Como posso dividir minha rede pessoal (com WIFI) da rede do meu escritório?

13

Eu trabalho em meu escritório doméstico e tenho um roteador VPN para minha empresa. Compartilho a mesma rede para uso pessoal e no escritório. Eu tenho um ponto de acesso Wi-Fi, eu não quero acesso a qualquer um dos servidores da minha empresa de Wi-Fi por motivos de segurança.

Atualmente, todo o tráfego IP é misturado e eu gostaria de separá-lo. Alguém pode sugerir uma configuração acessível, mantendo WiFi e acesso à Internet para meu uso pessoal, e criando uma rede diferente (acesso limitado) para o meu uso no escritório (sem WiFi, VPN).

    
por code-gijoe 21.08.2012 / 23:32

5 respostas

8

VLANs não são necessárias aqui !!!

Basta conectar a interface WAN do roteador VPN ao roteador doméstico. Como todo o tráfego do Office deve ser criptografado pelo túnel VPN, nenhum tráfego residencial teria acesso ao tráfego de trabalho.

O roteador VPN NÃO DEVE permitir que você fale com suas máquinas domésticas quando você estiver conectado a ele nesta configuração. Em caso afirmativo, sua equipe de rede deve ser espancada com um bastão. Todo o tráfego para o roteador VPN deve ser roteado através do túnel VPN.

O único problema que você pode ter é que você pode ter que se desconectar do WIFI ao conectar (via com fio) ao roteador VPN ou vice-versa. Se isso é necessário ou não, isso tem a ver com a configuração de rede da sua casa e do trabalho, bem como com as métricas de interface do sistema operacional (podem ser alteradas, mas estão além do escopo desta questão).

Parece que sua configuração atual está de trás para frente. Só para esclarecer:

  • WRONG - [Roteador residencial] - > [Roteador VPN] - > [Internet]
  • Correto - [Roteador VPN] - > [Roteador residencial] - > [Internet]

Veja como isso ficaria:

Deixe-me abordar alguns comentários anteriores

Throwing a firewall at it doesn't help anything. If you are chaining NAT routers off each other, there is no good way to prevent the ones at the end of the chain from talking to the ones closer to the internet. As far as it is concerned, the office network is PART of the internet.

Esta é principalmente uma afirmação verdadeira. O roteador VPN poderá conversar com qualquer outro dispositivo mais próximo da internet. Contudo; nada atrás do roteador vai por causa do túnel VPN. A única coisa que os dispositivos na rede doméstica verão são pacotes VPN criptografados.

Purchase two separate Internet connections. Plug your office into one and your home things into the other. No need to over think this one.

Isso funcionaria ..., mas não é necessário. Estamos falando de um túnel VPN criptografado ... Deixe a VPN fazer seus negócios. Isso é pensar nisso!

    
por 22.08.2012 / 16:26
16

Compre duas conexões de Internet separadas. Conecte seu escritório em um e suas coisas em casa para o outro. Não há necessidade de pensar sobre isso.

    
por 21.08.2012 / 23:34
13

Compre um roteador que seja capaz de VLANs Crie duas VLANs separadas uma para Início e outra para Trabalho. Comprar um roteador como uma taxa única é melhor IMO do que pagar 2x.

    
por 22.08.2012 / 02:28
0

Compre um switch que ofereça suporte a vlans.

Em seguida, crie a quantidade de redes separadas que você precisa ter.

Você também pode usar seu roteador atual se tiver um

Isso economizará muito dinheiro.

    
por 22.08.2012 / 09:57
-1

para ser mais seguro sem 2 contas líquidas separadas; comprar um firewall barato, conecte os computadores do escritório ao firewall diretamente e os computadores de uso doméstico ao roteador. Agora você pode definir as configurações detalhadas na interface da Web do firewall. Mesmo definir privilégios para todos os clientes separadamente

    
por 22.08.2012 / 11:32