Muszę skonfigurować router bezprzewodowy, aby wszystkie urządzenia bezprzewodowe znajdowały się w innej podsieci (192.168. 2 .1).
Urządzenia bezprzewodowe powinny mieć dostęp do Internetu, ale najlepiej nie stacje robocze w sieci LAN.
Oto moja sieć:
Wszystkie sugestie mile widziane!
wireless-networking
subnet
Uprawnienia Austin „Danger”
źródło
źródło
Odpowiedzi:
Sposobem na osiągnięcie tego za pomocą sprzętu klasy konsumenckiej jest konfiguracja Y z 3 routerami
Ustawiając oba routery się przy użyciu tej samej podsieci, ale na innym „LAN” s to jest niemożliwe dla jednej sieci, aby rozmawiać z innej sieci.
Pomyśl o tym w ten sposób: masz komputer w sieci LAN A z adresem IP
192.168.1.2
i jeden z klientów bezprzewodowych w sieci LAN B z adresem IP192.168.1.3
. Jeśli w sieci LAN B zażądasz192.168.1.2
(jeden z klientów bezprzewodowych próbujących połączyć się z klientem przewodowym), przejdzie do routera sieci LAN B, zobaczy, że jest to żądanie dla192.168.1.x
podsieci i nie przesyła dalej pakietu (może to zrobić ale to nie ma znaczenia, zobacz dolną część tej odpowiedzi). Widzi także, że nie zna żadnego komputera w192.168.1.2
(Jedyny komputer, o którym wie, to192.168.1.3
) i zgłasza do oryginalnego komputera „host docelowy nieznany”. Jeśli poprosimy o inny adres IP inny niż192.168.1.x
użyje bramy i przejdzie do Internetu, aby spróbować rozwiązać połączenie IP.Daje to pełne bezpieczeństwo w sieci, dając ci dwie sieci LAN, które fizycznie nie są w stanie ze sobą rozmawiać, jednocześnie pozwalając na połączenie się z Internetem.
W zależności od tego, jak działa oprogramowanie wewnętrzne routera bezprzewodowego, możesz to zrobić za pomocą dwóch routerów, po prostu przenosząc połączenie bezprzewodowe z portu LAN do portu WAN. Można to jednak zrobić tylko wtedy, gdy router bezprzewodowy NIE przesyła dalej żądań, których nie może rozpoznać do bramy własnej podsieci (więc w moim poprzednim przykładzie router bezprzewodowy NIE musi sprawdzać portu WAN pod kątem 192.168.1.2 dla konfiguracji dwóch routerów ). Zaletą tego jest to, że jeśli router zachowuje się tak, jak chcesz, nie musisz kupować żadnego dodatkowego sprzętu.
W konfiguracji 3 routera Y nie ma znaczenia, czy router przesyła żądania, czy nie, ponieważ w sieci Y LAN nie ma
192.168.1.x
komputerów, tylko oba interfejsy WAN routerów, które są oba192.168.0.x
.Oto nowy schemat, który jest bliższy oryginalnemu diagramowi, aby pomóc go wyjaśnić.
źródło
iptables
polecenia systemu Linux .Zakładam, że router bezprzewodowy kosztuje mniej niż 100 USD, który można kupić w domu towarowym.
Naprawdę potrzebujesz routera z 3 interfejsami. Komputer z systemem Linux z 3 kartami sieciowymi robi to dobrze - jedna karta sieciowa to sieć WAN, druga karta sieciowa jest podłączona do hostów sieci LAN, a trzecia jest podłączona do routera bezprzewodowego. Następnie możesz uruchomić DHCP na Linux-ie, nasłuchując i wydając adresy IP w interfejsie LAN i WLAN.
Masz trochę
iptables
konfiguracji, aby upewnić się, że hosty WLAN nie mogą rozmawiać z hostami LAN (stosunkowo proste, ponieważ znajdują się w osobnych podsieciach).Możesz także umieścić hosty LAN za własnym routerem i skonfigurować dowolne ustawienia zapory SPI na routerze bezprzewodowym i przewodowym, aby ograniczyć ruch z innej podsieci. Należy pamiętać, że w tej sytuacji potrzebny będzie osobny serwer DHCP działający w każdej podsieci, ponieważ ruch rozgłoszeniowy nie jest przekazywany przez routery.
Możesz również, jeśli router bezprzewodowy go obsługuje, nakazać mu blokowanie całego wychodzącego ruchu wychodzącego zza niego do podsieci, w której działa przewodowa sieć LAN.
źródło