Agregar VPN/Firewall a mi red

Agregar VPN/Firewall a mi red

Bien, mi configuración es la siguiente.

Enrutador inalámbrico TP-LINK AC1750

  • WAN (Comcast) se conecta aquí
  • 1 puerto se conecta al conmutador administrado de 16 puertos TP-LINK
  • El conmutador de 16 puertos tiene IP estática, 192.168.0.99 (lo he reservado en el enrutador wifi)
  • Todas las PC conectadas a través del conmutador de 16 puertos y la recogida e IP del enrutador.

Esta todo trabajando bien.

Compré un cortafuegos VPN ZyWall.

Cortafuegos VPN ZyWall

  • 2 puertos WAN
  • 4 puertos LAN
  • El ZyWALL intenta asignar IP por puerto LAN. Entonces 192.168.NX, donde N es el número de puerto (1-4).

Nueva configuración

  • WAN (Comcast) entra en WAN1 de ZyWall
  • LAN1 de ZyWall va a un puerto (no al puerto WAN) en el enrutador Wifi
  • DHCP deshabilitado en el enrutador wifi
  • LAN2 va a un puerto en el conmutador administrado de 16 puertos TP-LInk
  • Todos obtienen IP de LAN bien. Todas las PC conectadas al enrutador wifi obtienen IP 192.168.1.X. Todas las PC conectadas al conmutador de 16 puertos obtienen IP 192.168.2.X

Problema

Internet parece entrar y salir al azar. A veces puedo acceder a él, otras veces no. SIEMPRE puedo acceder a él si conecto una PC directamente a un puerto LAN del ZyWAll. Parece que si espero lo suficiente, Internet eventualmente se cortará por completo para cualquier PC que pase por el enrutador Wifi o el puerto 16.

¿Algunas ideas? Actualicé el firmware a la última versión en todos los equipos.

Respuesta1

No hay ninguna razón por la que deba utilizar ambos dispositivos como enrutadores, y le desaconsejo encarecidamente ejecutar DD-WRT o cualquier firmware personalizado en un entorno de trabajo.

Debe elegir uno u otro y usarlo como su enrutador, suponiendo que use el dispositivo ZyWall:

  • Su WAN de Comcat se conectaría a WAN1
  • Su conmutador se conectaría a LAN1
  • Sus PC se conectarían a los puertos de su conmutador

Necesitará reconfigurar el rango de direcciones IP del puerto LAN de ZyWall, el conmutador (o ambos) para que todo use la misma red, máscara de subred, etc.

Si desea utilizar el dispositivo TP-Link para proporcionar Wifi, conecte uno de los TP-LinkLANpuertos a un puerto libre en el conmutador o un puerto en ZyWall (no estoy seguro de si los puertos LAN en ZyWall pueden actuar como un conmutador; es posible que deba consultar la documentación o la interfaz de usuario del administrador aquí).

De esta manera, sus clientes Wifi usarán la misma subred que sus PC, lo cual no es técnicamente recomendado pero estaría bien para su pequeño caso de uso.

Su otra opción es comprar un punto de acceso Wifi estándar; esto sería mucho más sencillo que intentar usar un enrutador como punto de acceso (aunque debería funcionar).

información relacionada