DIR-100 de la StarNet îmi stătea ca o bubă în cel mai nepotrivit loc, ocupa o priză în plus, pe sub masă un sac de cabluri și de routere, așa că mi-am pus scop să scap de el și să las să facă toată treaba doar routerul care îl aveam anterior TP-Link TL-WR1043ND.
Încercasem de mai multe ori, dar nu prea succes, însă în weekendul trecut aveam cîteva ore libere și gîndind la rece, am făcut-o și pe asta! So, tutorialul de mai jos e pentru aia care vreau și ei, dar nu prea știu cum, presupun că mai sînt ca și mine. Fiindcă nu am găsit un ghid cît de cît pe Internet. Acest tutorial e valabil nu doar pentru TP-Link TL-WR1043ND, mai sînt și alte modele similare din această serie (TL-WR741ND, TL-WR740N, TL-WR743N, TL-WR841N, TL-WR941ND și încă multe multe altele), chiar și sub alt brand, aici voi descrie conceptual ideia. Sau prin similaritate pe alte firmware-uri care au funcționalitate VLAN tagging/trunking.
Primul lucru pe care trebuie să-l faceți e să instalați OpenWrt ultimul release (10.03.1). Pe versiunile anterioare erau ceva erori și trebuiau mai multe tweak-uri ca să funcționeze corect. Din fabrică, firmware-ul original nu permite VLAN-trunking, de care avem nevoie atit de mult în cazul dat. Alte distribuții ca DD-Wrt la fel nu au așa funcționalitate. DD-Wrt are trunking doar pentru chipurile Broadcom nu si Atheros, pe care e bazat WR1043. 
Ce este OpenWrt și cu ce se mănîncă, citiți mai multe pe pagina oficială http://www.openwrt.org iar dacă vi se pare straniu și tulburător sau strigător la cer ce găsiți acolo, mai bine abandonați și acest tutorial, inclusiv ideia de a "scăpa" de DIR-100. La urma urmei, nu-i chiar așa de strașnic să stea și el alături, are și el dreptul la viață.
Procedura de instalare a OpenWrt nu o descriu aici, cred că cei care s-au apucat de așa procedură se descurcă cu asta. Mai multe detalii aici: http://wiki.openwrt.org/toh/tp-link/tl-wr1043nd?s=tplink doar că, _important_ firmware-ul de pe pagina respectivă duce la versiunea anterioară 10.03, iar ultimul release se află aici: http://downloads.openwrt.org/backfire/10.03.1/ar71xx/. Dacă citiți acest articol după 5-6 luni de la publicare, e foarte probabil să fie release-uri mai noi, cu fixuri, asa că ar trebui să mai consultați și pagina principală http://www.openwrt.org.
Desigur OpenWrt are o sumedenie de alte bunătățuri, de facto este un mini-linux care va lucrea pe routerul Dvs. Permite access prin ssh, telnet (unde e mult text alb pe fon negru si fisiere multe in /etc/config, apropo este si "mc" acolo, dacă instalăm pachetul prin opkg). Uuuu, strășnicii, dar să lăsăm asta, pentru că este și partea bună: OpenWrt mai oferă și o interfață web, unde îl putem configura, chiar neavînd aptitudini de linuxoid.
 După ce instalăm OpenWrt, deschidem o pagina pe IP-ul inițial 192.168.1.1, și ne logăm prima dată (nu se uită niciodată), schimbăm parola și trecem pe tab-ul Network->Switch:
C1.jpg
Aici vedem definite VLAN-urile, care după configurare trebuie să arate aproximativ în acest fel. Pentru fiecare client în parte (bloc, scară, casă) poate să difere cifrele 80 - VLAN-ul pentru IPTV si 2010 - VLAN-ul pentru internet. Adic înainte de a schimba ceva sunați la suport și cereți VLAN-ID-urile Dvs. Cel mai probabil inițial aveți doar VLAN 1 (LAN) și VLAN 2 (WAN). Primul va trebui puțin modificat, iar al 2-lea îl puteți șterge, sau face să arate ca VLAN 80 din imagine.

Înainte de modificări asigurați-vă că aveți conectat calculatorul cu routerul prin portul marcat 1 de la spatele routerului și nu 4 (care îl vom rezerva pentru IPTV), fiindcă riscați să pierdeți legătura cu routerul.

