J'ai un réseau et un sous-réseau à 2 extrémités d'un adaptateur Ethernet Powerline. Je souhaite autoriser l'accès aux machines du sous-réseau aux machines du réseau sans envoyer tout le trafic du sous-réseau via l'adaptateur CPL.
ma configuration est la suivante: Les deux routeurs sont ASUS RT-AC66Us [1] [2]
Modem
|
----+-------------------------------------------
| router-a / lan-a / LAN |
| Wide area IP: 1.2.3.4 (external/Internet) |
| local IP (192.168.1.1 / Mask: 255.255.255.0) |
| |
| static route: |
| {Network IP:192.168.2.0 |
| Mask:255.255.255.0 |
| Gateway:192.168.1.120 |
| Interface:LAN} |
----+-------------------------------------------
|
Powerline
|
----+---------------------------------------------
| router-b / lan-b / SubLAN |
| LAN IP: 192.168.1.120 (should be labelled WAN) |
| local IP: 192.168.2.1 / Mask: 255.255.255.0 |
| |
| static route: |
| {Network IP:192.168.1.0 |
| Mask:255.255.255.0 |
| Gateway:192.168.1.1 |
| Interface:WAN} |
| NAT:off |
----+---------------------------------------------
|
---------------------------------------
| Computer/Server IP: 192.168.2.166 |
---------------------------------------
Le sous-réseau fonctionne comme un sous-réseau. Je peux accéder aux ressources réseau attachées au réseau local à partir du sous-réseau local, mais je ne peux pas demander au sous-réseau de transférer le trafic provenant du réseau local. Je ne peux donc pas accéder au serveur à partir du réseau local.
F.W.I.W. J'ai un serveur multimédia fonctionnant sur le même ordinateur que gaming pc et le sous-réseau est configuré pour la diffusion en continu des jeux. Cependant, la télévision est sur le réseau local et ne peut accéder au contenu que si je fusionne les réseaux. Je ne suis pas marié à la situation de sous-réseau, mais j'ai besoin d'un moyen d'empêcher mon flux de jeu de voyager deux fois sur l'adaptateur CPL.
la source
Réponses:
Appelons votre
lan
lan-a et tonsublan
lab-b .Tout d'abord, vous n'avez pas besoin de deux sous-réseaux, vous avez juste besoin d'un interrupteur lan-b , puis placez tous vos autres appareils sur lan-b branché sur le commutateur. Les commutateurs Ethernet n'échoient pas tout le trafic sur un segment tel qu'un concentrateur Ethernet (mais les concentrateurs ne sont plus très courants de nos jours). [1]
Je suppose qu'il pourrait y avoir d'autres
broadcast
Le trafic et les protocoles des hôtes situés de part et d'autre de vos adaptateurs CPL que vous essayez d'essayer de limiter. Généralement, ce trafic concerne des périphériques essayant de découvrir des éléments de votre réseau, tels que DLNA, UPnP, mDNS / zeroconf / bonjour et d’autres protocoles réseau.Donc, si vous cherchez à limiter le
broadcast
le trafic pourrait être deux choses:1.) Même si vous avez désactivé la traduction d'adresses réseau, votre pare-feu peut toujours être activé. routeur-b allumé, et c’est ce qui bloque le trafic lan-a . Votre pare-feu est-il sur routeur-b allumé?
2.) Il se peut que la configuration de la configuration du routage ne soit pas correctement configurée sur votre ordinateur. routeur-a . Votre route statique est-elle définie sur
lan
?3.) Même si tout est configuré correctement avec ces routeurs, il se peut que cela ne soit tout simplement pas possible, vu la façon dont l'interface utilisateur de base Web limite ce que vous pouvez en faire. Essayez de configurer un ancien ordinateur sous Linux pour qu'il agisse en tant que pont / routeur entre vos 2 sous-réseaux.
4.) Même avec votre configuration de deux sous-réseaux, certains
broadcast/sniffing/discovery
le trafic passera toujours par votre pont CPL, tel que le trafic de découverte MS SMB, les autres trafics ne dépasseront pas votre sous-réseau IP, comme le limite votre masque de réseau.la source
AP-MODE
est un peu déroutant. Il me semble que la mise en œuvre de AP-MODE par ASUS concerne diverses formes d'utilisation du système sans fil pourbridging
réseaux ensemble. Puisque vous utilisez déjà lePowerline
appareil, il me semble que vous devez utiliser cette fonctionnalité, sauf si vous connectez un autre segment de réseau, par exemple lan-c . Eteignez AP-MODE.