Eu gostaria de colocar a Microcélula 3G ATT em uma rede isolada de uma rede que tem o resto dos meus dispositivos, o que significa que eu quero que o Microcell ATT 3G só possa acessar a Internet, mas não "ver" ou acessar minha rede interna. Eu entendo as opções para configurar isso no meu Asus RT-AC66U executando Tomato (versão Shibby: 1.28.0000 MIPSR2-1.23.16 K26AC USB AIO-64K) Asuswrt-Merlin - construir 376.48 (xx-xxx -2014) [NOTA 1] estão usando:
VLAN
Tabelas de roteamento (iptables)
Meu entendimento é que, para usar a VLAN, tenho que "criar" um segmento físico diferente, o que significa que tenho que abrir mão de uma das portas LAN no roteador para atribuir à VLAN. Indesejável por causa da forma como tenho a configuração da minha rede, que é que a Microcell está conectada a um comutador ao qual outros dispositivos que precisam estar na rede interna estão conectados, e esse comutador está conectado ao meu roteador (porta LAN 1), que fica em uma parte completamente diferente da casa, onde as portas LAN 2-4 são usadas para conectar um servidor com vários adaptadores Ethernet.
Eu sinto falta de entender como a VLAN funciona?
Se não, existe uma maneira de fazer isso usando tabelas de roteamento? Regras de firewall?
FWIW, estas são as únicas portas que a Microcell ATT usa:
Portas TCP / UDP [NOTA: Todas as portas listadas precisam ser configuradas para conexões de entrada e saída.]
Nota: 1. Eu posso estar comprando um switch gerenciado com capacidade de VLAN, então quaisquer opiniões seriam bem-vindas.
Tags networking iptables routing vlan tomato