Tôi có thể thiết lập bộ định tuyến không dây tại nhà thứ 2, với bộ định tuyến 2 kết nối với internet thông qua máy tính để bàn được kết nối không dây với bộ định tuyến1 không?


1

Xem sơ đồ của tôi về những gì tôi muốn thực hiện.

Kiến trúc mạng gia đình đề xuất: nhập mô tả hình ảnh ở đây

Hiện tại, tất cả các thiết bị được kết nối với 1 bộ định tuyến không dây. Tôi muốn tạo một mạng con của riêng mình, với một hộp ở giữa mạng con của tôi và bộ định tuyến không dây dùng chung, để tôi có thể tìm hiểu về IDS, phân tích lưu lượng, v.v. Tôi cũng được cung cấp một tường lửa Cisco PIX để chơi và nó Sẽ là một phần thưởng bổ sung nếu tôi có thể kết hợp nó vào mạng của mình.

Lý do cho kiến ​​trúc được đề xuất này là để tôi có thể theo dõi tất cả lưu lượng truy cập CỦA TÔI, mà không thấy bất kỳ điều gì xảy ra với lưu lượng truy cập của bạn cùng phòng.

Có thể để máy tính để bàn của tôi kết nối với bộ định tuyến không dây bằng internet qua thẻ không dây VÀ chia sẻ kết nối đó qua thẻ ethernet, được nối với bộ định tuyến không dây 2?

modem cáp -> bộ định tuyến không dây -> máy tính để bàn được kết nối không dây -> bộ định tuyến không dây 2 nhận internet từ kết nối có dây với máy tính để bàn -> máy tính xách tay được kết nối không dây.

PIX có thể bị bỏ lại ngay bây giờ, nhưng tôi tự hỏi liệu cuối cùng nó có thể được kết hợp không?


Xin chào - Tôi là OP nhưng dường như không sử dụng đúng email trên tài khoản của mình! Dù sao - cảm ơn vì đã trả lời mrisher. Tôi đã chạy wireshark trên các máy cục bộ nhưng điều tôi đang làm là có một máy xem TẤT CẢ dữ liệu từ TẤT CẢ các máy của tôi. Tôi muốn chạy pfsense hoặc khịt mũi hoặc đại loại như thế. Làm thế nào tôi có thể chạy cái này trong môi trường mạng không dây? sử dụng WPA2, máy của tôi với snort chỉ nhìn thấy dữ liệu từ kết nối của chính nó? không phải máy tính xách tay khác của tôi? CẢM ƠN!!!

Câu trả lời:


1

Một số cách để trả lời câu hỏi của bạn: 1) nếu bạn muốn theo dõi lưu lượng truy cập của mình nhưng không phải bạn cùng phòng, bạn có thể thực hiện điều đó cục bộ trên máy tính của mình bằng Wireshark. Nếu bạn đang cố gắng lưu lượng truy cập trên một tập hợp con của tất cả các máy trên mạng con, bạn có thể đặt các bộ lọc trong Wireshark thành địa chỉ MAC hoặc địa chỉ IP LAN. Đó không phải là kiến ​​trúc bạn yêu cầu nhưng có thể giúp bạn bắt đầu kiểm tra các gói.

2) Nếu bạn muốn tạo vùng thứ hai thông qua bộ định tuyến, bạn có thể sử dụng bộ định tuyến thứ hai làm công tắc, vì vậy lưu lượng của nó được ánh xạ tới một địa chỉ IP LAN duy nhất. Thỏa thuận tương tự trên Wireshark.

3) Phần khác của câu hỏi của bạn là về việc chia sẻ kết nối và vì thế, bạn có thể gắn bộ định tuyến hai làm nô lệ cho bộ định tuyến số 1 (tắt DHCP trên số 2) hoặc bạn có thể khám phá Cầu nối không dây hoặc Dịch vụ phân phối không dây ( WDS). Hai cái sau cho phép bạn mở rộng kết nối mạng bằng cách sử dụng Wifi để liên kết hai bộ định tuyến, nhưng sau đó gắn cứng máy tính vào bộ định tuyến. Điều này cảm thấy như nó có thể thích hợp.

Để biết thêm thông tin về # 3, bạn có thể đọc về phần mềm bị hack cho bộ định tuyến WRT54G tại http://www.dd-wrt.com/wiki/index.php/Client_Bridgedhttp://www.polarcloud.com/tomatofaq #how_do_i_use_wds

Tôi không chắc chắn 100% tôi thực hiện yêu cầu của bạn, nhưng tin rằng bạn có thể thực hiện điều này bằng cách đặt bộ định tuyến thứ hai trên một mạng con khác

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.