Ethernet kablosunu kullanarak iki basit ev ağını nasıl birleştirebilirim?


27

İki farklı ev ağına bu şekilde birlikte katılmak istiyorum:

PC A1      PC A2                              PC B1      PC B2
  \         /                                   \         /
   Gateway A      <----- ethr. cable ----->      Gateway B
       |                                             |
  ADSL modem A                                  ADSL modem B

Her iki ağ da Vista / 7 çalıştıran tüm PC'lerde aynı konfigürasyona sahip temel konut tipindedir. Önemli olan oyun ve dosya paylaşımı için bir binada geçici olarak iki daireye katılmak ve kutsal kâse şöyle olacaktır:

  1. A ağındaki bilgisayarlar B ağındaki PC'lere erişebilir ve bunun tersi de olabilir (dosya paylaşımları ve oyunlar).
  2. Her ağ kendi internet bağlantısını kullanır.
  3. Ağlar arasındaki veriler internet üzerinden dolaşmamalı (geniş bant yükleme hızları ciddi şekilde korunuyor)
  4. Minimum kabloda değişiklik yapılması durumunda, bağlantı kablosunun bağlantısı kesilirse, ağın internet erişimi çalışmaya devam etmelidir.

Bu ne kadar yakından başarılabilir?

Yanıtlar:


16

İnternette dolaşmak istemediğiniz için VPN istemezsiniz.

İhtiyacın var:

  • ağları A ve B farklı, örtüşmeyen IP kapsamları;
  • iki ağ arasında bir yönlendirici; ve
  • ek rota eklemenizi sağlayan ağ geçitleri.

Yönlendiricinin üzerinde iki ayrı ethernet konektörü olması gerekir. Bunun nedeni, her iki ağda da DHCP kullanıyorsanız, DHCP trafiğini uygun ağa izole edebilmeniz gerekir. İki ağı sadece bir ethernet kablosu ile yapıştırırsanız, A ağındaki PC'lerin DHCP'yi B ağından almalarını ve sonra da B ağının internetini kullanmalarını garanti etmenin bir yolu yoktur.

Böylece ağ şemanız şöyle görünür:

PC A1      PC A2                              PC B1      PC B2
  \         /                                   \         /
   Gateway A         ------ Router -----         Gateway B
   |                                             |
  ADSL modem A                                  ADSL modem B

Daha sonra, Ağ Geçidi A'nın, "B" Ağına yönlendiricideki A adresiyle erişilebildiğini söyleyen bir rotası olacaktır; B ağ geçidinin üzerinde, "A" ağının yönlendiricideki B adresi üzerinden erişilebilir olduğunu söyleyen bir yolu olacaktır.

Şimdi, eğer Gateway olarak Linux tabanlı bir güvenlik duvarınız varsa, o zaman muhtemelen başka bir ethernet kartı yerleştirebilir ve bu Gateway'in yönlendirici gibi davranmasını sağlayabilirsiniz, ancak bu okuyucu için bir egzersiz olarak bırakılmıştır.

İlgili bilgisayarlardan biri, tüketici sınıfı Windows'lardan daha güçlü ve birden fazla bağlantı noktasına sahipse, bunun da yönlendirici olarak davranabileceğine inanıyorum. Yine de XP ya da Vista'nın yönlendirici görevi görebileceğini sanmıyorum.

Ayrıca, ağ geçidi olarak daha "işletme" düzeyinde bir güvenlik duvarınız varsa, bazı bağlantı noktalarını farklı bir "güvenlik bölgesi" olarak işaretleyebilir ve bu kutuyu yönlendirici olarak kullanabilirsiniz.

Linksys veya D / Link "DMZ" işlevselliğinin burada bahsettiğim şey DEĞİL olduğunu unutmayın.

Ama tahminimce burada 50 dolarlık ucuz güvenlik duvarlarından bahsediyoruz, bu yüzden muhtemelen bu işi yapmak için başka bir kutucuğa bakıyorsunuzdur.

Kısa vadeli bir düzeltme olarak, Ağ Geçitlerinden birini küçük bir anahtarla değiştirebilir, DSL'yi ağın o tarafından ayırabilir ve diğer daireye uzun bir kablo çalıştırabilirsiniz. Ardından, bağlantısı kesilen taraftaki bilgisayarları yeniden başlatın. Bu, bilgisayarların diğer ağa katılmasını sağlar; bu, oyun süresi boyunca interneti diğer daireden kullanacakları, ancak en azından oynamanıza izin verecekleri anlamına gelir. yani:

PC A1      PC A2                              PC B1      PC B2
  \         /                                   \         /
   Gateway A         ------ cable  -----           switch
   |                                       
  ADSL modem A                             

