Hey again
I'm currently playing with another second "openwrt-one" router since I had some trouble with it. I'm looking for other ways to access certain devices connected on the "openwrt-one" router.
The main "openwrt" router has a bunch of VLANs and the second "openwrt-one" is in the "VLAN 55".
How is it possible to reach the lan behind the "openwrt-one" router from the main "openwrt"?
MyDesktopDevice=192.168.50.141 (connected to the main router VLAN 50)
openwrt-one=192.168.55.129 (connected to the main router VLAN 55)
openwrt-third=192.168.1.213 (connected to the openwrt-one router VLAN 1 - this VLAN is only on the "openwrt-one" router)
Maybe that helps a bit:
The connection from MyDesktopDevice to the "openwrt-one" router works already. I've GUI access to the openwrt-one router only for this IP=192.168.50.141 (MyDesktopDevice).
Now I wanna go one step further and reach the openwrt-third device. So basically 192.168.50.141 -> 192.168.1.213.
openwrt-one:
{
"kernel": "6.12.87",
"hostname": "OpenWrt-One",
"system": "ARMv8 Processor rev 4",
"model": "OpenWrt One",
"board_name": "openwrt,one",
"rootfs_type": "squashfs",
"release": {
"distribution": "OpenWrt",
"version": "25.12.4",
"firmware_url": "https://downloads.openwrt.org/",
"revision": "r32933-4ccb782af7",
"target": "mediatek/filogic",
"description": "OpenWrt 25.12.4 r32933-4ccb782af7",
"builddate": "1778712129"
}
}
network:
config interface 'loopback'
option device 'lo'
option proto 'static'
list ipaddr '127.0.0.1/8'
config globals 'globals'
option dhcp_default_duid '00045b2a1d637abd4cc08d2d05a7bb8abdeb'
option ula_prefix 'fddf:7ffc:ca64::/48'
option packet_steering '1'
config interface 'wan'
option device 'eth0'
option proto 'dhcp'
config interface 'wan6'
option device 'eth0'
option proto 'dhcpv6'
config device
option type 'bridge'
option name 'VLANS'
list ports 'eth1'
config bridge-vlan
option device 'VLANS'
option vlan '1'
list ports 'eth1:t*'
config bridge-vlan
option device 'VLANS'
option vlan '5'
list ports 'eth1:t'
config interface 'LAN'
option proto 'static'
option device 'VLANS.1'
option ipaddr '192.168.1.1'
option netmask '255.255.255.0'
option multipath 'off'
config interface 'checks'
option proto 'static'
option device 'VLANS.5'
option ipaddr '192.168.5.1'
option netmask '255.255.255.0'
option multipath 'off'
config bridge-vlan
option device 'VLANS'
option vlan '8'
list ports 'eth1:t'
config interface 'IoT'
option proto 'static'
option device 'VLANS.8'
option ipaddr '192.168.8.1'
option netmask '255.255.255.0'
option multipath 'off'
firewall:
config defaults
option input 'REJECT'
option output 'ACCEPT'
option forward 'REJECT'
option synflood_protect '1'
config zone
option name 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
list network 'LAN'
config zone
option name 'wan'
option input 'REJECT'
option output 'ACCEPT'
option forward 'DROP'
option masq '1'
option mtu_fix '1'
list network 'wan'
list network 'wan6'
config forwarding
option src 'lan'
option dest 'wan'
config rule
option name 'Allow-DHCP-Renew'
option src 'wan'
option proto 'udp'
option dest_port '68'
option target 'ACCEPT'
option family 'ipv4'
option enabled '1'
config rule
option name 'Allow-Ping'
option src 'wan'
option proto 'icmp'
option icmp_type 'echo-request'
option family 'ipv4'
option target 'ACCEPT'
option enabled '1'
config rule
option name 'Allow-IGMP'
option src 'wan'
option proto 'igmp'
option family 'ipv4'
option target 'ACCEPT'
option enabled '1'
config rule
option name 'Allow-DHCPv6'
option src 'wan'
option proto 'udp'
option dest_port '546'
option family 'ipv6'
option target 'ACCEPT'
option enabled '1'
config rule
option name 'Allow-MLD'
option src 'wan'
option proto 'icmp'
option src_ip 'fe80::/10'
list icmp_type '130/0'
list icmp_type '131/0'
list icmp_type '132/0'
list icmp_type '143/0'
option family 'ipv6'
option target 'ACCEPT'
option enabled '1'
config rule
option name 'Allow-ICMPv6-Input'
option src 'wan'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'echo-reply'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
list icmp_type 'router-solicitation'
list icmp_type 'neighbour-solicitation'
list icmp_type 'router-advertisement'
list icmp_type 'neighbour-advertisement'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'
option enabled '1'
config rule
option name 'Allow-ICMPv6-Forward'
option src 'wan'
option dest '*'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'echo-reply'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'
option enabled '1'
config rule
option name 'Allow-IPSec-ESP'
option src 'wan'
option dest 'lan'
option proto 'esp'
option target 'ACCEPT'
option enabled '1'
config rule
option name 'Allow-ISAKMP'
option src 'wan'
option dest 'lan'
option dest_port '500'
option proto 'udp'
option target 'ACCEPT'
option enabled '1'
config redirect
option dest 'lan'
option target 'DNAT'
option name 'Allow_GUI_on_WAN'
list proto 'tcp'
option src 'wan'
option src_dport '443'
option dest_ip '192.168.1.1'
option dest_port '443'
option src_ip '192.168.50.141'
config redirect
option dest 'lan'
option target 'DNAT'
option name 'Allow_GUI_on_WAN(opnsense)'
list proto 'tcp'
option src 'wan'
option src_dport '443'
option dest_ip '192.168.1.1'
option dest_port '443'
option src_ip '192.168.50.132'
config redirect
option dest 'lan'
option target 'DNAT'
option name 'Allow_SSH_on_WAN'
list proto 'tcp'
option src 'wan'
option src_dport '38745'
option dest_ip '192.168.1.1'
option dest_port '38745'
option src_ip '192.168.50.141'
config redirect
option dest 'lan'
option target 'DNAT'
option name 'Allow_SSH_on_WAN(opnsense)'
list proto 'tcp'
option src 'wan'
option src_dport '38745'
option dest_ip '192.168.1.1'
option dest_port '38745'
option src_ip '192.168.50.132'
config zone
option name 'checks'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
list network 'checks'
config forwarding
option src 'checks'
option dest 'wan'
config zone
option name 'IoT'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
list network 'IoT'
config forwarding
option src 'IoT'
option dest 'wan'
Thanks!
