https://forum.zwame.pt/index.php?posts/12826882
Para o firmware tomate estão aí as configurações no posto do link acima.
Para o firmware tomate estão aí as configurações no posto do link acima.
@Nazgulled
Porta 4 em bridge com a porta WAN, para ligares o router da VDF na porta 4.
Editei a tua imagem no paint, pq nao tenho FW tomato nem router asus, depois diz se funciona bem.
Porta 1,2 e 3 continuam ligadas à LAN do teu router.
O unico trafego que vai para o teu router é a VLAN 100 (internet), é só isso que está ligado ao interface WAN do teu router.
Porta 4 desligada da LAN do teu router e em bridge com a WAN port, para ligares o router da VDF ai.
Como a bridge é definida no switch do teu router, todo o trafego que vai para o router da VDF nao passa pelo cpu do teu router.
Nota:
A VLAN 2 permite que todo o trafego da WAN sem VLAN (untagged) tb passe na bridge para a porta 4.
Suponho que a VDF nao tenha trafego fora das VLANs na WAN, por isso tb funciona sem esta linha 2.
Da entrada vão outros cabos pra outras divisões, mas que só precisam de internet, não ha mais boxes sem ser a da sala.Da entrada vão cabos de rede para outras divisões, ou só vai para a sala?
Nas outras divisões tens TVboxs ou só na sala?
Essa configuração que postei só serve para:
ligar o router tomato ao ONT
ligar o router da VDF à porta 4 do router tomato
No router tomato tens só net.
No router VDF tens tudo.
As LANs dos 2 routers estao separadas.
mas entao como explicas que a box funcione na sua plenitude se eu meter o software de origem da netgear no meu R6400?? Não estou a ver a netgear ter metido algo pras boxes da vodafone portuguesa funcionarem, olhando pros logs dos updates do firmware nao vejo la nada...@Onesolo
Como podes ver pelos scripts do @gjbarradas (para alguns modelos Asus), a configuração do routing das boxs é mais complexa que a net.
Se queres usar as boxs, enquanto nao adaptares essa configuração ao teu router, não te podes livrar do router da VDF.
Não é solução por a TV BOX diretamente na WAN sem router, é uma configuração facil, mas a box fica disponivel na WAN para todos.
É o mesmo que tirar a porta da casa, funciona muito bem e ainda é mais facil pq nao dá trabalho de a abrir/fechar, mas as desvantagens sao óbvias.
Se o teu router nao está configurado para fazer o routing das boxs, então basta ligar o router da VDF, é uma solução facil e melhor que a opção de nao ter router.
encontrei um howto no site da tp-link, http://www.tp-link.com/en/faq-788.htmlTer o tplink directamente ligado ao ONT só daria para ligar mais um PC, se não irias andar a atribuir IPs distintos a cada máquina, e não sei se dará, pelo menos 2 IPs públicos dá, mais do que isso nunca experimentei.
Eu diria que podes ter o router ligado directamente ao ONT e com a configuração acima, tens todas as VLANs a irem no porto 4, ligas esse cabo ao tplink e fazes untag da VLAN de IPTV para o porto que se liga à box e untag da VLAN de internet para os outros portos. (Agora não sei de cor quais VLANs correspondem a quais serviços.)
Fica disponível numa rede privada da Vodafone (se é que os switches da Vodafone vão na conversa, é bem possível que os clientes estejam isolados). E o que é que vão fazer, aceder às gravações?Não é solução por a TV BOX diretamente na WAN sem router, é uma configuração facil, mas a box fica disponivel na WAN para todos.
Fica disponível numa rede privada da Vodafone (se é que os switches da Vodafone vão na conversa, é bem possível que os clientes estejam isolados). E o que é que vão fazer, aceder às gravações?
A box ou os computadores funcionam diretamente na WAN sem nenhum router.
No caso da VDF só precisam que lhes des a VLAN correcta untagged.
A unica limitação é o numero de IPs publicos que o ISP permite por cliente.
A configuração que pediste é possivel e funciona.
Contudo nao é seguro ter os equipamentos na WAN sem firewall.
O router tem varias funções, faz routing, firewall, NAT, etc.
A firewall e o NAT em conjunto permite que os equipamentos atras do router comuniquem com a WAN (internet) só quando e com quem tu inicias a comunicação, mas não permite que niguem na internet veja, nem comunique com os teus equipamentos sem tu teres iniciado essa comunicação.
A firewall tem como unica função a segurança da tua LAN e funciona como a porta da casa, no meu exemplo em cima.
Se o router estiver bem configurado, ninguem na internet vê ou sabe que os teus equipamentos existem.
Se tirares o router ou desligares a firewall, os equipamentos funcionam na mesma, mas ficam visíveis na internet e podem ser explorados por quem quiser.
Resumindo, existem 2 opções:
sem segurança = sem firewall (router).
com segurança = com firewall (router).
Quando configuras o router, não basta ficar a funcionar, tem de ficar seguro.
Dou-te como exemplo o Wifi, se configurado incorretamente todos têm acesso à tua LAN e internet.
A firewall do router tem a função equivalente, neste caso protege a tua LAN do resto do mundo.
No teu caso concreto se tirares o router só à box, esta fica só exposta na VLAN da IPTV, que suponho que seja só para clientes VDF, mas nao faço ideia quem tem acesso.
EDIT:
Só faltou dizer que nunca ligo equipamentos à internet sem firewall.
Os teus equipamentos (wired) da sala precisam de comunicar com os equipamentos nos quartos?
Se não precisarem, a melhor opção é mesmo ligares o teu router ao ont.
Depois ligas à bridge da porta 4 o router da VDF para usares só na sala.
Assim na sala usas o router da VDF em vez do switch.
Se quiseres, tb podes desligar o Wifi do router da VDF.
Fica disponível numa rede privada da Vodafone (se é que os switches da Vodafone vão na conversa, é bem possível que os clientes estejam isolados). E o que é que vão fazer, aceder às gravações?
No teu caso concreto se tirares o router só à box, esta fica só exposta na VLAN da IPTV, que suponho que seja só para clientes VDF, mas nao faço ideia quem tem acesso.
Bom, ontem la tive mais um tempinho para mexer na coisa. Fiz as alterações no tplink, como tinha posto la atras, e de facto consegui ter a box a funcionar na boa e nas restantes portas consegui ter internet!!! O problema é que tal como
Bom, ontem la tive mais um tempinho para mexer na coisa. Fiz as alterações no tplink, como tinha posto la atras, e de facto consegui ter a box a funcionar na boa e nas restantes portas consegui ter internet!!! O problema é que tal como disseste, os aparelhos ficam com ip publico e assim fora da firewall do router. A box tambem fica com o ip 10.x.x.x mas trabalha na boa.
So pra dissipar mesmo as duvidas, não ha prai nada, mas mesmo nada, em ddwrt e/ou tipo com scripts, que ponha os devices no tp-link com o ip normal e por detras da firewall, certo??