Adicionando VPN/Firewall à minha rede

Adicionando VPN/Firewall à minha rede

Certo, minha configuração é a seguinte

Roteador sem fio TP-LINK AC1750

  • WAN (Comcast) se conecta aqui
  • 1 porta se conecta ao switch gerenciado de 16 portas TP-LINK
  • O switch de 16 portas tem IP estático, 192.168.0.99 (reservei no roteador wifi)
  • Todos os PCs conectados através do switch de 16 portas e captador e IP do roteador.

Tudo isso está funcionando bem.

Comprei um Firewall VPN ZyWall.

Firewall VPN ZyWall

  • 2 portas WAN
  • 4 portas LAN
  • O ZyWALL tenta atribuir IPs por porta LAN. Portanto, 192.168.NX, onde N é a porta # (1-4).

Nova configuração

  • WAN (Comcast) entra em WAN1 do ZyWall
  • LAN1 do ZyWall vai para uma porta (não a porta WAN) no roteador Wifi
  • DHCP desativado no roteador wifi
  • LAN2 vai para uma porta no switch gerenciado de porta TP-LInk 16
  • Todo mundo fica bem com o ip da LAN. Todos os PCs conectados ao roteador wifi obtêm IPs 192.168.1.X. Todos os PCs conectados ao switch de 16 portas obtêm IPs 192.168.2.X

Problema

A internet parece entrar e sair aleatoriamente. Às vezes consigo acessá-lo, outras vezes não. SEMPRE posso acessá-lo se conectar um PC diretamente a uma porta LAN do ZyWall. Parece que se eu esperar o suficiente, a Internet acabará sendo completamente cortada para qualquer PC que passe pelo roteador Wifi ou pela porta 16.

Alguma ideia? Atualizei o firmware para o mais recente em todos os equipamentos.

Responder1

Não há razão para que você precise usar ambos os dispositivos como roteadores, e eu desaconselho fortemente a execução de DD-WRT ou qualquer firmware personalizado em um ambiente de trabalho.

Você precisa escolher um ou outro e usá-lo como roteador, supondo que você use o dispositivo ZyWall:

  • Sua Comcat WAN se conectaria à WAN1
  • Seu switch se conectaria à LAN1
  • Seus PCs se conectariam às portas do switch

Você precisará reconfigurar o intervalo de endereços IP da porta LAN do ZyWall, do switch (ou ambos) para que tudo use a mesma rede, máscara de sub-rede, etc.

Se você deseja usar o dispositivo TP-Link para fornecer Wifi, conecte um dos dispositivos TP-LinkLANportas para uma porta sobressalente no switch ou uma porta no ZyWall (não tenho certeza se as portas LAN no ZyWall podem atuar como um switch - você pode precisar dar uma olhada na documentação ou na interface do administrador aqui).

Dessa forma, seus clientes Wifi usarão a mesma sub-rede que seus PCs, o que não é tecnicamente recomendado, mas seria adequado para seu pequeno caso de uso.

Sua outra opção é comprar um ponto de acesso Wifi padrão - isso seria muito mais simples do que tentar usar um roteador como ponto de acesso (embora deva funcionar sem dúvida).

informação relacionada