3

Отказ от ответственности: Я почти уверен, что используемая мной терминология ошибочна, пожалуйста, посоветуйте, какие термины являются более подходящими / правильными.

У меня есть два вопроса, оба о той же ситуации, прямо внизу.

Фон

Наиболее упрощенный вид моей сети выглядит следующим образом:

Модем (оптоволоконный) -> OfficeRouter -> PublicRouter

То есть кабель LAN от модема идет в слот WAN в моем OfficeRouter, а PublicRouter подключается к одному из слотов LAN в моем OfficeRouter.

Оба OfficeRouter и PublicRouter передают свой собственный SSIDs, называются privatessid и publicssid Кроме того, до десятка компьютеров подключены к OfficeRouter через локальную сеть (через коммутаторы).

Ограничения

Физические ограничения размещения означают, что я не могу изменить относительный порядок своих маршрутизаторов.

Текущая настройка сети

Каждый маршрутизатор работает своя служба DHCP, поэтому все клиенты , подключенные к OfficeRouter (через privatessid или LAN) получить что - то на 192.168.0. * И все клиенты , подключающиеся через PublicRouter получить что - то на 192.168.1.*

Контрольный вопрос

Как можно «замаскировать» или запретить доступ к компьютерам, подключенным к OfficeRouter, с компьютеров, подключенных к PublicRouter? Один из побочных продуктов моего неудачного физического расположения маршрутизаторов заключается в том, что все офисные машины доступны всем, кто связан с publicssid .

Сетевой вопрос

Можно ли обработать более 255 подключений к publicssid? Должен ли я просто изменить маску подсети, чтобы это работало, или мне чего-то не хватает. Рассматриваемые маршрутизаторы довольно просты, есть ли практические соображения для обработки такого количества соединений одновременно?

1 ответ1

1

Это почти невозможно сделать на маршрутизаторе потребительского уровня - вы фактически делаете свою сеть Office небезопасной, позволяя гостевому доступу проходить через нее - и, что еще хуже, вы, вероятно, используете NAT, который еще больше запутает и усугубит проблемы отслеживания.

Если вы можете использовать OpenWRT или другой вариант Linux, вы можете настроить отдельные VLANS для двух интерфейсов на вашем офисном маршрутизаторе для вашего Office и для гостевого маршрутизатора. Затем вам нужно будет настроить каждый из них отдельно и использовать межсетевой экран для управления маршрутизацией между устройствами. Вы должны будете использовать VLANS, чтобы гарантировать, что трафик всегда маршрутизируется через маршрутизатор (или использовать EBTables, которые были бы еще более грязными). AFAIK Это не то, что вы можете сделать через веб-интерфейс, и требует большой работы в командной строке ( но это выполнимо, я сделал что-то очень похожее)

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .