Eu tenho a seguinte configuração:
Meu escritório está localizado fora da cidade e infelizmente não consigo fibra.
Felizmente, eu tenho um companheiro na cidade que pode obter fibra. Ele apontou um modem Wi-Fi p2p na minha casa. Sua configuração:
Internet
|
Cable Modem
|
Router (WAN: DHCP client: some internet IP DMZ Host: 192.168.20.100)
Router (LAN: DHCP server: 192.168.20.1/24)
|
p2p wifi modem
|
meu escritório:
|
p2p wifi modem
|
Ubiquiti USG router (WAN: DHCP client: 192.168.20.100/24 GW: 192.168.20.1)
Ubiquiti USG router (LAN: DHCP server: 192.168.1.1/24)
|
Cisco 3750 Switch Port on VLAN 1 (LAN: DHCP client: 192.168.1.100/24 GW: 192.168.1.1)
Cisco 3750 Switch Port on VLAN 2 (LAN: DHCP server: 172.27.71.1/24)
|
PC (LAN: DHCP client: 172.27.71.100/24 GW: 172.27.71.1)
Cisco 3750 Switch Port on VLAN 3 (LAN: DHCP server: 172.27.72.1/24)
|
Server (LAN: DHCP client: 172.27.72.100/24 GW: 172.27.72.1)
Agora, para que ele funcione, eu configurei o roteamento IP e o DHCP no 3750. Isso permite que o PC e o servidor se comuniquem através do switch Cisco, pois é o gateway comum deles.
Para obter acesso à Internet ao PC e ao servidor, tive de adicionar duas rotas estáticas ...?
Na Ubiquiti USG:
172.27.0.0/16 via 192.168.1.100
E no roteador de meus amigos:
172.27.0.0/16 via 192.168.20.100
Isso pareceu estranho para mim, então eu verifiquei triplamente e ambas as rotas são necessárias.
Agora estamos chegando às perguntas:
-
Se o USG da Ubiquiti estiver NATing o tráfego de saída, por que preciso de uma rota estática no roteador de meus amigos que se refira à sub-rede 172.27.0.0/16, isso não está fora de contexto?
-
O USG da Ubiquiti realiza a contabilização da largura de banda, mas não lista o servidor ou o telefone em sua lista de clientes, apenas lista o switch da Cisco. Se o switch Cisco não executa NAT, por que o tráfego está sendo atribuído ao switch?
-
O que eu preciso mudar na minha configuração para fazer o USG ciente dos dispositivos conectados ao switch Cisco - enquanto ainda permite que a comunicação entre Vlan ocorra no switch Cisco?
Eu sei que eu poderia fazê-lo funcionar definindo todas as VLANs no USG e executando um servidor DHCP para cada um e apenas executando um tronco para o switch Cisco (ou seja, roteador em um bastão), mas depois todo o tráfego entre VLANs entre as vlans teria que ir através do USG e isso é significativamente mais lento.