Добавление VPN/брандмауэра в мою сеть

Добавление VPN/брандмауэра в мою сеть

Правильно, моя настройка следующая

Беспроводной маршрутизатор TP-LINK AC1750

  • WAN (Comcast) подключается здесь
  • 1 порт подключается к 16-портовому управляемому коммутатору TP-LINK
  • 16-портовый коммутатор имеет статический IP, 192.168.0.99 (я зарезервировал в wifi-маршрутизаторе)
  • Все ПК подключены через 16-портовый коммутатор и получают IP-адрес от маршрутизатора.

Все работает отлично.

Я приобрел брандмауэр ZyWall VPN.

Брандмауэр ZyWall VPN

  • 2 WAN-порта
  • 4 порта ЛВС
  • ZyWALL пытается назначить IP-адреса на порт LAN. Например, 192.168.NX, где N — номер порта (1-4).

Новая установка

  • WAN(Comcast) переходит в WAN1 ZyWall
  • LAN1 ZyWall подключается к порту (не порту WAN) на маршрутизаторе Wi-Fi
  • Отключен DHCP на Wi-Fi-роутере
  • LAN2 подключается к порту управляемого коммутатора TP-LINK на 16 портов.
  • Все получают LAN IP-адреса в порядке. Все ПК, подключенные к маршрутизатору Wi-Fi, получают IP-адреса 192.168.1.X. Все ПК, подключенные к коммутатору на 16 портов, получают IP-адреса 192.168.2.X.

Проблема

Интернет, кажется, появляется и исчезает случайным образом. Иногда я могу получить к нему доступ, иногда нет. Я ВСЕГДА могу получить к нему доступ, если подключу ПК напрямую к порту LAN на ZyWAll. Кажется, если я подожду достаточно долго, интернет в конечном итоге полностью отключится для любого ПК, подключенного через маршрутизатор Wi-Fi или порт 16.

Есть идеи? Я обновил прошивку до последней на всем оборудовании.

решение1

Нет никаких причин использовать оба устройства в качестве маршрутизаторов, и я настоятельно не рекомендую использовать DD-WRT или любую другую кастомную прошивку в рабочей среде.

Вам нужно выбрать один из них и использовать его в качестве маршрутизатора, предположим, что вы используете устройство ZyWall:

  • Ваш Comcat WAN будет подключен к WAN1
  • Ваш коммутатор будет подключен к LAN1
  • Ваши ПК будут подключаться к портам коммутатора

Вам потребуется перенастроить диапазон IP-адресов порта локальной сети ZyWall, коммутатора (или обоих), чтобы все использовали одну и ту же сеть, маску подсети и т. д.

Если вы хотите использовать устройство TP-Link для предоставления Wi-Fi, подключите одно из устройств TP-LinkЛокальная сетьпорты к свободному порту на коммутаторе или порту на ZyWall (не уверен, могут ли порты LAN на ZyWall работать как коммутатор — возможно, вам придется покопаться в документации или пользовательском интерфейсе администратора здесь).

Таким образом, ваши клиенты Wi-Fi будут использовать ту же подсеть, что и ваши ПК, что технически не рекомендуется, но вполне подойдет для вашего небольшого проекта.

Другой вариант — приобрести стандартную точку доступа Wi-Fi. Это будет гораздо проще, чем пытаться использовать маршрутизатор в качестве точки доступа (хотя это, безусловно, должно работать).

Связанный контент