1 votes

Empêcher les utilisateurs du routeur 2 de voir les ordinateurs du routeur 1.

J'ai 2 routeurs Netgear N300 (WNR2000v3).

Voici ma configuration :

Modem > Routeur 1 > Utilisateurs privés/Routeur 2 > Utilisateurs publics sans fil sur le réseau "invité".

Je veux empêcher les utilisateurs qui sont connectés au réseau "Invité" du routeur 2 d'accéder à tout ce qui est connecté au routeur 1. Lors de la configuration du réseau "Invité", il existe une option intitulée "Autoriser les invités à accéder à mon réseau local" qui, si elle n'est pas cochée, devrait avoir cet effet ; cependant, je peux toujours accéder aux fichiers et autres des ordinateurs connectés à la Routeur 1.

Le routeur 1 attribue des adresses IP 192.0.0.x, le routeur 2 attribue des adresses IP 10.0.0.x, comment peuvent-ils se voir ? Dois-je modifier le sous-réseau ou autre chose ?

5voto

kalpav Points 11

Mettez un pare-feu entre le routeur 2 et le routeur 1. Autorisez le trafic du routeur 2 à aller uniquement vers l'Internet.

0voto

Le meilleur moyen auquel je peux penser est de permuter le routeur 2 avec le routeur 1. Ainsi, le réseau public est le premier, puis le réseau privé. Les machines de la zone publique ne pourront pas se connecter à la zone privée à cause du NAT. Un problème pourrait être certaines attaques MITM car les données Internet du réseau privé circuleraient sur le réseau public.

0voto

user101314 Points 1

La meilleure façon d'atteindre cet objectif est de s'assurer que le routeur 2 possède une passerelle par défaut qui pointe directement vers le fournisseur d'accès à Internet. Cela devrait être la seule route dans la table de routage du routeur 2. De plus, le routeur 2 ne doit pas exécuter de protocole de routage actif ni échanger d'informations de routage avec le routeur 1.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X