Permitir que a rede filha use a rede pai para acesso à Internet - mas não mostre clientes de rede pai [fechados]

1

Eu tenho dois roteadores wifi da Linksys.

O primeiro (rede laranja) com o endereço IP 192.168.0.1 está conectado à internet. O segundo (rede verde) com o endereço IP 10.10.10.10 está conectado à rede laranja .

Não é fisicamente possível obter o roteador 10.10.10.10 conectado diretamente à Internet (entre a Internet e a rede verde são 3 andares / níveis e não é possível obter uma segunda rede cabo entre eles)

Eu configurei a estrutura de rede dentro do Cisco Packet Tracer e com essa configuração (veja a imagem) eu posso ver e fazer ping nos clientes dentro da rede laranja .

Mas eu não sei como configurar isso, que o roteador 10.10.10.10 só pode acessar o endereço 192.168.0.1 somente para acesso à Internet (os clientes dentro da rede verde não são permitidos para ver os clientes dentro da rede laranja ).

    
por Mike 21.09.2013 / 14:59

1 resposta

1

O único hack que vejo atualmente no seu caso seria instalar o DD-WRT ou algo assim no roteador0. Você poderia então dar à (s) interface (s) LAN um endereço IP secundário e, em seguida, fazer a porta WAN do roteador1 ter um IP nesse intervalo.

Você teria, então, duas sub-redes layer3 em um segmento layer2. Em termos de segurança, isso não é brilhante, mas talvez a ideia ajude.

Além disso, você teria que impedir o roteador0 de alguma forma de rotear entre as sub-redes usando iptables ou um blackhole baseado em roteamento de origem.

    
por 21.09.2013 / 18:15