2

У меня дома есть сеть с кабельным подключением 60 Мбит к Интернету через модем, к которому у меня нет доступа (предоставляется и поддерживается моим интернет-провайдером).

За модемом у меня есть беспроводной маршрутизатор netgear WNDR3700, который имеет достаточную пропускную способность для моего соединения. За сетевыми устройствами есть несколько выключателей в разных местах дома с подключенными разными устройствами.

Недавно я купил межсетевой экран Netgear FVS318G с VPN, чтобы я мог туннелировать к сети VPN. Дело в том, что этот FVS318G имеет пропускную способность только 25 Мбит / с LAN / WAN и пропускную способность 7 Мбит VPN, поэтому я не хочу использовать его для каждого подключения моей сети к Интернету. Из-за этого я не могу просто поместить его между моей сетью и WNDR3700, потому что это замедлит весь трафик.

Мне было интересно, есть ли способ интегрировать брандмауэр в мою существующую сеть, чтобы можно было направлять трафик либо через брандмауэр, либо напрямую на WNDR3700, изменяя шлюз. Если возможно, без дополнительного маршрутизатора между двумя устройствами ...

Моя текущая сеть находится в диапазоне 192.168.2.x, с WNDR3700 в 192.168.2.1. Я думал, что смогу настроить WAN-порт брандмауэра для подключения к одному из портов WNDR3700, например, на 192.168.2.101, и настроить LAN на другой диапазон, скажем, 10.0.0.x

Если бы я сделал это, конечно, мне пришлось бы физически изменить соединения любого устройства, которое я хочу, пройти через брандмауэр, чтобы подключиться к одному из портов LAN брандмауэра.

Поэтому мне было интересно, можно ли также повторно подключить один из портов LAN брандмауэра обратно к WNDR3700, и чтобы WNDR3700 перенаправлял любой трафик для 10.0.0.x на брандмауэр, который затем направлялся обратно на WNDR3700 и в интернет. Что-то вроде создания «петли» с промежуточным межсетевым экраном, посредством которого шлюз 10.0.0.1 будет направлять меня через межсетевой экран и шлюз 192.168.2.1 непосредственно в Интернет.

Кто-нибудь знает, возможна ли такая настройка, есть ли у меня альтернативные варианты, кроме выкладки для нового оборудования?

Спасибо за любые указатели

1 ответ1

0

Вы пробовали «петлевое» решение? Это может быть не плохо, когда ваш маршрутизатор и ОС ваших машин правильно реализуют перенаправление ICMP. Исходящий трафик первым пакетом попадает на ваш маршрутизатор, а последующий пакет автоматически попадает на брандмауэр. Обратный трафик, конечно же, напрямую идет от вашего брандмауэра к вашим хостам

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .