Как правильно разместить беспроводной маршрутизатор за проводным маршрутизатором?
Я хочу переназначить беспроводной маршрутизатор, который будет служить точкой беспроводного доступа за проводным маршрутизатором (служащим шлюзом для глобальной сети), чтобы мне не приходилось покупать больше оборудования и восстанавливать стоимость при предыдущих инвестициях в оборудование.
Насколько я знаю, я должен настроить резервирование DHCP для интерфейса WAN беспроводного маршрутизатора, настроить интерфейс WAN на использование DHCP для себя, отключить службу DHCP для интерфейсов локальной сети и отключить NAT. Исходя из того, что NAT отключен, у меня есть обе стороны беспроводного маршрутизатора в одной подсети (192.168.0/24). Маршрутизатор шлюза - 192.168.0.1, а беспроводной маршрутизатор - 192.168.0.2.
Однако прямо сейчас пинг не проходит через беспроводной маршрутизатор в остальную часть локальной сети. Кроме того, DHCP не достигает беспроводных клиентов, и они должны использовать статическую конфигурацию интерфейса в данный момент. Что еще я должен сделать, или что я сделал не так?
4 ответа
Для типичного низкоуровневого маршрутизатора такая процедура работает.
- Настройте Wi-Fi по мере необходимости. Пожалуйста, установите его как минимум с WPA.
- Отключите DHCP на беспроводном маршрутизаторе
- Подключите кабель от одного из сетевых интерфейсов беспроводного маршрутизатора к коммутатору.
- Ни в коем случае не подключайте и не настраивайте сторону WAN беспроводного маршрутизатора. Если требуется настроить сторону WAN, используйте адрес / подсеть, который не используется в вашей сети.
Подключив порт LAN маршрутизатора к вашей локальной сети, вы просто используете "маршрутизатор" в качестве моста и вообще не используете функции маршрутизации.
В дополнение к тому, что сказал Zoredache, вы можете рассмотреть последствия такой настройки для безопасности. Я бы порекомендовал разместить ваше беспроводное соединение в зоне DMZ или рассматривать ее как зону WAN, а не зону LAN. Это просто в целях безопасности на случай, если кому-то удастся нарушить ваше беспроводное шифрование, или если ваш маршрутизатор Wi-Fi решит случайным образом сбросить себя на один день до заводских настроек по умолчанию, и вы в конечном итоге получите открытую дыру в вашей частной локальной сети. Было известно, что худшие вещи случаются.
Почему шлюз WIFI-маршрутизаторов не ссылается на IP стороны LAN маршрутизаторов шлюза? WIFI и клиенты под маршрутизатором шлюза используют тот же DNS, что и поставщик услуг. В маршрутизаторе WIFI включен DHCP. Маршрутизатор шлюза также, но резервирует место для статического IP-адреса маршрутизатора WIFI.
У меня есть окно Linux, действующее как мой проводной маршрутизатор. Linux-бокс работает с DNS и DHCP. Мой DNS-сервер обрабатывает несколько локальных адресов и возвращает все остальное в OpenDNS.
До того, как я это сделал, у него было 2 NIC. Один был подключен к кабельному модему и получил его IP от того. Другой был подключен к моему коммутатору проводной локальной сети и назначен 192.168.2.1/24.
Затем я купил WRT160N для беспроводного доступа. Вот что я сделал:
- Добавлен третий сетевой адаптер для Linux
- Убедитесь, что NIC был распознан и настроен правильно.
- Назначен этот NIC 192.168.9.254/24.
- Временно подключил другой компьютер к WRT160N, чтобы войти в интерфейс управления
- Отключенный DHCP на WRT160N, UPnP и всех функциях брандмауэра (это обрабатывает окно linux)
- В разделе "Основные настройки" я установил "IP-адрес в Интернете" WRT160N на 192.168.9.1/24. Установите его "Шлюз по умолчанию" на 192.168.9.254/24.
- Подключил кабель cat5 к одному из четырех проводных портов на задней панели WRT160N к моей третьей сетевой плате.
- Настроил WPA2-PSK на WRT160N
- Настроил мой DHCP-сервер на прослушивание 192.168.9.254 и раздачу IP-адресов всем, кто спрашивает
- Настроил мой DNS-сервер для прослушивания 192.168.9.254.
- Изменена моя конфигурация iptables, чтобы разрешить пересылку в / из третьего сетевого адаптера.
- Подключен WRT160 к третьему сетевому адаптеру на коробке linux. Успех!
- Чтобы я мог войти в интерфейс управления без повторного подключения к ПК (он не позволяет выбрать IP-адрес управления, находящийся в той же подсети, что и "Интернет-IP"), я подключил порт WAN к одному из портов коммутатора. на WRT160N. Звучит глупо, но теперь я могу перейти к 192.168.9.1 и получить доступ ко всем функциям управления.