Modo Bridge do Modem Xfinity -> Switch -> Roteador, isso é uma preocupação de segurança?

Modo Bridge do Modem Xfinity -> Switch -> Roteador, isso é uma preocupação de segurança?

Eu tenho um roteador xfinity que desejo configurá-lo no modo bridge. O roteador se conecta a um switch que a) faz espelhamento de porta para uma NIC IDS (no modo promíscuo) eb) se conecta através de outra porta ao meu roteador que estará rodando no modo roteador (habilitando NAT, DHCP e Firewall).

Todos os meus dispositivos de rede se conectam ao roteador. Até para o IDS eu uso meu wifi para me conectar a ele.

Minhas principais preocupações são:

  • o interruptor "exposto". Ele possui uma interface web que pertence à minha sub-rede (sub-rede do roteador, não xfinity).
  • colocando o roteador xfinity no modo bridge, perco o NAT nele? Em outras palavras, o tráfego que o IDS observará será pré-NAT?

informação relacionada