Benutze ich in meinem Wohnheimzimmer ordnungsgemäß einen Router? Oder fungiert er in diesem Fall als Switch?

Benutze ich in meinem Wohnheimzimmer ordnungsgemäß einen Router? Oder fungiert er in diesem Fall als Switch?

Ich habe vor kurzem meinen Router angeschlossen—einTP-LINK TL-WR841NWireless N300 Home Router – an meine Ethernet-Buchse in meinem Wohnheimzimmer. Ich verwende ihn als Switch für meine Konsolen und meinen Computer.

Ich konnte es jedoch nicht zum Laufen bringen, indem ich die Buchse mit dem WAN-Port verband. Ich musste von der Ethernet-Buchse zum LAN-Port 1 gehen und dann meinen Computer, meine Xbox und meine PS4 an die Ports 2 bis 4 anschließen.

Der einzige Grund, warum ich einen Router gekauft habe, ist, dass ein Router meines Wissens IP-Adressen/MAC-Adressen – was auch immer es ist – internalisiert, sodass es wie ein Gerät aussieht. Ich hoffe, dass der Netzwerkadministrator sich die Mühe einer Paketanalyse machen muss, um festzustellen, dass mehr als ein Gerät angeschlossen ist.

Ist das der Fall, wenn ich dieses Setup verwende, oder liegt es daran, dass ich den WAN-Port nicht verwendet habe? Das ist nicht der Fall. Ich kann mir die ganze Sache auch nicht ganz erklären, daher bin ich für jede Hilfe dankbar.

Antwort1

Du sagst das:

Ich konnte es jedoch nicht zum Laufen bringen, indem ich die Buchse mit dem WAN-Port verband. Ich musste von der Ethernet-Buchse zum LAN-Port 1 gehen und dann meinen Computer, meine Xbox und meine PS4 an die Ports 2 bis 4 anschließen.

Wenn Sie den WAN-Port nicht als Ihre Hauptnetzwerkverbindung verwenden, die dann die LAN-Ports 1 bis 4 speist – und nur diese LAN-Ports verwenden –, dann benutzen Sie Ihren „Router“ auf eine seltsame Art und Weise effektiv als Switch.

Ich verwende es als Switch für meine Konsolen und meinen Computer.

Ja, in der Tat. Sie verwenden Ihren Router als Switch. Indem Sie ein Ethernet-Kabel an die Ethernet-Buchse Ihres Wohnheims anschließen und dieses dann an LAN-Port 1 anschließen, umgehen Sie vollständig dieNAT (Netzwerkadressübersetzung)Funktionalität, die ein Router ermöglichen soll.

Was ist NAT (Network Address Translation) im Kontext eines einfachen Routers?

Bei NAT wird der gesamte Datenverkehr vom WAN per NAT vom WAN zum LAN weitergeleitet. Das bedeutet, dass Sie – was das Schulnetzwerk betrifft – eine IP-Adresse mit dem Router verbunden haben und alles hinter diesem Router in Ihrem LAN liegt. Der Netzwerkadministrator der Schule sieht also nur eine Adresse mit diesem Ethernet-Port verbunden.

Allerdings muss das von Ihnen beschriebene seltsame Setup funktionieren, da nun jedes Gerät an diesem „Router“ – der nun effektiv wie ein Switch fungiert – seine eigene IP-Adresse aus dem Netzwerk der Schule beziehen müsste. Das bedeutet, dass das HauptgerätDHCP (Dynamisches Host-Konfigurationsprotokoll)Der Server im Netzwerk Ihrer Schule weist jedem Element in Ihrem seltsamen „Router/Switch“-Setup einzeln eine IP-Adresse zu: dem Computer, der Xbox und der PS4.

Welche Auswirkungen hat die Verwendung eines Routers als „Switch“?

Was den Netzwerkadministrator der Schule betrifft, so können siedefinitivsehen Sie, dass alle drei Geräte IP-Adressen in ihrem Netzwerk belegen.

Und darüber hinaus absolutirgendjemandAndere Personen im Netzwerk der Schule, die möglicherweise nach Diensten und Servern suchen, sehen Ihren Computer, Ihre Xbox und Ihre PS4. Das stellt also ein geringes Sicherheitsrisiko für Sie dar.

Wenn ein Router richtig funktioniert und der Hauptverkehr über den WAN-Port fließt, blockieren Sie den Verkehr effektiv – es handelt sich nicht um eine Firewall, aber es ist fast so –, dass nur die Dienste aus der Außenwelt durchkommen, die Sie erreichen möchten. Ohne diesen Router als „Verkehrspolizist“ sind Ihre Systeme stärker gefährdet.

Mein Rat? Finden Sie heraus, warum die Einrichtung des WAN-Ports nicht funktioniert. Vielleicht ist es eine einfache Konfigurationsänderung. Aber wenn Sie Ihre Geräte vor dem größeren Schulnetzwerk „verstecken“ möchten, funktioniert die von Ihnen beschriebene Einrichtung nicht. SiemussVerwenden Sie den WAN-Port als Ihren Hauptnetzwerkport.

