отправной точкой являются 2 отдельные потребительские ЛВС с отдельными модемами WLAN потребительского уровня. LAN2 - мой сосед, LAN1 - моя домашняя локальная сеть. Всякий раз, когда он хочет получить доступ к моему сетевому хранилищу или принтеру, он должен войти в мою беспроводную локальную сеть, а затем загружает мою полосу пропускания, которая мне не нравится.
моя идея теперь состояла в том, чтобы использовать маршрутизатор OpenWRT, который действует как мост WLAN:
OpenWRT подключен к порту LAN с помощью кабеля к модему ISP LAN2. DHCP-сервер на LAN-интерфейсе выключен (поскольку dhcp выполняется модемом ISP), режим установлен на статический и ему предоставляется staticIP из LAN2 (192.168.2.0/24), который не используется и находится вне dhcp бассейн, поэтому столкновения не может произойти. Теперь я также должен использовать этот IP для дальнейшего доступа к веб-интерфейсу OpenWRT. Модуль WIFI в OpenWRT теперь настроен на режим «Станция / Клиент» и подключен к WLAN LAN1. Таким образом, создается интерфейс WWAN, в котором я назначил настройки брандмауэра wan / wan6, чтобы он использовал маршрутизацию NAT в моей локальной сети.
Будет ли это уже работать? или мне нужно будет определить некоторые статические маршруты на openWRT, например:
Net 192.168.1.0
Subnet 255.255.255.0
Gateway 192.168.2.254 (IP of the OpenWRT)
Net 0.0.0.0
Subnet 0.0.0.0
Gateway 192.168.2.1 (IP of his ISP WLAN modem)
Принтер и NAS находятся в сети с фиксированным IP-адресом, поэтому я бы добавил некоторые правила брандмауэра, чтобы удалить все остальное.
Ожидаемые результаты:
- Любой клиент из LAN2 может получить доступ к принтеру и NAS (если он знает IP-адрес, поскольку пересылка широковещательных сообщений не будет)
- Ни один клиент из LAN1 не может получить доступ к чему-либо в LAN2 (так как LAN2 имеет NAT). Каждый клиент LAN будет использовать свое собственное подключение к Интернету.
Мои вопросы:
- Я так думаю?
- Есть ли возможность также пересылать трансляции и Bonjour-сервис, чтобы принтер и NAS были также доступны для манекенов.
- Это лучшее решение для этого сценария, так как я не могу переключить модемы ISP и мог сделать только двойной NAT.
Изменить: я не могу добавить статические маршруты к маршрутизаторам, предоставленным провайдерами