Você se contradisse. Você está tentando encaminhar para o servidor, para abrir uma porta para a Internet para o seu servidor. mas, em seguida, diga que você deseja bloquear o acesso à Internet para a rede 192.168.2.0 / 24.
A maneira de controlar o congestionamento em sua LAN é usar a qualidade de serviço no roteador principal, ou se você usou qos e está utilizando totalmente a conexão ISP com qos, você atualizaria o plano ISP para um com mais largura de banda.
É assim que você configuraria:
ADSL (wag120N).
SSID="home-net".
Endereço IP da LAN="192.168.1.1 255.255.255.0".
DHCP-Pool="192.168.1.2 - 192.168.1.249".
WPA2-PSK="MyPass1234!".
tipo de segurança="apenas AES".
Firewall = on!
Canal 1
D-link DSL-2730E.
MODE = AP.
SSID="home-net".
Endereço IP da LAN="192.168.1.254 255.255.255.0".
DHCP="desativado neste roteador!".
WPA2-PSK="MyPass1234!".
tipo de segurança="apenas AES".
NAT & Firewall = OFF!
Canal - 6 ou 11.
Ligue os dois, (porta Lan router1) a (porta Lan router2)
Ubuntu Server 16.04
192.168.2.250 255.255.255.0
Anote o endereço Mac dos servidores nic. Você precisará disso para as próximas etapas.
Agora é um bom momento para fazer um teste de velocidade do speakeasy.net para determinar qual é a taxa de transferência real do seu ISP. Certifique-se de que ninguém está usando a internet quando você quiser, você quer que seja preciso. Desconecte os usuários se você precisar.
Anote o total para cima / baixo.
Vá para 192.168.1.1, faça o login através do seu administrador / senha.
Clique na guia Aplicativos e jogos e selecione QoS nas subguias.
NOTA: O suporte Wi-Fi Multimedia (WMM) é um recurso de QoS sem fio que melhora a qualidade de aplicativos de áudio, vídeo e voz, priorizando o tráfego sem fio. Está ativado por padrão.
Na seção Sem confirmação, mantenha isso desativado.
No campo Prioridade da política de acesso à Internet, selecione Ativado.
NOTA: Você pode definir a largura de banda upstream como automática ou manual. Auto irá definir a largura de banda a 512 Kbps. Use manual, insira o total para cima / baixo que você anotou anteriormente. Digite-o neste campo cerca de 10% menor para cima / baixo, então o que você escreveu. A ideia é ter um gargalo no seu lado da conexão, de que você está no controle, e não dos roteadores ISP.
Clique na seta suspensa para selecionar a Categoria apropriada com base em como você deseja configurar a prioridade. Crie um nome para identificar facilmente o dispositivo e insira seu endereço MAC e selecione o nível de prioridade desejado.
Clique para salvar suas alterações.
NOTA: As configurações feitas aparecerão imediatamente no campo Resumo abaixo.
Isso é muito bonito, se você não quiser que o tráfego do servidor interfira no tráfego da sua rede doméstica, defina o servidor para uma prioridade mais baixa do que o restante dos clientes residenciais.
Espero que isso ajude você.