Zobacz mój schemat tego, co chciałbym osiągnąć.
Proponowana architektura sieci domowej:
Obecnie wszystkie urządzenia są podłączone do 1 routera bezprzewodowego. Chciałbym stworzyć własną podsieć, z pudełkiem między moją podsiecią a wspólnym routerem bezprzewodowym, abym mógł dowiedzieć się więcej o IDS, analizie ruchu itp. Dostałem też zaporę Cisco PIX do zabawy i to byłaby dodatkowym bonusem, gdybym mógł włączyć to do mojej sieci.
Powodem tej proponowanej architektury jest to, że mogę monitorować cały ruch MOJ, nie widząc niczego, co dzieje się z ruchem moich współlokatorów.
Czy możliwe jest połączenie mojego pulpitu z routerem bezprzewodowym przez Internet za pomocą karty bezprzewodowej ORAZ udostępnienie tego połączenia za pośrednictwem karty Ethernet, podłączonej do routera bezprzewodowego 2?
modem kablowy -> router bezprzewodowy -> komputer stacjonarny podłączony bezprzewodowo -> router bezprzewodowy 2 uzyskujący Internet z połączenia przewodowego do komputera stacjonarnego -> laptopy podłączone bezprzewodowo.
PIX można na razie pominąć, ale zastanawiam się, czy w końcu mógłby zostać włączony?
Odpowiedzi:
Kilka sposobów, aby odpowiedzieć na twoje pytanie: 1) jeśli chcesz monitorować ruch, ale nie współlokatorów, możesz to zrobić lokalnie na komputerze za pomocą Wireshark. Jeśli próbujesz przechwycić ruch w podzbiorze wszystkich komputerów w podsieci, możesz ustawić filtry w Wireshark na adresy MAC lub adresy IP LAN. To nie jest architektura, o którą prosiłeś, ale może pomóc ci rozpocząć badanie pakietów.
2) Jeśli chcesz utworzyć drugą strefę za pośrednictwem routera, możesz użyć drugiego routera jako przełącznika, aby jego ruch był mapowany na pojedynczy adres IP sieci LAN. Ta sama umowa na Wireshark.
3) Druga część twojego pytania dotyczyła udostępniania połączenia. W tym celu możesz podłączyć router dwa jako slave do routera # 1 (wyłącz DHCP na # 2) lub możesz zbadać mosty bezprzewodowe lub usługę dystrybucji bezprzewodowej ( WDS). Te dwa ostatnie umożliwiają rozszerzenie połączenia sieciowego za pomocą Wi-Fi do połączenia dwóch routerów, a następnie podłączenie komputerów do routerów. To wydaje się być trafne.
Aby uzyskać więcej informacji na temat # 3, możesz przeczytać o włamanym oprogramowaniu dla routera WRT54G pod adresem http://www.dd-wrt.com/wiki/index.php/Client_Bridged i http://www.polarcloud.com/tomatofaq #how_do_i_use_wds
Nie jestem w 100% pewien, że zgodzę się z twoją prośbą, ale uważam, że możesz to osiągnąć, umieszczając drugi router w innej podsieci
źródło