ネットワークにVPN/ファイアウォールを追加する

ネットワークにVPN/ファイアウォールを追加する

私の設定は次のとおりです

TP-LINK AC1750 ワイヤレスルーター

  • WAN(Comcast)はここに接続します
  • 1 つのポートは TP-LINK 16 ポート マネージド スイッチに接続します
  • 16 ポート スイッチには静的 IP 192.168.0.99 があります (Wi-Fi ルーターで予約済み)
  • すべての PC は 16 ポート スイッチを介して接続され、ルータから IP を取得します。

すべて正常に動作しています。

ZyWall VPN ファイアウォールを購入しました。

ZyWall VPN ファイアウォール

  • 2 つの WAN ポート
  • 4 つの LAN ポート
  • ZyWALL は、LAN ポートごとに IP を割り当てようとします。つまり、192.168.NX です。ここで、N はポート番号 (1 ~ 4) です。

新しいセットアップ

  • WAN(Comcast)はZyWallのWAN1に入ります
  • ZyWallのLAN1は、Wifiルーターのポート(WANポートではない)に接続されます。
  • Wi-FiルーターのDHCPを無効にしました
  • LAN2はTP-LInk 16ポートマネージドスイッチのポートに接続されます
  • 全員が LAN IP を取得できます。Wi-Fi ルーターに接続されたすべての PC は 192.168.1.X IP を取得します。16 ポート スイッチに接続されたすべての PC は 192.168.2.X IP を取得します。

問題

インターネットはランダムに繋がったり切れたりするようです。アクセスできるときもあれば、できないときもあります。PC を ZyWall の LAN ポートに直接接続すると、いつでもアクセスできます。しばらく待つと、WiFi ルーターまたは 16 ポートを経由する PC のインターネットは最終的に完全に切断されるようです。

何かアイデアはありますか? すべての機器のファームウェアを最新のものにアップグレードしました。

答え1

両方のデバイスをルーターとして使用する必要はないので、DD-WRT やカスタム ファームウェアを作業環境で実行しないことを強くお勧めします。

どちらか一方を選択してルーターとして使用する必要があります。ZyWall デバイスを使用すると仮定すると、次のようになります。

  • Comcat WANはWAN1に接続します
  • スイッチはLAN1に接続します
  • PCはスイッチポートに接続します

すべてが同じネットワーク、サブネット マスクなどを使用するように、ZyWall の LAN ポート、スイッチ (またはその両方) の IP アドレス範囲を再構成する必要があります。

TP-Linkデバイスを使用してWifiを提供する場合は、TP-Linkの無線LANポートをスイッチの空きポートまたは ZyWall のポートに接続します (ZyWall の LAN ポートがスイッチとして機能できるかどうかは不明です。ドキュメントまたは管理 UI を調べる必要があるかもしれません)。

この方法では、Wi-Fi クライアントは PC と同じサブネットを使用することになります。これは技術的には推奨されませんが、小規模な使用例では問題ありません。

もう 1 つの選択肢は、標準の Wi-Fi アクセス ポイントを購入することです。これは、ルーターをアクセス ポイントとして使用するよりもはるかに簡単です (ただし、ルーターでも確実に機能するはずです)。

関連情報