У меня ADSL-модем Philips CPWBS154, рекомендованный моим провайдером. Он поставляется предварительно настроенным как комплексное решение: это модем ADSL, а также брандмауэр, DHCP-сервер, точка доступа WiFi, ...

Я хочу добавить Airport Extreme (802.11n), который должен обеспечить мне поддержку N, совместное использование диска, а также двойную сеть (частную и гостевую).

Чтобы использовать преимущества двойного управления сетью, Airport Extreme должен выступать в качестве DHCP-сервера. Но если я настраиваю его таким образом, он жалуется на конфигурацию "Двойной NAT". Поэтому, по крайней мере, я должен отключить NAT модема.

Какая рекомендуемая конфигурация:

  • Как мне настроить оба устройства для доступа в интернет без NAT на модеме?
  • Какие сервисы я должен поддерживать на модеме? (Брандмауэр, фильтр адресов Mac, ...)
  • Какие устройства должны подключаться с использованием PPPoE?

1 ответ1

1

В основном это сводится к вопросу о том, как вам нравится работать с вашими устройствами.

В большинстве конфигураций домашних сетей, которые у меня были в руках, модем представляет собой простое однопортовое устройство, поэтому маршрутизатор получил задачу обеспечения сетевого подключения к компьютерам в домашнем хозяйстве. Модем сделал PPPoE, маршрутизатор сделал все остальное - DHCP, NAT/Firewall, DNS и т.д.

Есть странные утки, у которых были замечательные модемы, и было принято решение оставить их включенными для большинства сетевых служб, но добавить другой маршрутизатор в качестве точки доступа для расширения диапазона беспроводной связи. У него есть некоторые преимущества, но есть много ошибок.

У вас есть выбор:

Просто:

  • Отключите все функции модема (установите его в режим моста) ИЛИ оставьте DHCP и PPPoE включенными, но убедитесь, что WiFi выключен, и подключите его только к аэропорту. (Выход из DHCP модема будет работать, потому что Аэропорт - единственное, что подключится к нему.)
  • Подсоедините провод Ethernet от модема к порту WAN в Airport Extreme.
  • Сконфигурируйте аэропорт для обработки всего остального (если модем имеет режим моста, и вы используете его, это включает PPPoE). Если вы не включили режим моста, вам нужно убедиться, что Аэропорт получает WAN-адрес через DHCP (это от вашего модема), и установите для его LAN-адреса статический 192.168.whwhat.1.
  • В этой конфигурации Аэропорт является шлюзом для всех ваших сетевых устройств.
  • Плюсы: одна коробка для администрирования, когда все заработает.
  • Минусы: нет никакой выгоды от Wi-Fi из-за наличия двух устройств.

Сложно: больше всего на свете.

  • Оставьте межсетевой экран и PPPoE для модема; установите модем на статический внутренний адрес (это ваш шлюз, так что 192.168.wh независимо.1 подходит).
  • Установите для аэропорта статический адрес 192.168. это будет ваш DHCP/DNS сервер.
  • ВЫКЛЮЧИТЕ функции DHCP и DNS модема. Включите DHCP- и DNS-функции аэропорта. Убедитесь, что его DHCP-сервер не выдаст адреса клиентов .1 и .2 (возможно, установите для него значение .50 или .100).
  • Оставьте оба WiFis включенными, но настройте их по своему усмотрению (вы можете использовать шифрование в Аэропорту для вашей "частной" сети и оставить модем открытым доступом для "публичной" сети, если хотите). Убедитесь, что каналы разные на 3-5.
  • Подключите Аэропорт к модему с помощью (длинного) кабеля Ethernet и подключите его ... куда угодно. Другая сторона дома, для лучшего WiFi везде в вашем доме. Рядом со стереосистемой, если у вас есть PVR или HTPC с поддержкой сети и вам нужен соседний порт Ethernet.

  • Плюсы: большая гибкость здесь. Вы можете настроить диапазон, чтобы приспособить конкретные устройства, что угодно.

  • Минусы: вы являетесь сетевым администратором, и это может усложнить ситуацию.

Не спешите, прочитайте другие вопросы о домашней сети на этом сайте и другие, перечислите, что вам нужно от вашей сети и наметьте свой дизайн. (Правка: вот хороший вопрос от человека, имеющего в виду дизайн сети и конкретные цели, которые он пытается достичь - посмотрите.)

Помните основы устранения неполадок в сети: есть ли у устройства A сетевое соединение (проверьте состояние кабеля или Wi-Fi)? Имеет ли он ожидаемый сетевой адрес (ipconfig/ifconfig)? Может ли он видеть роутер (пинг)? Может ли он увидеть машину B (пинг)? Может ли машина B увидеть это (ping, из машины B)? Может ли он видеть шлюз (пинг)? Работает ли DNS (nslookup)? Может ли он увидеть интернет (http://google.com/)?

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .