Как правильно разместить беспроводной маршрутизатор за проводным маршрутизатором?

Я хочу переназначить беспроводной маршрутизатор, который будет служить точкой беспроводного доступа за проводным маршрутизатором (служащим шлюзом для глобальной сети), чтобы мне не приходилось покупать больше оборудования и восстанавливать стоимость при предыдущих инвестициях в оборудование.

Насколько я знаю, я должен настроить резервирование DHCP для интерфейса WAN беспроводного маршрутизатора, настроить интерфейс WAN на использование DHCP для себя, отключить службу DHCP для интерфейсов локальной сети и отключить NAT. Исходя из того, что NAT отключен, у меня есть обе стороны беспроводного маршрутизатора в одной подсети (192.168.0/24). Маршрутизатор шлюза - 192.168.0.1, а беспроводной маршрутизатор - 192.168.0.2.

Однако прямо сейчас пинг не проходит через беспроводной маршрутизатор в остальную часть локальной сети. Кроме того, DHCP не достигает беспроводных клиентов, и они должны использовать статическую конфигурацию интерфейса в данный момент. Что еще я должен сделать, или что я сделал не так?

4 ответа

Решение

Для типичного низкоуровневого маршрутизатора такая процедура работает.

  • Настройте Wi-Fi по мере необходимости. Пожалуйста, установите его как минимум с WPA.
  • Отключите DHCP на беспроводном маршрутизаторе
  • Подключите кабель от одного из сетевых интерфейсов беспроводного маршрутизатора к коммутатору.
  • Ни в коем случае не подключайте и не настраивайте сторону WAN беспроводного маршрутизатора. Если требуется настроить сторону WAN, используйте адрес / подсеть, который не используется в вашей сети.

Подключив порт LAN маршрутизатора к вашей локальной сети, вы просто используете "маршрутизатор" в качестве моста и вообще не используете функции маршрутизации.

В дополнение к тому, что сказал Zoredache, вы можете рассмотреть последствия такой настройки для безопасности. Я бы порекомендовал разместить ваше беспроводное соединение в зоне DMZ или рассматривать ее как зону WAN, а не зону LAN. Это просто в целях безопасности на случай, если кому-то удастся нарушить ваше беспроводное шифрование, или если ваш маршрутизатор Wi-Fi решит случайным образом сбросить себя на один день до заводских настроек по умолчанию, и вы в конечном итоге получите открытую дыру в вашей частной локальной сети. Было известно, что худшие вещи случаются.

Почему шлюз WIFI-маршрутизаторов не ссылается на IP стороны LAN маршрутизаторов шлюза? WIFI и клиенты под маршрутизатором шлюза используют тот же DNS, что и поставщик услуг. В маршрутизаторе WIFI включен DHCP. Маршрутизатор шлюза также, но резервирует место для статического IP-адреса маршрутизатора WIFI.

У меня есть окно Linux, действующее как мой проводной маршрутизатор. Linux-бокс работает с DNS и DHCP. Мой DNS-сервер обрабатывает несколько локальных адресов и возвращает все остальное в OpenDNS.

До того, как я это сделал, у него было 2 NIC. Один был подключен к кабельному модему и получил его IP от того. Другой был подключен к моему коммутатору проводной локальной сети и назначен 192.168.2.1/24.

Затем я купил WRT160N для беспроводного доступа. Вот что я сделал:

  • Добавлен третий сетевой адаптер для Linux
  • Убедитесь, что NIC был распознан и настроен правильно.
  • Назначен этот NIC 192.168.9.254/24.
  • Временно подключил другой компьютер к WRT160N, чтобы войти в интерфейс управления
  • Отключенный DHCP на WRT160N, UPnP и всех функциях брандмауэра (это обрабатывает окно linux)
  • В разделе "Основные настройки" я установил "IP-адрес в Интернете" WRT160N на 192.168.9.1/24. Установите его "Шлюз по умолчанию" на 192.168.9.254/24.
  • Подключил кабель cat5 к одному из четырех проводных портов на задней панели WRT160N к моей третьей сетевой плате.
  • Настроил WPA2-PSK на WRT160N
  • Настроил мой DHCP-сервер на прослушивание 192.168.9.254 и раздачу IP-адресов всем, кто спрашивает
  • Настроил мой DNS-сервер для прослушивания 192.168.9.254.
  • Изменена моя конфигурация iptables, чтобы разрешить пересылку в / из третьего сетевого адаптера.
  • Подключен WRT160 к третьему сетевому адаптеру на коробке linux. Успех!
  • Чтобы я мог войти в интерфейс управления без повторного подключения к ПК (он не позволяет выбрать IP-адрес управления, находящийся в той же подсети, что и "Интернет-IP"), я подключил порт WAN к одному из портов коммутатора. на WRT160N. Звучит глупо, но теперь я могу перейти к 192.168.9.1 и получить доступ ко всем функциям управления.
Другие вопросы по тегам