Eyvallah kanka, olaya sade ve net dalıyorum. Elinde OpenWrt yüklü Xiaomi Mi Router 4A Gigabit Edition var, hedefin de 2 ayrı VLAN (192.168.1.0 ve 192.168.2.0 subnet) oluşturup birbirini asla görmemesi, nmap taraması bile sonuç vermemesi. Ayrıca TP-Link TL-SG108E switch’in var, bu da işimizi baya kolaylaştırır. Gel şimdi tek paragrafta full çözüm:
---
OpenWrt üstünde önce 2 interface oluşturuyorsun: LAN (örneğin VLAN ID 1, 192.168.1.1/24) ve GUEST ya da SERVER (VLAN ID 2, 192.168.2.1/24). LuCI'de Network > Interfaces > Add New Interface kısmından bunu yap, her biri için ayrı DHCP aç. Sonra Network > Switch kısmına girip (ya da DSA varsa "Devices > Bridge VLAN Filtering"), eth0.1 ve eth0.2 VLAN’larını oluştur. Burada portları ayırıyorsun: Mesela CPU tagged, Port 2-7 VLAN 1 untagged, Port 8 VLAN 2 untagged. TP-Link TL-SG108E switch’e girip onun arayüzünden de aynı şekilde VLAN 1 ve 2’yi ayır, mesela port 1 trunk/tagged olacak, port 2-7 VLAN 1 untagged, port 8 VLAN 2 untagged. Ardından Firewall kısmına girip LAN > reject to GUEST, GUEST > reject to LAN şeklinde kuralları ekle (yani iki VLAN birbirine packet gönderemez). Ayrıca GUEST için "isolate clients" seçeneğini işaretle. Son olarak oyun sunucusu VLAN 2'de ise port yönlendirmeyi 25565 olarak Network > Firewall > Port Forwards kısmından yap, hedef IP 192.168.2.x olacak şekilde. Bu şekilde her şey birbirinden izole olur, port da düzgün açılır.