAN配置及WireGuard VPN、子域名路由技术咨询

我的硬件与当前状态

我手头有一台运行OpenWrt的树莓派4B,额外接了两个USB以太网适配器。目前板载以太网口是连到WAN的,WireGuard已经安装但配置还不对。另外我还有一台HP Procurve 2824交换机,想在上面创建两个VLAN。

预期实现的两个目标

目标1:VPN专属VLAN(VLAN1)

  • 想让第一个USB以太网适配器对应交换机上的VLAN1,这个VLAN只能通过树莓派上运行的WireGuard VPN服务器访问
  • 打算在这个VLAN里部署自己的DNS服务器,同时该VLAN内的设备要能从GitHub拉取代码

目标2:公网子域名路由VLAN(VLAN2)

  • 用第二个USB适配器对应交换机上的VLAN2,这个VLAN要使用我的静态WAN IP
  • 目前我的廉价ISP路由器通过唯一的公网IP接收多个子域名的流量,比如nextcloud.mydomain.com和test.mydomain.com,想配置树莓派把Nextcloud的流量路由到VLAN2的一个端口,测试机的流量路由到VLAN2的另一个端口
  • 这部分设备不需要走VPN,要直接公网可访问,现在有个疑问:这部分真的需要VLAN吗?还是直接给设备设静态IP插交换机就行?如果不建VLAN的话,交换机会不会就当成集线器用了?

2023年1月27日更新内容与当前疑问

目前我把eth0(也就是br-lan)专门连到ISP提供的华为路由器上,因为我不太清楚怎么把互联网流量接入进来。

想请教一下:是不是要把ISP的华为路由器直接插到交换机的某个端口,然后通过VLAN标签配置让两个VLAN都能访问互联网?如果是这样的话,路由器该怎么控制这个流程呢?

另外,我当前的/etc/config/network配置是这样的:

config interface 'loopback'
        option device 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config globals 'globals'
        option ula_prefix 'fd56:08f3:f438::/48'

config device
        option name 'br-lan'
        option type 'bridge'
        list ports 'eth0'

config interface 'lan'
        option device 'br-lan'
        option proto 'static'
        option ip6assign '60'
        option gateway '192.168.100.1'
        list dns '1.1.1.1'
        list ipaddr '192.168.100.253/24'

config device
        option name 'eth0'

config device
        option name 'phy0-sta0'

config device
        option name 'eth1'
        option acceptlocal '1'

config device
        option type '8021q'
        option ifname 'eth1'
        option vid '10'
        option name 'eth1.10'
        option ipv6 '0'

config device
        option type '8021q'
        option ifname 'eth1'
        option vid '20'
        option name 'eth1.20'
        option ipv6 '0'

config interface 'laan'
        option proto 'static'
        option device 'eth1.10'
        option ipaddr '192.168.7.1'
        option netmask '255.255.255.0'

config interface 'wan'
        option proto 'dhcp'
        option device 'eth1.20'

我觉得交换机上的VLAN应该是正常工作的,因为当设备插到对应VLAN的交换机端口时,OpenWrt能看到eth1.10和eth1.20有流量,拔掉就没了。但我不确定现在的配置是不是正确的,也不知道自己的方向对不对。

备注:内容来源于stack exchange,提问作者Toby Derrum

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.23 14:54:11