![Adicionando VPN/Firewall à minha rede](https://rvso.com/image/658762/Adicionando%20VPN%2FFirewall%20%C3%A0%20minha%20rede.png)
Certo, minha configuração é a seguinte
Roteador sem fio TP-LINK AC1750
- WAN (Comcast) se conecta aqui
- 1 porta se conecta ao switch gerenciado de 16 portas TP-LINK
- O switch de 16 portas tem IP estático, 192.168.0.99 (reservei no roteador wifi)
- Todos os PCs conectados através do switch de 16 portas e captador e IP do roteador.
Tudo isso está funcionando bem.
Comprei um Firewall VPN ZyWall.
Firewall VPN ZyWall
- 2 portas WAN
- 4 portas LAN
- O ZyWALL tenta atribuir IPs por porta LAN. Portanto, 192.168.NX, onde N é a porta # (1-4).
Nova configuração
- WAN (Comcast) entra em WAN1 do ZyWall
- LAN1 do ZyWall vai para uma porta (não a porta WAN) no roteador Wifi
- DHCP desativado no roteador wifi
- LAN2 vai para uma porta no switch gerenciado de porta TP-LInk 16
- Todo mundo fica bem com o ip da LAN. Todos os PCs conectados ao roteador wifi obtêm IPs 192.168.1.X. Todos os PCs conectados ao switch de 16 portas obtêm IPs 192.168.2.X
Problema
A internet parece entrar e sair aleatoriamente. Às vezes consigo acessá-lo, outras vezes não. SEMPRE posso acessá-lo se conectar um PC diretamente a uma porta LAN do ZyWall. Parece que se eu esperar o suficiente, a Internet acabará sendo completamente cortada para qualquer PC que passe pelo roteador Wifi ou pela porta 16.
Alguma ideia? Atualizei o firmware para o mais recente em todos os equipamentos.
Responder1
Não há razão para que você precise usar ambos os dispositivos como roteadores, e eu desaconselho fortemente a execução de DD-WRT ou qualquer firmware personalizado em um ambiente de trabalho.
Você precisa escolher um ou outro e usá-lo como roteador, supondo que você use o dispositivo ZyWall:
- Sua Comcat WAN se conectaria à WAN1
- Seu switch se conectaria à LAN1
- Seus PCs se conectariam às portas do switch
Você precisará reconfigurar o intervalo de endereços IP da porta LAN do ZyWall, do switch (ou ambos) para que tudo use a mesma rede, máscara de sub-rede, etc.
Se você deseja usar o dispositivo TP-Link para fornecer Wifi, conecte um dos dispositivos TP-LinkLANportas para uma porta sobressalente no switch ou uma porta no ZyWall (não tenho certeza se as portas LAN no ZyWall podem atuar como um switch - você pode precisar dar uma olhada na documentação ou na interface do administrador aqui).
Dessa forma, seus clientes Wifi usarão a mesma sub-rede que seus PCs, o que não é tecnicamente recomendado, mas seria adequado para seu pequeno caso de uso.
Sua outra opção é comprar um ponto de acesso Wifi padrão - isso seria muito mais simples do que tentar usar um roteador como ponto de acesso (embora deva funcionar sem dúvida).