Puncte:-1

Separarea rețelelor cu acces limitat între

drapel us

Încerc să înțeleg mai bine rețelele și să mă ajute să învăț că lucrez la un proiect de acasă în care vreau să configurez două rețele, să le numim Client și Server, în aceeași locație geografică.(Ambele rețele obțin Internet de la un singur WAN, deoarece nu am putut obține mai multe IP-uri de la ISP-ul meu.) Cele două rețele ar trebui să fie separate una de cealaltă, ceea ce înseamnă că vreau să împiedic răspândirea malware-ului sau a altor amenințări în rețele.

Acestea fiind spuse, încă încerc să permit unui anumit client să poată gestiona periodic serverele din rețeaua client.

Desigur, aș putea comuta fizic clientul între rețele, dar pare dezordonat. Gândul meu a fost să creez un tunel VPN, dar eram curios dacă există alte opțiuni/mai bune.

Cu trei routere și câteva comutatoare la dispoziție, întrebările mele sunt

  1. Este subrețelele sau VLAN-urile opțiunea mai bună pentru a separa rețelele? Am citit multe despre ambele în ultima vreme, dar nu mă pot decide ce ar fi cel mai bine pentru acest scenariu.
  2. Este VPN cea mai sigură modalitate prin care un client poate accesa rețeaua serverului sau ar fi la fel de sigur să îi permită accesul la ambele rețele tot timpul?
  3. Routerele trebuie să aibă un IP separat de ruterul părinte sau IP-ul gateway-ului este suficient?
  4. Chiar am nevoie de trei routere sau ar fi suficient doar cu unul?

Am legat o imagine de mai jos pentru a clarifica configurația intenționată. Vă rog să-mi spuneți dacă această întrebare este prea aprofundată pentru acest forum. Sunt mai mult decât fericit să învăț pe cont propriu, dar am nevoie de câteva indicații despre unde să încep să caut.

Proiectarea rețelei destinată

Puncte:1
drapel ar

Este subrețelele sau VLAN-urile opțiunea mai bună pentru a separa rețelele? Am citit multe despre ambele în ultima vreme, dar nu mă pot decide ce ar fi cel mai bine pentru acest scenariu.

Subrețele este logic împărțirea rețelelor. Funcționează pe stratul 3; diferite rețele IP nu pot comunica direct între ele, ci trebuie să treacă printr-un router.

Puteți avea mai multe subrețele în uz pe același segment fizic, dacă doriți.

VLAN-urile este fizic separare. Împarte rețeaua la nivelul Layer 2, astfel încât niciun pachet nu poate circula de la VLAN 1 la VLAN 2, fără un dispozitiv care se află în ambele VLAN-uri.

Foarte des o combinație este adecvată, în cazul în care o subrețea se potrivește cu un VLAN, astfel încât să aveți o mapare 1:1 între subrețele și domeniile de difuzare fizice, dar aceasta nu este o tehnic cerinţă.

Este VPN cea mai sigură modalitate prin care un client poate accesa rețeaua serverului sau ar fi la fel de sigur să îi permită accesul la ambele rețele tot timpul?

VPN este o tehnică de transport în siguranță a pachetelor printr-o rețea nesigură. Nimic mai mult, nimic mai puțin. În funcție de modelul dvs. de amenințare, utilizarea TLS și a Internetului poate fi suficient de sigură și mult mai ușor de implementat.

Routerele trebuie să aibă un IP separat de ruterul părinte sau IP-ul gateway-ului este suficient?

???

Chiar am nevoie de trei routere sau ar fi suficient doar cu unul?

Obțineți un computer vechi cu cel puțin două NIC-uri.Instalați pfsense. Obțineți un comutator capabil VLAN. Începeți să jucați. Pentru învățare suplimentară, adăugați un al doilea computer cu pfsense și configurați o a treia subrețea. Adăugați rute între rețele. Implementați un protocol de rutare dinamică, cum ar fi OSPF.

megahertz avatar
drapel us
Vă mulțumesc pentru un răspuns foarte ușor de înțeles! În ceea ce privește VPN, înțeleg scopul, dar m-am gândit, deoarece este adesea folosit pentru a activa traficul de la o rețea la alta, că l-aș putea folosi pentru a permite unui client să acceseze rețeaua de server. Sunt greșit în sensul că ar fi o soluție la a doua mea întrebare?
megahertz avatar
drapel us
A treia mea întrebare s-a datorat în principal faptului că am ales să configurez o subrețea separată pentru a acorda acces la internet ambelor rețele (172.16.1.0). Mă gândeam dacă aș putea sări peste asta și să permit doar routerului părinte să acorde acces la internet direct prin fiecare subrețea respectivă.
megahertz avatar
drapel us
Oricum, voi căuta în pfsense și voi juca. Voi avea nevoie de un client separat pentru asta sau voi putea realiza același lucru cu routerele moderne?
vidarlo avatar
drapel ar
VPN este pentru conectarea rețelelor care nu vorbesc direct. Nu are *chiar* prea mult sens dacă controlezi rețeaua fizică, așa cum faci în scenariul tău. PFSense este un sistem de operare care rulează pe computere normale. Cele mai multe routere SOHO sunt o porcărie cu software-ul învechit și ascunde tot felul de configurații departe de utilizator. O alternativă la pfsense ar fi de ex. Seria Edgerouter sau Vyetta (se instalează și pe un computer). Dacă aveți acces la routere *reale* de la ex. Cisco sau Juniper, sunt excelente, dar oarecum scumpe...
vidarlo avatar
drapel ar
pfsense este un mare compromis; vă permite să configurați o mulțime de detalii, dar vă permite să săriți peste câteva detalii esențiale și are o bază de utilizatori destul de mare și bine stabilită. Și rulează pe aproape orice computer vechi sau într-un VM, astfel încât să puteți începe destul de ieftin.
megahertz avatar
drapel us
Amuzant ar trebui să menționezi, de fapt am cumpărat un Unifi Edgerouter X și un Dream Machine Pro doar pentru acest proiect. Înțeleg că VPN-ul are mai puțin sens, dar dacă aș permite permanent comunicarea între rețele, nu ar însemna asta că potențialul malware s-ar putea răspândi de la rețeaua client la rețeaua de server? Vreau să pot gestiona rețeaua de servere fără a o expune la niciun risc.
vidarlo avatar
drapel ar
Configurați reguli sensibile pentru firewall. Un VPN nu schimbă cu adevărat asta; regulile firewall nu.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.