Co wziąć pod uwagę, umieszczając router w innej sieci, która nie jest przeze mnie kontrolowana?

0

to pytanie jest pytaniem z punktu widzenia użytkownika i noob dotyczące technologii sieci. Mieszkam w bloku mieszkalnym, w którym internet jest kierowany centralnie (nazwijmy to w ten sposób). Oznacza to, że nie muszę się przejmować siecią, mogę po prostu podłączyć kabel LAN do puszki w ścianie, podłączyć go do komputera i uzyskać dostęp do Internetu. Mój adres IP wygląda wtedy jak 10.xx.xx.xx, co pokazuje mi, że jestem w „większej sieci”. Ze swojej strony nie potrzebuję żadnego połączenia z innymi urządzeniami w sieci, ale połączenie internetowe. Do bezprzewodowej sieci LAN od tego czasu kupiłem punkt dostępowy, który prowadzi do Wi-Fi, adresy IP wszystkich urządzeń nadal znajdują się w tej samej podprzestrzeni 10.xx.xx.xx.

Ponieważ potrzebuję teraz drugiego portu LAN i szybszego Wi-Fi, rozejrzałem się za punktami dostępu o lepszych specyfikacjach, ale nie znalazłem żadnego w mojej klasie cenowej, ale wiele routerów.

Czy byłby problem, gdybym użył routera zamiast punktu dostępu, czy też router w jakikolwiek sposób kolidowałby z siecią górną?

Z góry dziękuję

Dodatek: Brak połączenia z urządzeniami w większej sieci z powodu własnej podsieci nie stanowiłoby problemu, ale korzyść w zakresie bezpieczeństwa, o ile utrzymuję połączenie z Internetem.

dboth
źródło

Odpowiedzi:

0

Użyj routera! Użyj routera! Użyj routera! Czy wyraziłem się jasno?

Sposób, w jaki opisałeś konfigurację sieci, powinien być widoczny dla wszystkich i wszyscy powinni cię widzieć. To duże ryzyko bezpieczeństwa. Kropka

Router zapewni translację adresów sieciowych (NAT), a także zaporę ogniową, abyś mógł je zobaczyć (jeśli nie mają routera i znasz ich adres IP), ale cię nie widzą. Jesteś znacznie lepiej chroniony dzięki routerowi i zaporze ogniowej.

wbeard52
źródło
1
Bez routera widzą każdy pakiet, który wysyła do Internetu, a dzięki routerowi widzą każdy pakiet, który wysyła do Internetu.
David Schwartz
0

Większość AP to także routery. Nie sądzę, że można już kupić czysty most AP. Prawdopodobnie będzie dobrze działać. Chociaż czasami niektóre protokoły / usługi nie działają poprawnie. Nic nie możesz na to poradzić. Widziałem to wcześniej i miało to związek z podwójnym NAT. NAT przez router i NAT przez router budynku.

Do wyboru jest wiele AP / routerów. Wygląda na to, że masz napięty budżet. Zobacz Mikrotika. Są niedrogie, ale zapewniają wiele funkcji. Inne marki, takie jak DLINK lub Linksys, również mają się dobrze. Mikrotik może być nieco zaawansowany technicznie w konfiguracji, ale nowsze oprogramowanie układowe ma stronę szybkiej konfiguracji.

Trzeba przyznać, że gdybym był tobą, prawdopodobnie zrobiłbym to samo. Nie ufaj, że w twoim segmencie sieci jest izolacja i nie pogódź się ze współdzielonym Wi-Fi w budynku.

Jednak dobrze zarządzany i skonfigurowany budynek nie wymagałby od tego użytkowników. Porty w każdym mieszkaniu byłyby na swoim własnym vlan wraz z wifi. W praktyce jest to prawdopodobnie naiwne założenie, a Wi-Fi w budynkach mieszkalnych jest często okropne. Częściowo dlatego, że wszyscy robią to, co robisz, i jest tak wiele zakłóceń, że wszyscy cierpią.

Matt H.
źródło
0

Problem z używaniem routera polega na tym, że domyślnie ma on włączony DHCP, a zatem przypisuje adresy IP. Jest to przydatne, ale może również siać spustoszenie w konfiguracji sieci zarządzania budynkiem. Mam takie doświadczenie podczas zarządzania dostępem do sieci w akademiku. Zdecydowanie sugeruję, aby zamiast inwestować w cokolwiek, PIERWSZY porozmawiaj z każdym, kto zarządza siecią twojego budynku i upewnij się, że cokolwiek zainstalujesz, wpasuje się w ich konfigurację.

Kate
źródło
1
Ogólnie świetna rada, Kate. Administrator sieci lokalnej jest źródłem uprawnień do udzielania odpowiedzi na pytania dotyczące przydatności sprzętu. Dla Twojej korzyści, podczas gdy routery konsumenckie rzeczywiście mają serwery DHCP, a nieuczciwy serwer DHCP może siać spustoszenie w normalnym funkcjonowaniu sieci, routery te nie wydają dzierżaw DHCP za pośrednictwem portów WAN, tylko interfejsy LAN i WLAN. Tak więc, dopóki tylko port WAN jest używany do łączenia się z innymi sieciami, jego serwer DHCP nie będzie miał negatywnego wpływu. A jeśli port WAN nie jest używany, router zwykle nie będzie miał połączenia z Internetem.
Nevin Williams