Напівмережна ізоляція


0

Попередження: я щиро вибачаюсь за будь-яке невігластво, виявлене з мого боку. Я не мережевий інженер і не знаю нічого іншого, як модифікувати маршрутизатори в мережеві комутатори та підключити кабелі. Будь ласка, не травмуйте мене! D:

Останнім часом я переймався сусідами по кімнаті, які виконували незахищену діяльність. У мене є законна стурбованість, де можливі проблеми можуть виникнути, якщо щось поширюється через мережу. Мені б хотілося, щоб усі мої системи мали змогу довіряти одне одному, і в разі будь-якого зловмисного розповсюдження, яке не стосується моїх власних дій, я можу погано провести час.

Зверніть увагу, що я перебуваю на постійному зв'язку з маршрутизатором, наданим провайдером. Заміна маршрутизатора або мигання мікропрограмного забезпечення - це варіант, оскільки він забезпечує підключення телефонної лінії, що надається провайдером.

Я хотів би створити вторинну мережу, яка використовує інтернет-з'єднання первинної мережі (надається провайдером). Ця мережа підтримуватиме близько дванадцяти різних пристроїв. Два з цих пристроїв здійснюватимуть потокове відео з високою швидкістю (так, два пристрої одночасно надсилають відео на інші пристрої). Ця мережа повинна бути максимально ізольованою від первинної мережі, я не хочу, щоб первинний роутер навіть знав про існування будь-якого з пристроїв у вторинній мережі. Однак мені потрібно вміти керувати портами та отримувати з'єднання із зовнішнім світом. Ця вторинна мережа, як згадувалося раніше, вимагає повного підключення до Інтернету.

У мене на думці була б така ідея: основний маршрутизатор пересилає будь-які порти, які потребують переадресації на вторинний маршрутизатор, який все-таки буде підключений до основної мережі. Звідси вторинний маршрутизатор здійснить фактичну переадресацію порту, яку потрібно обробляти для кожного пристрою, але це буде в абсолютно окремій мережі, тому жоден з пристроїв поза вторинною мережею не зможе їх побачити. Це здається для мене найбільш ідеальним рішенням, і я б хотів цього віддати перевагу (оскільки я міг би використовувати власну прошивку, яку я маю на маршрутизаторі; це старий і розпливчастий маршрутизатор NETGEAR, нічого не чекайте від нього), але Я не маю уявлення про те, як я можу це зробити.

Чи це можливо (мережеве з'єднання, майданчик)? Якщо так, то як я можу це досягти?

Повідомлення: Це питання спочатку було розміщено в NetworkEngineering, але хтось люб'язно зазначив, що він орієнтований на реальних мережевих інженерів, що мало б сенс. ;)


1
Я думаю, ви хочете встановити інший маршрутизатор позаду того, який у вас уже є. Це підключення повинно бути Gigabit Ethernet, а потім виконувати звичайний NAT. Переправлення також буде працювати, просто встановіть правило на обох маршрутизаторах.
davidbaumann

1
Але, на мою думку, просто не довіряйте вашій мережі, оскільки я дуже часто користуюся загальнодоступним Wi-Fi, моя система налаштована, тому мені не потрібно хвилюватися.
davidbaumann

@davidbaumann Ну, я взагалі повинен довіряти своїй мережі. У мене є кілька машин, які працюють разом (паралельно) і їм потрібен повний і безперешкодний доступ один до одного. Зазвичай будь-яка система в мережі може читати / записувати та отримувати доступ до цих машин. Я знаю, що це не чудово з точки зору безпеки, але у мене є досить конкретна причина (і лінь) для цього.
Міфічний джунгернаут

Відповіді:


0

Маршрутизатори каскадні (LAN в WAN) . Це налаштування, я повинен ізолювати свій homeLab (RT-AC68U [asuswrt-merlin], SG300, N54L, ...).
Просто підключіть router2-wan-порт до одного з порту router1-lan. Переконайтеся, що обидва пула dhcp не в одному сегменті / діапазоні мережі. [інтернет --- router1 --- router2].
Щоб виставити деякі сервіси на LAN1 ==> порт для переадресації на маршрутизатор2.
Розмістити деякі послуги в Інтернеті ==> перенаправлення з двома портами (router1 & router2).


Гм. Я думаю, я знайшов своє рішення. Я працював на DHCP на обох маршрутизаторах, що, здається, вбиває будь-який трафік, який відсутній у "вторинній мережі". Я не впевнений, наскільки це ізольовано, але я дам йому кружляти, коли отримаю час. Я відзначу це, якщо вдасться змусити його працювати .. сподіваюся, протягом тижня.
Міфічний джунгернаут
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.