gestion des ressources sur le sous-réseau

0

J'ai un réseau et un sous-réseau à 2 extrémités d'un adaptateur Ethernet Powerline. Je souhaite autoriser l'accès aux machines du sous-réseau aux machines du réseau sans envoyer tout le trafic du sous-réseau via l'adaptateur CPL.

ma configuration est la suivante: Les deux routeurs sont ASUS RT-AC66Us [1] [2]

  Modem
    |
----+-------------------------------------------
| router-a / lan-a / LAN                       |
| Wide area IP: 1.2.3.4 (external/Internet)    |  
| local IP (192.168.1.1 / Mask: 255.255.255.0) |
|                                              |
| static route:                                |
|    {Network IP:192.168.2.0                   | 
|           Mask:255.255.255.0                 |
|        Gateway:192.168.1.120                 |  
|      Interface:LAN}                          |
----+-------------------------------------------
    |
Powerline
    |
----+---------------------------------------------
| router-b / lan-b / SubLAN                      |
| LAN IP: 192.168.1.120 (should be labelled WAN) | 
| local IP: 192.168.2.1 / Mask: 255.255.255.0    |
|                                                |
| static route:                                  |
|    {Network IP:192.168.1.0                     |
|           Mask:255.255.255.0                   |          
|        Gateway:192.168.1.1                     |
|      Interface:WAN}                            |
|            NAT:off                             |
----+---------------------------------------------
    |
---------------------------------------
| Computer/Server IP: 192.168.2.166   |
---------------------------------------

Le sous-réseau fonctionne comme un sous-réseau. Je peux accéder aux ressources réseau attachées au réseau local à partir du sous-réseau local, mais je ne peux pas demander au sous-réseau de transférer le trafic provenant du réseau local. Je ne peux donc pas accéder au serveur à partir du réseau local.

F.W.I.W. J'ai un serveur multimédia fonctionnant sur le même ordinateur que gaming pc et le sous-réseau est configuré pour la diffusion en continu des jeux. Cependant, la télévision est sur le réseau local et ne peut accéder au contenu que si je fusionne les réseaux. Je ne suis pas marié à la situation de sous-réseau, mais j'ai besoin d'un moyen d'empêcher mon flux de jeu de voyager deux fois sur l'adaptateur CPL.

Aaron Ladd
la source
1
Y a-t-il une raison pour laquelle vous avez organisé les choses de cette façon? Pourquoi voudriez-vous créer deux réseaux distincts si vous ne voulez pas deux réseaux séparés?
David Schwartz
@ DavidSchwartz lol! J'étais sur le point de dire la même chose.
Richie086
@ DavidSchwartz, j'ai constaté que le trafic derrière la connexion CPL est très lent avec un seul réseau, probablement en raison du fait que tout le routage est effectué sur le routeur en amont, rendant le jeu en streaming (ou, dans certains cas, vidéo), . ce qui est étrange, car ce post dit que je ne devrais pas voir ça.
Aaron Ladd
@AaronLadd Avec deux réseaux, vous avez juste plus de routage à faire. Le routage que doit faire le routeur en amont n’en fait pas moins.
David Schwartz
@ DavidSchwartz merci pour votre connaissance :-)
Aaron Ladd

Réponses:

1

Appelons votre lan lan-a et ton sublan lab-b .

Tout d'abord, vous n'avez pas besoin de deux sous-réseaux, vous avez juste besoin d'un interrupteur lan-b , puis placez tous vos autres appareils sur lan-b branché sur le commutateur. Les commutateurs Ethernet n'échoient pas tout le trafic sur un segment tel qu'un concentrateur Ethernet (mais les concentrateurs ne sont plus très courants de nos jours). [1]

Je suppose qu'il pourrait y avoir d'autres broadcast Le trafic et les protocoles des hôtes situés de part et d'autre de vos adaptateurs CPL que vous essayez d'essayer de limiter. Généralement, ce trafic concerne des périphériques essayant de découvrir des éléments de votre réseau, tels que DLNA, UPnP, mDNS / zeroconf / bonjour et d’autres protocoles réseau.