Pe orizontală vedem porturile (găurile fizice în care se bagă cablurile) din spatele routerului. Port1 e portul WAN, Port 2 e gaura marcată cu 1 din spate, 3-2, 4-3 și 5-4. Credcă ați înțeles ideia. Ultimul port CPU e, hai să zicem mai simplu "nucleul" ruterului, adică dacă dorim ca să interconectăm VLAN-urile, trebuie să-l includem în definiție cu "tagged", în boxele de mai jos.

Multă teorie nu facem aici, doar careva explicații:

VLAN 1 e rețeaua locală (LAN-ul) adică porturile care le vom folosi pentru navigare pe internet, etc... Deci le includem prin "untagged" porturile 2, 3, 4 (care fizic marcate la spate vor fi 1, 2, 3). De WAN (Port 1) nu avem nevoie, și nici de ultimul port 5 la fel nu, care îl rezervăm pentru IPTV, aici vom conecta TvBox-ul. La fel includem prin "tagged" si portul virtual CPU.

VLAN 80 e pentru IPTV, deci conectăm portul Port 1 (WAN) - "tagged", prin care intră pachetele și Port 5 (care fizic e 4) prin "untagged" pe "unde ies gazăle" către TvBox. La restul porturilor e OFF. CPU la fel, nu avem nevoie de interconectări.

VLAN 2010 e pentru pachetele care intră și țin de internet, nu de IPTV. Deci conectăm Portu 1 (WAN) și CPU, adic intenționăm sa rutăm pachetele către VLAN 1. Sper că v-ați prins. Dacă nu - mai citiți odată.

Next, apăsăm [ Save & Apply ] și ne asigurăm că avem ceva aproximativ ca în screenul de mai sus, doar cu VLAN-ID-urile Dvs personalizate (80 si 2010).

C2.jpg
Mai departe selectăm alt tab: Network -> Interfaces, stergem din lista rețeaua WAN și printr-o mișcare ușoară a mînii facem rețelele să arate ca în screenul de mai sus. Aveți grijă să puneți alt IP, diferit de al meu (hackerii s-au pregătit? :).

Interfața LAN nu prea avem ce redacta acolo, o lăsăm cum este. WAN îl ștergem pentru că nu avem nevoie de ea, oricum vin pachete amestecate (IPTV și Internet) și nu prea avem ce face cu cașa aia. Apoi adăugăm altă interfață INT (eu am numit-o INT de la Internet) ori alegeți alt nume mai sexy, după placul Dvs.

Setările pentru INT, cînd apăsăm butonul [ Edit ] trebuie să arate cam așa:

C3.jpg

Of course, diferă IP-ul, gateway-ul, iar la adăugare legăm interfața de VLAN-ul care l-am pregătit pentru a primi Internet (eth0.2010 în cazul meu).

Din nou [ Save & Apply ] și ne asigurăm că setările sînt similare ca în screenurile de mai sus (dacă evident doriți ca totul să meargă strună).

Mai departe ne jucăm puțin cu firewall-ul routerului și ne asigurăm că pachetele ajung din WAN în LAN și invers. Trecem pe tab-ul Network->Firewall și dacă nu sîntem paranoici marcăm cu "accept" regulele generale la Input, Output si Forward. Creăm o zonă în care includem rețelele INT si LAN cu regulele accept pe linie și bifa Masquerading dacă dorim să avem și Internet:

C4.jpg
Desigur astea-s setări deloc dure din punct de vedere al unui firewall, dar nici griji nu ar trebui să vă faceți din cauza asta.

După ce mai dăm odată [ Save & Apply ] și avem totul configurat și conectat corect ar trebui să se întîmple minunea! ;)

Mai rămîne de activat și configurat Wi-Fi-ul, e foarte simplu acolo. Nu uitați să mai puneți și o parolă, ca să nu vă fure vecinul cîte puțin Internet.

Nu uitați să lăsați ceva feedback, comentarii cu zonele mai puțin explicite, pentru a completa ghidul.

Baftă la toată lumea!

P.S.
Acest ghid e scris și destinat pentru utilizatori cît de cît familiarizați cu calculatoarele. Eu (din punct de vedere juridic) îmi declin orice responsabilități de acțiunile sau inacțiunile Dvs, de pierderile materiale sau morale sau oricare altele nu ar fi ele, de dispoziția bună sau rea a Dvs. și de oricare alt vînt rece care v-ar atinge în urma oricaror operații indifirent de rezultat!

So, be carefull, nu stricați routerul Dvs! ;)