¿La conexión en cadena de enrutadores causará problemas?

¿La conexión en cadena de enrutadores causará problemas?

Tenemos un módem/enrutador docsis proporcionado por el ISP.

Podemos colocar el módem/enrutador en modo solo módem y usar nuestro propio enrutador de elección que es lo que hacemos.

El ISP impulsó una actualización de firmware, lo que significa que el módem se desconecta durante 5 minutos cada hora; todavía no tienen una solución para esto más que volver a poner la unidad en modo enrutador + módem.

¿Tener 2 enrutadores conectados router -> router -> switchcausará problemas en la red?

Cosas que hemos configurado actualmente en nuestro enrutador:

  • VLAN
  • VPN
  • CORTAFUEGOS
  • ENLACES DE MAC A IP
  • QOS

Respuesta1

Funcionará correctamente para el acceso básico a Internet, como mostrar sitios web de Internet en un navegador.

Los casos de uso más "avanzados" pueden fallar debido a la doble NAT (con IPv4). Sigue siendo una preocupación hoy en día, ya que IPv4 está lejos de ser eliminado. Por ejemplo, tendrá problemas para que UPNP funcione correctamente. También deberá configurar las reglas DNAT (NAT de destino) dos veces en ambos enrutadores.

Una posible solución es utilizar el modo DMZ del dispositivo proporcionado por el ISP. Esto simplificará enormemente las configuraciones de UPNP y DNAT.

Respuesta2

La respuesta casi siempre es "sí", pero es necesario dar más detalles; de lo contrario, las respuestas sólo pueden ser vagas.

Si bien su pregunta es sobre el encadenamiento de enrutadores, lo cual funciona (aparte del posible cuidado necesario con el doble NAT), la solución parece innecesariamente complicada. Es posible que desee optar por una solución mucho más directa y sencilla.

Lo que necesitamos saber, para decir más, es: país, ISP, medio de conexión (fibra, cobre, enlace dedicado, lo que sea), el tipo de conexión a Internet en ese medio (ADSL, ADSL2, VDSL,...) que realmente viene. en las instalaciones y qué equipo de módem/enrutador tienen conectados el ISP y usted. Si puede agregar una foto de cualquier etiqueta y el cuadro del ISP, eso también sería útil.

La razón es que, bien puede ser que el módem del ISP sea en sí mismo una mala elección y usted debería adquirir uno diferente, que resuelva su problema de manera mucho más directa. Toda la conectividad *DSL y de fibra está bastante estandarizada, por lo que si su ISP actual no hace lo que necesita o recibe actualizaciones disruptivas, es muy probable que pueda mantener su caja segura en caso de que alguna vez necesite hacerlo. muéstrelo o devuélvalo, y una caja diferente y económica que hace el trabajo que necesita sin interrupciones.

(También como una pequeña digresión, muchos enrutadores proporcionados por ISP suelen ser modelos "baratos". No sé si ese es su caso, pero vale la pena tenerlo en cuenta. Rutinariamente tienen fallas de seguridad impactantes (hay mucha investigación sobre esto). Google it), incluidas en algunos casos puertas traseras "conocidas"/inicios de sesión de administrador no seguros en el lado de Internet, se ejecutan con una CPU/RAM de baja potencia en comparación con lo que uno podría querer usar, lo que limita las capacidades de conexión y las actualizaciones pueden ser solo para un período limitado. Esta noche no se aplica a usted, pero no lo trataría como seguro ni lo usaría para enrutamiento, siempre pasaría directamente a un dispositivo confiable y capaz).

Volviendo a tu situación, tuve un problema similar (Reino Unido, enlace de fibra, VDSL). Reemplacé el enrutador del ISP con un módem VDSL simple, respaldado por un enrutador de software ("pfSense") que es barato, extremadamente poderoso, casi con certeza mucho más seguro (FreeBSD + código abierto + auditorías de seguridad) y recibe actualizaciones continuas mucho más allá del punto en el que un producto ISP no obtendría ninguno. El enrutador maneja automáticamente la autenticación PPPoE y CHAP requerida por mi ISP, e incluso en un P4 de 15 años probablemente siga siendo mucho más poderoso que cualquier enrutador de consumo, por lo que nunca ralentiza ni interrumpe las conexiones debido a la falta de recursos. Ha sido una configuración estable durante quizás 8 años, sin ningún problema, y ​​básicamente me olvido de ella durante meses entre modificaciones de configuración y actualizaciones. Tengo mucha más confianza en él que en cualquier enrutador proporcionado por un ISP.

El enrutador ISP está en un armario en caso de que alguna vez lo necesiten de vuelta, o si hay una falla y no lo repararán a menos que también sea un problema en su equipo, pero esas son las únicas situaciones en las que se usa, y tal vez se haya usado. una vez, tal vez dos, en todo ese tiempo, para verificar si todavía habría una falla cuando se usara su equipo; así fue. Una vez que se solucionó la falla, volvió a guardarse y se volvió a conectar mi equipo habitual.

información relacionada