ルーターの背後に見えないネットワークを構築する

ルーターの背後に見えないネットワークを構築する

現在、私はネットワーク上で最大 1 つの MAC アドレスしか持てない場所に住んでいます。賃貸契約ではそれ以上のものは許可されていません。

しかし、私の勉強には、ネットワーク上に複数のデバイスが必要です。

そのため、大学のネットワークから自分の部屋のネットワークへ接続する何らかのブリッジが必要です。これを実現するために、ルーターを使用するか、PC 用の 2 つ目のネットワーク カードを購入することを考えました。

問題は、たとえばルーターが外部から直接接続された PC とどのように異なる動作をするのかがわからないことです。ルーターを使用すると、外部ネットワーク上の他のマシンに何らかの副作用がありますか?

答え1

うーん、もちろん、これを行うと大学との契約に違反することになり、退学になる可能性があります。

ただし、おっしゃるとおり、ルーターとして機能するものが必要になります。これはルーターでも、ルーターとして機能する PC でもかまいません。これには 2 つのネットワーク インターフェイスが必要です。「外側」のインターフェイスはコラージュ ネットワークに接続し、「内側」のインターフェイス (Wi-Fi など) は他のデバイスが接続するインターフェイスです。

ルータは、すべての内部デバイス アドレスを外部アドレス (大学のネットワークから提供されたアドレス) に変換します。

考慮すべき影響があります。ルーターでネットワーク アドレス変換 (NAT) を設定しない限り、外部から内部デバイスを見ることはできません。一部のサービスは NAT では動作しませんが、ほとんどのサービスは動作します。

もう 1 つの影響は、自分の部屋からのトラフィックが平均よりも高くなる可能性があり、ネットワーク モニターによって検出されてフラグが付けられる可能性があることです。巧妙なモニター構成では、パケット検査を使用して、明らかに隠れている内部デバイスを検出することもできます。これを回避する唯一の方法は、内部デバイスから大学ネットワークの外部のどこかに「仮想プライベート ネットワーク」(VPN) を実行することです。これを実行する公共サービスもありますが、おそらく料金を支払う必要があります。

つまり、大学のネットワーク モニターがあなたの活動を検知しないという保証は決してありません (まあ、捕まれば確実かもしれませんが!!)

答え2

勉強のために複数のデバイスが必要な場合は、キャンパスのサポートデスクに、このシナリオに対処するための「ベストプラクティス」があるかどうか尋ねてみませんか?

NAT 搭載のルーターに関しては、DHCP をオフにして IP を静的に割り当てることをお勧めします。最も早く切断されるのは、ネットワーク上で不正なデバイスが DHCP をアドバタイズすることです。

関連情報