Como aninhar corretamente um roteador sem fio atrás de um roteador com fio? [fechadas]

3

Desejo adaptar um roteador sem fio para servir como um ponto de acesso sem fio atrás de um roteador com fio (servindo como gateway para WAN) para não precisar comprar mais hardware e recuperar o valor do investimento em equipamentos anteriores.

Até onde sei, devo configurar uma reserva DHCP para a interface WAN do roteador sem fio, configurar a interface WAN para usar o próprio DHCP, desativar o serviço DHCP para suas interfaces LAN e desativar o NAT também. Com base no NAT sendo desativado, tenho os dois lados do roteador sem fio na mesma sub-rede (192.168.0 / 24). O roteador de gateway é 192.168.0.1 e o roteador sem fio é 192.168.0.2.

Neste momento, os pings não passam pelo roteador sem fio para o resto da lan. Além disso, o DHCP não alcança os clientes sem fio e eles devem usar a configuração de interface estática no momento. O que mais devo fazer ou o que fiz de errado?

    
por bwerks 23.06.2010 / 21:24

4 respostas

9

Para um roteador low-end típico, um procedimento como esse funciona.

  • Configure o Wi-Fi conforme necessário. Por favor, defina-o com pelo menos WPA.
  • Desativar o DHCP no roteador sem fio
  • Conecte um cabo de uma das interfaces lado da LAN do roteador sem fio ao seu switch.
  • Não conecte nem configure o lado da WAN do roteador sem fio. Se o lado wan precisar ser configurado, use um endereço / sub-rede que não seja usado em sua rede.

Ao conectar uma porta LAN do roteador à sua LAN, você está apenas usando o 'roteador' como uma ponte e não está usando os recursos de roteamento.

    
por 23.06.2010 / 21:38
2

Além do que a Zoredache disse, você pode considerar as implicações de segurança dessa configuração. Eu recomendaria colocar sua conexão sem fio em uma zona DMZ ou considerá-la como uma zona WAN em vez de uma zona LAN . Isto é apenas para fins de segurança, caso alguém consiga quebrar sua criptografia sem fio ou se seu roteador wifi decidir redefinir-se aleatoriamente um dia para os padrões de fábrica e você acabar com um buraco aberto em sua LAN privada. As piores coisas já foram conhecidas.

    
por 24.06.2010 / 15:31
0

Por que os IPs do lado da LAN dos roteadores do gateway não são referenciados pelo gateway dos roteadores WIFI? WIFI e clientes no roteador de gateway usam o mesmo DNS fornecido pelo provedor de serviços. Roteador WIFI tem DHCP habilitado. Gateway roteador também, mas reserve um espaço para o IP estático do roteador WIFI.

    
por 24.07.2013 / 06:09
-1

Eu tenho uma caixa Linux atuando como meu roteador com fio. A caixa do Linux executa DNS e DHCP. Meu servidor DNS lida com alguns endereços locais e repassa o resto para o OpenDNS.

Antes de fazer isso, ele tinha 2 NICs. Um deles estava conectado ao modem a cabo e obteve seu IP. O outro foi conectado ao meu comutador LAN com fio e atribuído 192.168.2.1/24.

Comprei um WRT160N para acesso sem fio. Aqui está o que eu fiz:

  • Adicionada terceira NIC à caixa linux
  • Certifica-se de que o NIC foi reconhecido e configurado corretamente.
  • Atribuído a este NIC 192.168.9.254/24.
  • Conectou temporariamente outro PC ao WRT160N para entrar na interface de gerenciamento
  • DHCP desativado no WRT160N, UPnP e todas as funções do firewall (a caixa do Linux lida com isso)
  • Em "Basic Setup", defino o "endereço IP da Internet" do WRT160N para 192.168.9.1/24. Defina o seu "Gateway Padrão" para 192.168.9.254/24.
  • Conectei um cabo cat5 a uma das quatro portas com fio na parte traseira do WRT160N ao meu terceiro NIC.
  • WPA2-PSK configurado no WRT160N
  • Configurei meu servidor DHCP para também escutar em 192.168.9.254 e distribuir IPs para qualquer coisa perguntando sobre isso
  • Configurei meu servidor DNS para escutar em 192.168.9.254.
  • Modificado minha configuração do iptables para permitir o encaminhamento para / da terceira NIC.
  • Conectado WRT160 à terceira NIC na caixa linux. Sucesso!
  • Para que eu possa fazer logon na interface de gerenciamento sem reconectar a um PC (ele não permitirá a seleção de um IP de gerenciamento na mesma sub-rede que o "IP da Internet"), conectei a porta WAN a um dos as portas do switch no WRT160N. Soa bobo como o inferno, mas agora posso ir para 192.168.9.1 e acessar todas as funções de gerenciamento.
por 19.09.2010 / 13:31