3
4

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

OpenWRT導入マニュアル ①基本編

Last updated at Posted at 2024-12-03

今回からしばらく、OpenWRTの導入するにあたっての注意点とか、設定周りを解説したいと思います。
ルーターはとにかく設定が大変で、良くわからずに設定すると、全く通信できなかったり、セキュリティ的にまずい状態のまま放置されたりといった事が起こりがちです。
ということで、OpenWRTをメインルーターにした設定編を解説します。

まずは基本ということで、以下のようなネットワークを構成した場合の設定を解説します。
要件としては
1.IPv6/IPv4 で通信できる。
2.我が家は楽天ひかりを使っているので、PPPoE/DS-Lite両対応にする。
3.LAN側は、LAN/GUEST/IOT 3つのセグメントを持っている。
4.WIFIにもそれぞれLAN/GUEST/IOTのアクセスポイントを用意する。

3つのセグメントは
LAN:スマホ/PC/チューナーレスTVなど、メインで使うセグメント。
GUEST:訪問客用のゲストAP。
IOT:監視カメラ/ホームセキュリティなどのIT機器用。
ネットワーク図にすると、下記の感じになります。
image.png

プロトコルに関してですが、PPPoEは標準で入りますが、DS-Liteは標準では組み込まれないので、ビルド時のmake menuconfigで以下の項目にチェックします。

トップ画面 - Network
ds-liteにチェックをしてビルドします。
{AB4A5352-58B9-47AE-A6FE-DDCFEB3F33F7}.png

ちなみに、OCN系はMAP-Eですが、その場合は以下の項目にチェックをしてビルドしてください。
{7CC4BA54-1F18-4EA2-B1ED-908846D140EF}.png

ネットワークの全体はこんな感じです。
{17CDE93A-3B01-44B2-9715-A6EE5C1655BB}.png
lanの設定は以下を参考に設定します。
image.png
image.png
IPv6のDHCPの設定はこんな感じで設定します。特に以下の項目が重要です。
RA-Service : relay mode
DHCPv6-Service : server mode
NDP-Proxy : relay mode
image.png

iotの設定は以下を参考に設定します。
image.png
image.png
iotは、IPv6接続はできないようにしました。この辺は臨機応変に変更してください。
image.png

guestの設定はこんな感じです
image.png
image.png
image.png
image.png
guestではDNSはルーターではなく、googleのDNSを使うようにDHCPに設定しています。
image.png
image.png

Deviceの設定は以下です
image.png
LAN1,LAN2の口がLANに設定されます
image.png
LAN3の口がGUESTに設定されます
image.png
LAN4の口がIOTに設定されます
image.png

WAN側はこんな設定です。
dsliteの設定はこんな感じです
{730FC367-F255-4FC0-AECC-850E8CF87F6A}.png
{F5BB3111-7908-4328-8C45-293258872500}.png
{1311B4D5-C1BE-4C41-B315-10A419287E2E}.png
map-eは当方の環境では確認できないので載せていません。
QiitaでOpenWRTのMAP-Eについて解説されている記事があるので参考にしてください。
https://qiita.com/site_u/items/4b8076cb8c9b05bc3f9a

pppoeの設定はこんな感じです
{C69F8A7D-DCB7-47AA-BA49-06166B8ADF79}.png
image.png
Override IPv4 routing tableの設定を**prelocal(128)**に設定します
{E94ACABA-6942-4BE6-9AE4-060967BB70A2}.png

wan6の設定はこんな感じです
{F21832E5-E0E2-4E48-B895-AAE8793D0A6E}.png
image.png
image.png
image.png
ポイントは以下の3つの設定です
WANの設定の注意点として wan6,pppoe,dslite はNetworkでは別々ですが、物理的にはWANという1つのポートだということを忘れないでください。
RA-Service : relay-mode
DHCPv6-Service : relay-mode
NDP-Proxy : relay-mode
{18110BB4-B346-421E-82E4-BA94CD4CE961}.png

Firewall設定はこんな感じです
image.png

Firewall - Traffic Rulesに以下を追加します
追加したNetworkにはルールが設定されていないので、ここで設定します。
image.png
Guest-ICMPv6は設定に苦労するので、以下に詳細を示します。
image.png
image.png
Wirelessssの設定はこんな感じです
image.png
ポイントはアクセスポイントに対して、対応したNetworkを設定することです
image.png
image.png
image.png

pppoeds-lite の使い分けですが、192.168.20.1 - 192.168.20.247 はds-lite
192.168.20.248 - 192.168.20.254 はpppoeにパケットが流れるように以下を設定します。
image.png
image.png
ポイントとして、Source : 192.168.20.248/29を設定しておきます。
Incoming interface : lan
Table : prelocal(128)
これも設定してください。

これで一通りの設定は終わりました。
次回は、Dynamic-DNSを利用して、インターネットからLANにアクセスする方法を紹介します。

3
4
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
3
4

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?