Donc, si vous cherchez à limiter le broadcast le trafic pourrait être deux choses:

1.) Même si vous avez désactivé la traduction d'adresses réseau, votre pare-feu peut toujours être activé. routeur-b allumé, et c’est ce qui bloque le trafic lan-a . Votre pare-feu est-il sur routeur-b allumé?

2.) Il se peut que la configuration de la configuration du routage ne soit pas correctement configurée sur votre ordinateur. routeur-a . Votre route statique est-elle définie sur lan?

3.) Même si tout est configuré correctement avec ces routeurs, il se peut que cela ne soit tout simplement pas possible, vu la façon dont l'interface utilisateur de base Web limite ce que vous pouvez en faire. Essayez de configurer un ancien ordinateur sous Linux pour qu'il agisse en tant que pont / routeur entre vos 2 sous-réseaux.

4.) Même avec votre configuration de deux sous-réseaux, certains broadcast/sniffing/discovery le trafic passera toujours par votre pont CPL, tel que le trafic de découverte MS SMB, les autres trafics ne dépasseront pas votre sous-réseau IP, comme le limite votre masque de réseau.

 Modem
     |
----+-------------------------------------------
| router-a / lan-a / LAN                       |
| Wide area IP: 1.2.3.4 (external/Internet)    |  
| local IP (192.168.1.1 / Mask: 255.255.255.0) |
|                                              |
| static route:                                |
|    {Network IP:192.168.2.0                   | 
|           Mask:255.255.255.0                 |
|        Gateway:192.168.1.120                 |  
|      Interface:LAN}                          |
-------+----------------------------------------
       |
================
Powerline Bridge
================
       |
-------+------------------------------------------
|  WAN PORT                                      |
| ********************************************** |
| router-b / lan-b / SubLAN                      |
| LAN IP: 192.168.1.120 (should be labelled WAN) | 
| local IP: 192.168.2.1 / Mask: 255.255.255.0    |
|                                                |
| static route:                                  |
|    {Network IP:192.168.1.0                     |
|           Mask:255.255.255.0                   |          
|        Gateway:192.168.1.1                     |
|      Interface:WAN}                            |
|            NAT:off                             |
| ********************************************** |
|              LAN PORTS                         |
--------+-----------------------------+-----------
        |                             |
--------+-------------      ----------+-----------
| lan-b Switch       |      | Computer/Server    |
|                    |      | IP: 192.168.2.166  |
----+-----------------      ----------------------
    |
    |
   /|\
--+++++--------------- 
| other lan-b hosts  |
| 192.168.2.x/24     |
----------------------
David
la source
De plus, vous n’avez peut-être pas besoin du routeur statique routeur-b , avez-vous essayé sans cela? (Le routeur-b ayant déjà une route vers 192.168.1.0/subnet comme route par défaut, car il se trouve sur ce sous-réseau.)
David
J'ai actuellement un commutateur en aval du routeur sur lan-b avec la majorité de mes périphériques dessus, mais mon PC est directement connecté au routeur. Si je commute le routeur en mode AP, je crois comprendre qu’il s’agirait d’un second commutateur. Aurais-je des problèmes avec les commutateurs en couches?
Aaron Ladd
1
L'utilisation par ASUS de AP-MODE est un peu déroutant. Il me semble que la mise en œuvre de AP-MODE par ASUS concerne diverses formes d'utilisation du système sans fil pour bridging réseaux ensemble. Puisque vous utilisez déjà le Powerline appareil, il me semble que vous devez utiliser cette fonctionnalité, sauf si vous connectez un autre segment de réseau, par exemple lan-c . Eteignez AP-MODE.
David
1
Pour qu'un routeur agisse en tant que commutateur, il vous suffit de vous assurer que éteindre le serveur DHCP , puis vous pouvez utiliser n’importe quel port LAN comme autre commutateur.
David
1
Oui, laissez le routeur en mode routeur et désactivez le protocole DHCP. C'est ce que je fais. AP-MODE est juste pour le pontage sans fil.
David