Odizolowanie drugiej sieci


(karol1k95) #1

Witam

Planuję stworzyć sieć w domu, która z założenia ma być izolowana od reszty.
Główna sieć to ADSL NETIA, czy istnieje możliwość aby drugim routerem albo switchem stworzyć drugą sieć, która będzie odizolowana od reszty?


(technik informatyk) #2

Przez switch, to nie za bardzo (oczywiście są “profesjonalne” switche z właśnie takimi cudami jak VLAN ale tutaj nie ma sensu pchać tego - zwłaszcza, że to była by jedyna zaleta,a z wad cena). Tutaj trzeba by ustawić router i DMZ na głównym routerze.


(karol1k95) #3

Czyli mógłbym kupić taki router https://www.wifi-shop24.com/TP-Link-TL-WR841ND-24-GHz-WiFi-DSL-Router-2x2-MIMO-300Mbps wpiąć go do głównego routera i ustawić ten drugi router na DMZ?

BTW. Zauwazyłem, że netiaspot umożliwia konfigurowanie VLAN na portach :slight_smile:


(technik informatyk) #4

Tak możesz wpiąć go [tego TP] do głównego i na nim ustawić DMZ tego routera drugiego. I tutaj nie ma to chyba jakiegoś większego znaczenia jaki to będzie router.


(bachus) #5

Pewny jesteś, że chcesz budować sieć na 100Mbit? Kup coś na 1Gbit.


(karol1k95) #6

Główne łącze to 20 Mbit, drugie odizolowane łącze będzie max 10 Mbit więc chyba nie potrzebuję 1Gbit?


(bachus) #7

Jeżeli nie potrzebujesz sprawnie wymieniać informacji / plików między komputerami w tej podsieci - to nie.


(roobal) #8

Jeśli masz jakiś Netiaspot i planujesz kupować router, to kup sobie router od Mikrotika. Do Vlanow potrzebujesz routing, TP Link Ci tego nie zapewni. Na MT możesz użyć sprzetowego switcha z vlanami lub kupić 16 portowy zarzadzalny switch netgeara lub tp linka w cenie 300 do 400 złotych.


(MatX_) #9

Tylko po jaką cholerę mu 16 portowy switch za 400 zł skoro planuje kupić TP-LINKa z 4? Myślę, że zna swoje potrzeby :slight_smile:

Ja również poleciłbym Mikrotika, myślę, że nawet ten najtańszy https://routerboard.com/RB941-2nD-TC będzie wystarczający pod takie skromne łącze, podłączasz go portem WAN do portu LAN netiaspotu i na nim jesteś w stanie skonfigurować dwie odizolowane od siebie sieci, czy to w osobnych VLANach czy bardziej prymitywnie odpowiednimi formułkami w firewallu. Decyzja czy zrobisz to przy użyciu DMZ czy Mikrotika należy do Ciebie :slight_smile:


(roobal) #10

Mozna 8 portowy. Jakbyś doczytał, napisałem że switch jest jedna z opcji.

Z doświadczenia wiem, że nie każdy zna swoje potrzeby. Gdyby wiedział co kupić, nie pytałby na forum.


(kchteam) #11

Możesz jeszcze użyć Ubiquiti EdgeRouter ER-X i wyodrębnisz na firewallu/vlanach co tam będziesz chciał.

Jeśli możesz, to napisz co chcesz wyodrębniać. Zakładam, że monitoring/ alarm/ coś z inteligentnego domu? Jeśli tak, to lepiej będzie zastosować jakiegoś taniego switcha zarządzalnego (przez zarządzanie rozumiem tworzenie vlanów). Jak to będzie typowy monitoring z kilkoma kamerami i rejestratorem, to kup oddzielny switch tylko pod to.

[Przemek]