Antwort2

Zunächst einmal würde ich Ihnen empfehlen,Trennen Sie Ihren Router sofort. Sie verwenden Ihren Router auf „seltsame Weise“ als Switch. Das Seltsame dabei ist, dass Ihr Router immer noch einen DHCP-Server betreibt, der möglicherweise IPs an andere Computer im Netzwerk Ihrer Schule bereitstellt.

Wahrscheinlich hat Ihr Netzwerkadministrator bereits Filter eingerichtet, um zu verhindern, dass Studenten wie Sie DHCP-Server betreiben und IP-Adressen an andere Studenten vergeben. Ob er das tut oder nicht, er wird es bemerken und sich über Sie ärgern.

Selbst wenn der DHCP-Server Ihres Routers keine Probleme für das Netzwerk als Ganzes verursacht, könnte er für Sie Probleme verursachen. Ihre Geräte erhalten wahrscheinlich IP-Adressen von Ihrem DHCP-Server zugewiesen, nicht vom Schulnetzwerk. Wenn das Schulnetzwerk denselben IP-Block ( 10.0.0.0/8, 192.168.0.0/16oder was auch immer) verwendet, kann Ihr Router Ihrem Gerät eine IP zuweisen, die bereits dem Computer eines anderen Schülers gehört, und das wird ebenfalls Chaos verursachen und/oder Ihren Netzwerkadministrator verärgern. Wenn Sie Ihren Router weiterhin als einfachen Switch verwenden möchten, deaktivieren Sie den DHCP-Server.

Nun zur Frage, warum es nicht funktioniert hat, den WAN-Port des Routers an den Netzwerkanschluss in Ihrem Zimmer anzuschließen. Oberflächlich betrachtet könnte dies funktionieren und Ihnen ermöglichen, mehrere Geräte in Ihrem Zimmer zu betreiben. Seien Sie dabei jedoch vorsichtig. Wenn dies durch die Richtlinien Ihres Netzwerkadministrators nicht gestattet ist, könnte dies Ihren Netzwerkadministrator verärgern. An meinem College mussten wir eine zusätzliche (geringe) Gebühr zahlen, um mehrere Geräte anzuschließen, und ich würde Ihnen empfehlen, dies zu tun, anstatt zu versuchen, sie zu verbergen. Verärgern Sie Ihren Netzwerkadministrator nicht.

Es ist möglich, dass Sie NATing auf diese Weise wie von Ihnen vorgeschlagen vor Ihrem Netzwerkadministrator verbergen können, aber es gibt für ihn neben der Paketprüfung noch ein paar andere Möglichkeiten, dies festzustellen:

  • Ihr Router verfügt über eine MAC-Adresse mit Herstellerkennung, die für Interessenten deutlich darauf schließen lässt, dass es sich um einen Router und nicht um einen Computer handelt.
  • Der Fingerabdruck Ihres Routers kann relativ einfach mit Tools wie nmap erstellt werden, was ebenfalls darauf schließen lässt, dass es sich um einen Router handelt.

Warum hat es nicht funktioniert? Mir fallen da ein paar mögliche Probleme ein. Erstens verlangt Ihr Netzwerkadministrator möglicherweise, dass Geräte für die Nutzung im Netzwerk registriert werden, sodass Ihr Router möglicherweise nicht kommunizieren kann. Er könnte auch Regeln haben, um alle MAC-Adressen für Geräte beliebter Routerhersteller zu verweigern, um eine No-NAT-Richtlinie durchzusetzen.

Es kann auch ein einfacher IP-Bereichskonflikt vorliegen. Wenn Ihr Router beispielsweise 10.0.1.0/24für sein internes Netzwerk verwendet und das Netzwerk Ihrer Schule ist 10.0.0.0/8, wird Ihr Router völlig verwirrt. Ich denke, das könnte hier das Problem sein, denn die Adressen, die Ihr Router Ihren Geräten zuweist, ermöglichen ihnen jetzt die Kommunikation im Schulnetzwerk. Neuere Router erkennen diese Situation allmählich und ändern ihre Konfiguration automatisch, ältere jedoch nicht. Sie müssen das interne Netzwerk Ihres Routers in einen nicht konfliktbehafteten IP-Bereich ändern. Im obigen Beispiel 192.168.1.0/24würde funktionieren.

Zusammenfassend lässt sich sagen: Brechen Sie die Regeln nicht und verärgern Sie Ihren Netzwerkadministrator nicht. Denken Sie daran, dass Sie möglicherweise einige Jahre an dieser Schule sind und dass der Internetzugang für Sie wichtig ist. Sie möchten wahrscheinlich nicht, dass sich Ihr Netzwerkadministrator Ihren Namen merken muss.

verwandte Informationen