Моя домашняя сеть настроена с несколькими маршрутизаторами для обеспечения разных зон защиты:

                          WAN
                           |
+=============+     +=============+     +=============+
| 192.168.1.x |-----| 192.168.2.x |-----+ 192.168.3.x |
+=============+     +=============+     +=============+
  • Сеть 1.x - это моя "внутренняя" зона, где предполагается, что все подключенные машины являются дружественными. Есть NAT-маршрутизатор, действующий как брандмауэр из "внешней" сети.
  • Сеть 2.x контролируется FiOS ActionTec. Маршрутизатор в порядке, но он настроен для того, чтобы позвонить домой и сообщить о таких вещах, как пароль администратора. Прямо сейчас все настроено со случайными паролями и без Wi-Fi.
  • Сеть 3.x - это моя "внешняя" сеть для гостевых компьютеров, интернет-радио, телевидения и т.д. Подключенные к нему устройства не являются доверенными, но предполагается, что сам маршрутизатор заслуживает доверия.

То, что я хотел бы сделать, это установить SSH-соединение от машины в сети 1.x к машине в сети 3.x (то есть к моему рабочему ноутбуку).

Я могу сделать это, назначив статический IP-адрес ноутбуку и настроив переадресацию портов в WNDR3400, но это ограничивает меня одной машиной. Я также мог бы подключить WNDR3400 к ActionTec и полностью избавиться от сети 3.x (и на этом я, вероятно, остановлюсь).

Но я хотел бы настроить WNDR3400 так, чтобы он принимал весь входящий трафик - другими словами, чтобы он вел себя как маршрутизатор. Тогда я мог бы настроить правило маршрутизации в ActionTek для направления трафика 3.x к нему. Однако я не смог найти в конфигурации ничего, что позволило бы мне это сделать (в LinkSys был раскрывающийся список «Маршрутизатор / шлюз», DD-WRT предоставляет несколько вариантов маршрутизации).

Установка DD-WRT не вариант, потому что это WNDR3400. v3, а DD-WRT утверждает, что работает только на .v1. Не знаю, подойдет ли какая-нибудь другая сторонняя прошивка.

Есть ли другой вариант, кроме моста между ActionTec и WNDR3400?

1 ответ1

1

Я могу сделать это, назначив статический IP-адрес ноутбуку и настроив переадресацию портов в WNDR3400, но это ограничивает меня одной машиной.

Вместо этого вы можете использовать Port Triggering (при условии, что вам не требуется несколько одновременных SSH-соединений).


Настройка запуска порта

Инициирование портов - это динамическое расширение переадресации портов, которое полезно в следующих случаях:

  • Несколько локальных компьютеров требуют переадресации портов для одного и того же приложения (но не одновременно).

Беспроводной двухдиапазонный маршрутизатор Source N600 WNDR3400 Руководство пользователя

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .