Организация доступа к серверу из разных подсетей через wi-fi
Добрый день, коллеги!
У клиента есть сеть построеннаяпьяными индусами ответственными специалистами, по (примерно и упрощенно) следующему принципу:
На WAN порт головного роутера приходит интернет. Через его lan порты подключены еще два роутера (lan головного в wan приемника). На всех трех роутерах DHCP. На всех трех роутерах есть свои клиенты, некоторые по wi-fi, некоторые по кабелю. IP где-то автоматом (c DHCP "своего" роутера), где-то статика. Подсети естественно разные (т.е. три отдельные подсети). Во всё это безобразие надо воткнуть общий сервер (1с+файлопомойка). Вопрос: собственно как?
У клиента есть сеть построенная
На WAN порт головного роутера приходит интернет. Через его lan порты подключены еще два роутера (lan головного в wan приемника). На всех трех роутерах DHCP. На всех трех роутерах есть свои клиенты, некоторые по wi-fi, некоторые по кабелю. IP где-то автоматом (c DHCP "своего" роутера), где-то статика. Подсети естественно разные (т.е. три отдельные подсети). Во всё это безобразие надо воткнуть общий сервер (1с+файлопомойка). Вопрос: собственно как?
Найденные решения
Остальные ответы
Подписаться на ответы
Инфостарт бот
Сортировка:
Древо развёрнутое
Свернуть все
По хорошему бы, вылечить им мозг по поводу lan-wan соединений и привести сеть в порядок, хотят так, пусть ставят свичи, нахрен РОУТЕРЫ покупать....
В по другому, можно их всех объединить в vpn, каким-нить радмином и пусть мучаются дальше)))
В по другому, можно их всех объединить в vpn, каким-нить радмином и пусть мучаются дальше)))
Если бы всё было так просто) Три роутера там стоят не просто так. Один роутер (головной) не покрывает всё здание вафлей. Если мы подключим транслирующие (назовем их так) роутеры не через WAN ,а через LAN то интернет они раздавать по вайфаю не будут (или будут?)
(7)
И так.....
1. Существует точка доступа ubiquiti nanostation m5 у нас 1000 квадратов покрывает без проблем. С настройками только повозиться.
2. Если нет желания ставить 1 Точку доступа такую, можно поставить кучу роутеров. но подключайте их в LAN они БУДУТ вещать по вафле то что примут по лану.
3. На входе, при условии установки СЕРВЕРА, ставьте Микротик....
4. Если хочется бесшовную сеть ростить, берите Асус роутеры, они научились на последних прошивках, без смены макадреса на лету переподключаться,
И так.....
1. Существует точка доступа ubiquiti nanostation m5 у нас 1000 квадратов покрывает без проблем. С настройками только повозиться.
2. Если нет желания ставить 1 Точку доступа такую, можно поставить кучу роутеров. но подключайте их в LAN они БУДУТ вещать по вафле то что примут по лану.
3. На входе, при условии установки СЕРВЕРА, ставьте Микротик....
4. Если хочется бесшовную сеть ростить, берите Асус роутеры, они научились на последних прошивках, без смены макадреса на лету переподключаться,
(12)
На микротиках есть шифрование, есть защита от дудоса, мощности его процессора хватит что бы на нем развернуть в перспективе серверок VPN, потому как рано или поздно народ захочет работать на удаленке, а пробрасывать порт во внешку... это открывать двери ко всему что у вас есть на сервере....
А что касается (11) все верно.
Часто бывает, что когда подключаете роутер в существующую ЛАН сеть по Ван порту он пуляет сеть на первую подсеть и у всех падает иннет))
На микротиках есть шифрование, есть защита от дудоса, мощности его процессора хватит что бы на нем развернуть в перспективе серверок VPN, потому как рано или поздно народ захочет работать на удаленке, а пробрасывать порт во внешку... это открывать двери ко всему что у вас есть на сервере....
А что касается (11) все верно.
Часто бывает, что когда подключаете роутер в существующую ЛАН сеть по Ван порту он пуляет сеть на первую подсеть и у всех падает иннет))
Давайте вопрос по другому поставлю! Отключаем на транслирующих роутерах DHCP, оставляем его только на головном. Подключение lan-wan меняем на lan-lan. Клиенты фай-фая подключаясь каждый к СВОЕМУ роутеру будут корректно получать адреса от головного DHCP?
(15) у некотрых роутеров прямо есть такой режим работы -"режим свича", когда wanа нет. Не забудьте со статикой разобраться - везде должна быть подсеть головного роутера. Если есть бюджет, лучше организовать "бесшовный" (относительно) WiFi на микротиках/ubiquiti.
Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот