ISP 제공 모뎀 라우터와 함께 소비자급 라우터 사용

ISP 제공 모뎀 라우터와 함께 소비자급 라우터 사용

현재 ISP가 고속 인터넷을 제공할 수 없는 상황에 처해 있습니다. 이러한 상황은 시간이 지나면 바뀔 가능성이 높습니다. ISP는 ADSL을 지원하는 모뎀이 내장된 매우 기본적인 라우터를 제공했습니다.

현재 나는 가능한 한 최선을 다해 ISP 모뎀 라우터를 잠그고 이더넷 케이블을 통해 라즈베리 PI를 연결했습니다. Pi의 맞춤형 OS는 무엇보다도 모든 장치 연결, 방화벽, VPN 및 광고 차단을 처리합니다. 내 설정의 사실상 라우터입니다. ISP 모뎀 라우터에는 여전히 모든 방화벽과 보안 기능이 활성화되어 있지만 실제로는 내 네트워크의 모뎀 역할만 하고 있습니다.

이 솔루션은 제대로 작동하지만 랩스베리 파이 라우터를 펌웨어(DD-WRT)를 포함하여 내가 완전히 제어할 수 있는 향상된 하드웨어 및 소프트웨어 기능을 갖춘 소비자 등급 라우터로 교체하고 싶습니다. 최신 연결 방법(광섬유)을 위한 모뎀 지원 기능이 내장된 옵션은 많지만 현재 연결 옵션(ADSL)을 지원하는 옵션은 거의 없습니다.

내 상황은 미래에 바뀔 가능성이 높기 때문에, 때가 되면 유일한 라우터로 사용할 수 있도록 최신 모뎀/라우터(광섬유 지원 가능)를 구입하는 것을 선호합니다. 그러나 그때까지는 라즈베리 파이를 '제자리에' 놓았습니다. 즉, 이더넷 케이블을 통해 연결된 현재 ISP 라우터 옆에 놓았습니다.

나는 라즈베리 파이가 현재 이 모든 작업을 수행한다는 점을 고려하면 이것이 거의 문제를 일으키지 않을 것이라고 생각합니다. 그러나 저는 모뎀을 사용하여 연결하는 모뎀 라우터를 사용한 경험만 있었기 때문에 명확하게 설명하고 싶었습니다.

Pi는 브리지 모드에서 라우터처럼 작동하지 않고 단순히 다른 라우터처럼 작동한다는 점에 유의해야 합니다.

소비자급 모뎀/라우터를 구매했지만 내장형 모뎀을 사용하는 대신 이더넷 케이블을 통해 라우터를 현재 ISP 모뎀/라우터에 연결하는 경우 모든(또는 대부분) 하드웨어 및 소프트웨어 기능이 계속 작동합니까? 즉, 이더넷 포트의 네트워크를 보안되지 않은 네트워크처럼 처리하고 전체 방화벽 규칙 등을 활성화하도록 라우터를 설정할 수 있습니까? (그리고 이것에 대한 이름이 있나요?)

이에 대한 보안상의 단점이 있습니까? 예를 들어, ISP 라우터가 손상된 경우 물리적 이더넷 연결이 일종의 높은 위험을 초래할 수 있습니까? 나는 신호 잡음을 줄이고 또 다른 (국지적인) 공격 벡터를 제거하기 위해 이더넷 연결을 유지하는 것을 선호합니다.

답변1

소비자급 모뎀/라우터를 구매했지만 내장형 모뎀을 사용하는 대신 이더넷 케이블을 통해 라우터를 현재 ISP 모뎀/라우터에 연결하는 경우 모든(또는 대부분) 하드웨어 및 소프트웨어 기능이 계속 작동합니까? 즉, 이더넷 포트의 네트워크를 보안되지 않은 네트워크처럼 처리하고 전체 방화벽 규칙 등을 활성화하도록 라우터를 설정할 수 있습니까? (그리고 이것에 대한 이름이 있나요?)

대부분의 소비자 등급 라우터의 경우 이는 이미 기본 구성입니다. "WAN"이라고 표시된 포트가 기본적으로 작동하는 방식입니다. 라우터는 실제로 그렇지 않습니다알다 다른 로컬 라우터에 연결되어 있는지 여부에 관계없이 항상 "WAN" 포트가 실제로 인터넷에 직접 연결되어 있다고 가정합니다.

(라우터가 다른 유사한 소비자 라우터 업스트림을 감지하고 브리지 모드 또는 이와 유사한 것으로 전환하는 몇 가지 예외가 있지만 이는 다소 흔하지 않은 기능이며 일반적으로 두 Huawei 라우터 간의 "Link+"와 같이 동일한 제품 간에만 작동합니다.)

(미리 정의된 포트가 없는 라우터의 경우 이를 "방화벽 구성"이라고 합니다. 빈 규칙 세트로 시작한 경우 예를 들어 bridge1("LAN")에서 ether1( "WAN"), 그런 다음 "활성" 연결에 대한 패킷을 허용하는 패킷과 다른 모든 연결을 삭제하는 패킷을 추가하고 마지막으로 홈 라우터에서 수행하는 일반적인 NAT를 활성화하는 가장 규칙을 추가합니다.

예를 들어, ISP 라우터가 손상된 경우 물리적 이더넷 연결이 일종의 높은 위험을 초래할 수 있습니까?

실제로 메인 라우터를 가정하면가지다방화벽 규칙: 아니요, 그럴 수 없습니다.

(그러나 이는 "NAT가 방화벽이 아닙니다"가 많이 적용되는 상황 중 하나입니다. 내부 라우터에 방화벽이 없는 경우 NAT 게이트웨이에 직접 연결된 장치는 해당 게이트웨이 "뒤에 있는" 개인 IP 주소로 패킷을 보낼 수 있습니다. 이를 방지하는 규칙입니다.)

관련 정보