Como configurar dois ou mais roteadores para LAN + WiFi em casa com terminais expostos?

0

Eu tenho um único endereço IP do meu provedor. Eu estou tentando expor dois servidores na minha rede para a internet, de preferência por trás de um firewall, além de proteger minha rede doméstica de qualquer exposição. Além disso, gostaria de ter um roteador sem fio em um local físico separado para fornecer uma boa cobertura.

  1. A topologia a seguir faz sentido dessa perspectiva?
  2. Faz sentido para o roteador sem fio criar uma sub-rede separada?
  3. Com esta configuração, os clientes WiFi poderão ver os outros clientes da rede local em 192.168.1.0/24? E se isso for desejado? E se não for desejado?

Obrigado por qualquer ajuda / conselho. Eu sinto que sei o suficiente sobre tudo isso para me atirar no pé!

    
por Bill Brooks 31.05.2018 / 05:34

1 resposta

0

1) Atribua os segmentos da LAN com base na finalidade, não por "a que roteador eles pertencem".

2) Geralmente, você tem (A) um segmento atrás de um firewall para seus servidores e (B) um segmento para os dispositivos em sua rede doméstica (atrás de um segundo firewall) e possivelmente (C) um segmento para convidados.

3) A LAN e a WLAN podem criar um único segmento (o mesmo intervalo de IP) se você fizer a ponte corretamente. Essa é a variante mais simples, mas você também pode usar segmentos e rotas diferentes, se quiser - é só mais um esforço para configurar.

4) Todos os pontos de acesso WLAN para um segmento devem ter o mesmo SSID. Isso significa que para os APs "secundários" conectados via LAN você terá que interligar LAN e WLAN AP, o que não é trivial em muitos roteadores domésticos a menos que você instale o OpenWRT etc. É por isso que muitas pessoas acabam com duplo NAT etc

5) Pense em onde você quer ter o servidor DHCP para cada segmento, onde você quer seu proxy DNS, como você deseja atribuir nomes para seus dispositivos, etc.

    
por 31.05.2018 / 07:50

Tags