Os roteadores com encadeamento em margarida causarão problemas?

4

Temos um modem / roteador fornecido pela ISP.

Podemos colocar o modem / roteador no modo somente modem e usar nosso próprio roteador de escolha, que é o que fazemos.

O ISP pressionou uma atualização de firmware, o que significa que o modem sai por 5 minutos a cada hora, eles não têm uma correção para isso, a não ser colocar a unidade de volta no modo roteador + modem.

Ter dois roteadores conectados como router -> router -> switch causará problemas na rede?

Coisas que temos atualmente configuradas no nosso roteador:

  • VLANS
  • VPNS
  • FIREWALL
  • MAC TO IP BINDINGS
  • QOS
por sam 02.03.2018 / 16:24

2 respostas

10

Funcionará corretamente para o acesso básico à Internet, como a exibição de sites da Internet em um navegador.

Mais casos de uso "avançados" podem ser interrompidos devido ao duplo NAT (com IPv4). Ainda é uma preocupação hoje, já que o IPv4 está longe de ser eliminado. Por exemplo, você terá problemas para ter o UPNP funcionando corretamente. Você também precisará configurar as regras DNAT (Destination NAT) duas vezes nos dois roteadores.

Uma correção possível é usar o modo DMZ do dispositivo fornecido pelo provedor. Isso simplificará muito as configurações de UPNP e DNAT.

    
por 02.03.2018 / 16:49
3

A resposta é quase sempre "sim", mas você precisa dar mais detalhes, caso contrário, as respostas só podem ser vagas.

Embora sua pergunta seja sobre encadear roteadores, o que funciona (além dos possíveis cuidados necessários em relação ao dobro de NAT), a solução parece desnecessariamente complicada. Você pode optar por uma solução muito mais direta e simples.

O que precisamos saber, para dizer mais, é - país, ISP, mídia de conexão (fibra, cobre, link dedicado, o que for), o tipo de conexão à Internet na mídia (ADSL, ADSL2, VDSL, ...) que está realmente entrando nas instalações, e qual equipamento de modem / roteador o ISP e você, se conectaram a ele. Se você puder adicionar uma foto de qualquer rótulo e a caixa do ISP, isso também ajudará.

A razão é que, pode ser que o modem ISP seja uma má escolha e você deve obter um diferente, o que resolve seu problema muito mais diretamente. Todas as conexões de DSL e fibra se tornam bastante padronizadas, por isso, se a sua caixa de ISP atual não está fazendo o que você precisa, ou obtém atualizações disruptivas, é muito provável que você mantenha sua caixa protegida caso você precise mostrar ou devolvê-lo, e mas uma caixa diferente barata que faz o trabalho que você precisa sem interrupção.

(Também como uma pequena digressão, muitos roteadores fornecidos pelo ISP são frequentemente modelos "baratos". Não sei se isso é o seu caso, mas vale a pena ter em mente. Eles rotineiramente têm lapsos de segurança chocantes sobre isso - Google it), incluindo em alguns casos backdoors "bem conhecidos" / inseguros logons de administrador do lado da Internet, eles são executados em CPU / RAM de baixa potência em comparação com o que se pode realmente querer usar, o que limita as capacidades de conexão e atualizações só por um período limitado.Esta noite não se aplica a você, mas eu não trataria um como seguro ou usá-lo para roteamento, eu sempre passaria diretamente para um dispositivo confiável capaz.)

Voltando à sua situação, tive um problema semelhante (Reino Unido, link de fibra, VDSL). Eu substituí o roteador ISP por um modem VDSL simples, apoiado por um roteador de software ("pfSense") que é barato, extremamente poderoso, quase certamente mais seguro (FreeBSD + open source + auditorias de segurança) e recebe atualizações contínuas ponto onde um produto ISP não receberia nenhum. O roteador lida automaticamente com a autenticação PPPoE e CHAP exigida pelo meu ISP, e mesmo em um P4 de 15 anos, ele provavelmente é muito mais poderoso do que qualquer roteador de consumidor, de modo que ele nunca desacelera ou elimina conexões devido à falta de recursos. É uma configuração estável há 8 anos, sem nenhum problema, e basicamente esqueço isso por meses a fio entre modificações e atualizações de configuração. Eu tenho muito mais confiança nisso do que eu teria em qualquer roteador fornecido pelo ISP.

O roteador do ISP está em um armário de armazenamento para o caso de precisar dele de volta, ou se houver uma falha e eles não repararem, a menos que seja um problema em seus equipamentos também, mas essas são as únicas situações usadas e Foi usado talvez uma vez, talvez duas vezes, em todo esse tempo, para verificar se uma falha ainda estaria presente quando o equipamento fosse usado - era. Uma vez que a falha foi corrigida, ela voltou ao armazenamento e meu equipamento usual foi reconectado.

    
por 03.03.2018 / 10:22