Предупреждение: я искренне извиняюсь за любое невежество, проявленное с моей стороны. Я не сетевой инженер, и я не знаю ничего больше, чем как подключить маршрутизаторы к сетевым коммутаторам и подключить кабели. Пожалуйста, не делай мне больно! D:

В последнее время я беспокоился о соседях по комнате, выполняющих небезопасную деятельность. У меня есть законные опасения, где могут возникнуть потенциальные проблемы, если что-то распространяется по сети. Я хотел бы, чтобы все мои системы могли доверять друг другу, и в случае какого-либо злонамеренного распространения, не принадлежащего мне, у меня может быть плохое время.

Пожалуйста, имейте в виду, что я нахожусь на жилом соединении с маршрутизатором, предоставленным провайдером Замена маршрутизатора и прошивка микропрограммы являются дополнительным вариантом, поскольку они обеспечивают подключение к телефонной линии, предоставляемое поставщиком услуг Интернета.

Я хотел бы создать вторичную сеть, которая использует первичное подключение к сети (маршрутизатор, предоставляемый провайдером). Эта сеть будет поддерживать около двенадцати различных устройств. Два из этих устройств будут выполнять потоковую передачу видео с высокой скоростью передачи (да, два устройства одновременно отправляют видео на другие устройства). Эта сеть должна быть максимально изолирована от основной сети. Я не хочу, чтобы основной маршрутизатор даже знал о существовании какого-либо устройства во вторичной сети. Однако мне нужно иметь возможность управлять портами и получать соединения из внешнего мира. Эта вторичная сеть, как упоминалось ранее, требует полного подключения к Интернету.

Идея, о которой я думал, была бы примерно такой: основной маршрутизатор перенаправляет все порты, которые необходимо перенаправить, на дополнительный маршрутизатор, который все равно будет подключен к основной сети. Оттуда вторичный маршрутизатор будет выполнять фактическую переадресацию портов, которую необходимо обработать для каждого устройства, но он будет находиться в совершенно отдельной сети, поэтому ни одно из устройств вне вторичной сети не сможет их увидеть. Это кажется мне наиболее идеальным решением, и я бы действительно предпочел это (поскольку я мог бы использовать кастомную прошивку, установленную на маршрутизаторе; это старый и расплывчатый маршрутизатор NETGEAR, ничего от него не ожидать), но Я понятия не имею, как я могу это сделать.

Возможно ли это (сетевой мост, возможно)? Если так, как я могу сделать это?

Пост: Этот вопрос был первоначально размещен на NetworkEngineering, но кто-то любезно указал, что он ориентирован на реальных сетевых инженеров, что имело бы смысл. ;)

1 ответ1

0

Маршрутизаторы каскадные (от LAN до WAN). Это настройка, я должен изолировать свой homeLab (RT-AC68U [asuswrt-merlin], SG300, N54L, ...).
Просто подключите router2-wan-port к одному из router1-lan-портов. Убедитесь, что оба dhcp-пула не находятся в одном сегменте / диапазоне сети. [Интернет --- router1 --- Роутер2].
Чтобы выставить некоторые сервисы на LAN1 ==> перенаправление портов на router2.
Чтобы показать некоторые службы в Интернете ==> двойная переадресация портов (router1 и router2).

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .