Назад | Перейти на главную страницу

Сетевые шлюзы в локальной сети

Я установил m0n0wall в виртуализированной среде, у меня есть 10 компьютеров, подключенных к маршрутизатору (192.168.1.0/24), которые подключают их к Интернету через PPPoE, проблема в том, что этот маршрутизатор не имеет QoS, поэтому я хочу сделать последующий :-

  1. пусть все ПК получают свой IP от маршрутизатора, а шлюз по умолчанию будет m0n0wall

  2. у лунной стены будет 2 интерфейса (Lan 192.168.1.20) и (Wan 192.168.1.21 и шлюз по умолчанию 192.168.1.1)

  3. теперь, когда любой компьютер хочет получить доступ к Интернету, он должен пройти через m0n0wall, а затем m0n0wall перенаправит соединение на шлюз по умолчанию через интерфейс WAN, который является PPPoE, запущенным на маршрутизаторе (192.168.1.1)

в большой вопрос возможен этот сценарий или нет и что вы предлагаете? Спасибо

У вас не может быть интерфейса LAN и интерфейса WAN в одной подсети (192.168.1.X) - это сделает маршрутизацию невозможной.

Что вам следует сделать, так это позволить m0n0wall обрабатывать DHCP и все такое, а затем позволить маршрутизатору действовать как шлюз для m0n0wall.

Таким образом ваш компьютер будет подключаться к m0n0wall и получать через него доступ в Интернет.

Хотя это технически возможно, это сделает вашу настройку излишне сложной. Вы должны сделать то, что предложил Фредерик, и подключить маршрутизаторы, например

your hosts --- m0n0wall --- router

вместо того

your hosts --- m0n0wall
            /
router   ---

Для этого было бы целесообразно перенумеровать одну из ваших подсетей, так как наличие интерфейсов WAN и LAN в разных широковещательных доменах (т. Е. Разделенных Ethernet) с одним и тем же определением подсети потребует использования Прокси-ARP или мостовой режим чтобы установить правильную переадресацию - чего следует избегать для простоты.