LAN und WAN am selben Kabel?

LAN und WAN am selben Kabel?

Kann ich LAN und Internet mit demselben Kabel verbinden?

  LAN computers ------\
  Ubuntu server ------Switch
  ADSL Router --------/

Ich möchte LAN-Computer mit der Nummer 192.168.0.2-50 einrichten, der Server soll die reale IP 192.168.0.1 und eine „virtuelle“ IP 192.168.1.2 haben. Der ADSL-Router soll die Nummer 192.168.1.1 haben.

Der gesamte Datenverkehr wird also über einen Server geleitet, auf dem ich Statistiken, Filter usw. erstellen kann.

Antwort1

ja, das können Sie. Dies wird als Router-on-the-Stick-Konfiguration bezeichnet. Stellen Sie einfach sicher, dass Ihr Switch getaggte VLANs unterstützt, und platzieren Sie WAN [ADSL] und LAN in separaten VLANs. Verbinden Sie den Trunk mit Tagging mit der Linux-Box.

Unter Linux behandeln Sie separate VLANs, als wären sie separate Schnittstellen. So konfigurieren Sie diese bei Debian:Hier.

Antwort2

Der Idealfall wäre die Verwendung von VLANs.

Wenn Sie jedoch nicht über Geräte verfügen, die VLANs unterstützen, können Sie dies möglicherweise über ein einzelnes Netzwerk ohne VLANs tun.

Sie können mehrere IPs auf eine einzige Schnittstelle setzen, aber normalerweise würde das Routersystem feststellen, dass sich sowohl die Quelle als auch das Ziel der Pakete auf derselben Schnittstelle befinden. Sie müssen dies deaktivieren; es wird als ICMP-Umleitung bezeichnet. Sie können es auf der betreffenden Schnittstelle deaktivieren, indem Sie „0“ in die Datei schreiben /proc/sys/net/ipv4/conf/<ifname>/send_redirects.

Das WAN und das LAN müssen unterschiedliche IP-Adressblöcke haben und Sie müssen mit ziemlicher Sicherheit auch DHCP auf dem WAN-Router deaktivieren oder ihn so konfigurieren, dass nur der Ubuntu-Router-Maschine Adressen zugewiesen werden.

Möglicherweise treten auch Probleme mit anderem Broadcast- oder Multicast-Verkehr auf, aber in manchen Situationen funktioniert dies wahrscheinlich. Bedenken Sie jedoch, dass es sich um eine sehr ungewöhnliche Konfiguration handelt und dass es wahrscheinlich einiges an Herumprobieren erfordert, bis sie funktioniert.

Antwort3

Bedenken Sie, dass der gesamte Datenverkehr über dieses Kabel läuft und die Verarbeitungskapazität der Netzwerkkarte für den stärksten Datenverkehr geeignet sein muss. Wenn etwas schief geht, besteht ohnehin die Gefahr eines katastrophalen Ausfalls ;-)

verwandte Informationen