gerenciando recursos na sub-rede

0

Eu tenho uma rede e uma sub-rede em duas extremidades de um adaptador Ethernet powerline. Eu gostaria de permitir o acesso às máquinas na sub-rede para máquinas na rede sem enviar todo o tráfego da sub-rede sobre o adaptador powerline.

minha configuração é a seguinte: Ambos os roteadores são ASUS RT-AC66Us [1] [2]

  Modem
    |
----+-------------------------------------------
| router-a / lan-a / LAN                       |
| Wide area IP: 1.2.3.4 (external/Internet)    |  
| local IP (192.168.1.1 / Mask: 255.255.255.0) |
|                                              |
| static route:                                |
|    {Network IP:192.168.2.0                   | 
|           Mask:255.255.255.0                 |
|        Gateway:192.168.1.120                 |  
|      Interface:LAN}                          |
----+-------------------------------------------
    |
Powerline
    |
----+---------------------------------------------
| router-b / lan-b / SubLAN                      |
| LAN IP: 192.168.1.120 (should be labelled WAN) | 
| local IP: 192.168.2.1 / Mask: 255.255.255.0    |
|                                                |
| static route:                                  |
|    {Network IP:192.168.1.0                     |
|           Mask:255.255.255.0                   |          
|        Gateway:192.168.1.1                     |
|      Interface:WAN}                            |
|            NAT:off                             |
----+---------------------------------------------
    |
---------------------------------------
| Computer/Server IP: 192.168.2.166   |
---------------------------------------

A sub-rede está funcionando como uma sub-rede, posso acessar recursos de rede conectados à LAN a partir da subLAN, mas não consigo fazer a subLAN encaminhar qualquer tráfego proveniente da LAN, por isso não consigo acessar o servidor a LAN.

F.W.I.W. Eu tenho um servidor de mídia em execução na mesma máquina que o PC de jogos, e tenho a sub-rede configurada para streaming de jogos, mas a TV está na LAN e não posso acessar o conteúdo a menos que eu mescle as redes. Eu não sou casado com a situação da sub-rede, mas preciso de uma maneira de evitar que o meu gamestream viaje pelo adaptador powerline duas vezes.

por Aaron Ladd 27.12.2015 / 16:28

1 resposta

1

Vamos ligar para o seu lan lan-a e o seu sublan lab-b .

Primeiramente, você não precisa de duas sub-redes, basta ativar uma lan-b e, em seguida, colocar todos os outros dispositivos em lan-b conectados interruptor. Os switches Ethernet não fazem eco de todo o tráfego em um segmento como um hub Ethernet (mas os hubs não são muito comuns atualmente). [1]

Suponho que poderia haver outros broadcast tráfego e protocolos de hosts em ambos os lados de seus adaptadores powerline que você está tentando limitar. Normalmente, esse tráfego está relacionado a dispositivos que tentam descobrir coisas sobre sua rede, como DLNA, UPnP, mDNS / zeroconf / bonjour e outros protocolos de rede.

Então, se você estiver procurando limitar o tráfego de broadcast , pode ser duas coisas:

1.) Embora você possa ter desativado o NAT, talvez ainda tenha seu firewall ativado no router-b , e é isso que está bloqueando o tráfego de lan-a . O seu firewall no router-b está ligado?

2.) Pode ser que você não tenha a configuração de roteamento configurada corretamente no seu roteador-a . Sua rota estática está definida como lan ?

3.) Mesmo que você tenha configurado tudo corretamente com esses roteadores, isso pode não ser possível, já que a interface de usuário da web limita o que você pode fazer com eles. Tente configurar um computador antigo com linux para atuar como ponte / roteador entre suas duas sub-redes.

4.) Mesmo com a configuração de duas sub-redes, algum tráfego broadcast/sniffing/discovery ainda passará por sua ponte de linha de energia, como tráfego de descoberta MS SMB, outro tráfego não ultrapassará sua sub-rede IP limitada pela sua máscara de rede.

 Modem
     |
----+-------------------------------------------
| router-a / lan-a / LAN                       |
| Wide area IP: 1.2.3.4 (external/Internet)    |  
| local IP (192.168.1.1 / Mask: 255.255.255.0) |
|                                              |
| static route:                                |
|    {Network IP:192.168.2.0                   | 
|           Mask:255.255.255.0                 |
|        Gateway:192.168.1.120                 |  
|      Interface:LAN}                          |
-------+----------------------------------------
       |
================
Powerline Bridge
================
       |
-------+------------------------------------------
|  WAN PORT                                      |
| ********************************************** |
| router-b / lan-b / SubLAN                      |
| LAN IP: 192.168.1.120 (should be labelled WAN) | 
| local IP: 192.168.2.1 / Mask: 255.255.255.0    |
|                                                |
| static route:                                  |
|    {Network IP:192.168.1.0                     |
|           Mask:255.255.255.0                   |          
|        Gateway:192.168.1.1                     |
|      Interface:WAN}                            |
|            NAT:off                             |
| ********************************************** |
|              LAN PORTS                         |
--------+-----------------------------+-----------
        |                             |
--------+-------------      ----------+-----------
| lan-b Switch       |      | Computer/Server    |
|                    |      | IP: 192.168.2.166  |
----+-----------------      ----------------------
    |
    |
   /|\
--+++++--------------- 
| other lan-b hosts  |
| 192.168.2.x/24     |
----------------------
por 27.12.2015 / 19:45