Teşekkürler, bu çok kapsamlı. Biri DHCP'yi devre dışı bırakmak ve tüm PC'lerin kendi alt ağlarından statik adresler kullanmasını sağlamaksa? Bu bir orta yönlendirici ihtiyacını ortadan kaldırır mıydı?
Alex J

Evet, ama DHCP çok faydalıdır.
David Mackintosh

3
Bir yönlendiricide DHCP'yi devre dışı bırakırsanız, diğeri tüm ağ için DHCP işlevi görür.
Andrew Moore

1
Bir orta ağ geçidine ihtiyacınız yoktur, DD-WRT veya benzerini ağ geçitlerinden birine koyun. Vlansı yapılandırmanıza izin veren herhangi bir değiştirme yazılımı olacaktır. A ağı 192.168.1.x ve B 192.168.2.x ise, A ağ geçidindeki yeni bir vlan üzerindeki bir bağlantı noktasını yapılandırmanız ve ona 192.168.2.2 IP vermeniz gerekir. bu bağlantı noktasını ağ geçidi B'ye bağlayın. Sonra ağ geçidi B'ye 192.168.1.x ila 192.168.2.2 için statik bir yol ekleyin.
user23307 21.03.2010

@DavidMackintosh Lütfen gereksiniminize uyan bir yönlendirici örneği verebilir misiniz? Belirli bir marka veya model önerilmesinin kabul edilmeyebileceğini, ancak sadece özellikleri sağlayabileceğinizi anlıyorum. Pfsense veya benzeri bir yazılımı çalıştıran eski bir bilgisayar kullanılabilir mi?
leopar

6

Bu internet nasıl çalışır.

2 Apartman bina ağınızın 2 farklı özel ağ kullandığından emin olmanız gerekir. Örneğin, biri 192.168.0.x ve diğeri 192.168.1.x kullanıyor.

Kullandığınız "Ağ Geçidi" yönlendirici olmalı - ve genel linksys'in olacağını sanmıyorum. Orada olsa özel yönlendirme ile dalga geçmedim; bu yüzden mümkün olabilir mümkün. Domates ya da DD-WRT gibi firmware güncellenmemişse işe yarayacaktır.

Ayarlanması gereken, her ikisinde de yönlendirmektir, böylece hedef adres diğer ağla eşleşirse, ISS'nin arayüzü yerine diğer ağa giden arayüzü kullanır. Diğer ağ geçidinin tersi de aynı şekilde kurulması gerekir.

Açıklayabildiğim kadar basit olduğunu düşünüyorum, ancak herhangi bir sorunuz varsa bana bildirin.

Hamachi gibi bir VPN kullanmak işe yarar, ancak veriler ISS bağlantısı üzerinden gider.


Amacının İnternet üzerinden çıkmaktan kaçındığını bilmiyorum, ama eğer güvenlik buysa VPN şifrelenir. Performansı varsa, trafiği uygun hedefe, daha fazla PITA'ya yönlendirmek için yönlendiriciler oluşturmaya odaklanmak isterdi, ancak doğrudan olacaktır. Veya iki bağlantıyı dengeleyen yüke bakın ve sadece iki ağı tek bir birleştirin. Bu daha da basit olabilir :-)
Bart Silverstrim

Dahası, her iki ağ da bir şekilde köprülendiyse, 2. internet bağlantısını hendekleyin ve herkesin birinciye girmesini sağlayın!
Dave Drager

Yönlendirme ayarlamak daha sağlam bir çözüm gibi görünüyor, ancak hiçbir zaman şansım olmadı ve her iki ağ geçidinin de ilk sırada yapabileceğinden emin değilim. Öncelikle bunu inceleyeceğim ve iki bilgisayarı bir araya getirmek için VPN kullanmaya başlayamadım. Teşekkürler!

1
İnternet üzerinden çıkmaktan kaçınmanın amacı , iki LAN arasında 100Mbps ağ hızı elde etmektir. Ev DSL'si üzerinden buna hiçbir yere yaklaşamazsınız.
Torben Gundtofte-Bruun

3

2. tabakada yapmaya ne dersin? Hiçbir fantezi yönlendirici yazılımı gerekmez.

  • Her iki ağın da aynı IP kapsamına sahip olması
  • Her dairenin ağ geçidinin bu kapsamda farklı bir adres kullanmasını sağlayın
  • DHCP sunucularının bu kapsamda farklı ana bilgisayar adresleri tahsis etmesini sağlayın
  • İkili NIC makinelerinizi köprü olarak kullanın (veya aşağıdaki güncellemeye bakın).

Böylece, Ağ Geçidi A'yı 192.168.0.1'e, Ağ Geçidi B'yi 192.168.0.128'e (ancak her biri hala .255 ağ maskesi kullanarak) ayarlayın. PC A1, A2, ... olsun

  • adres 192.168.0.2, .3, ...
  • LAN ağ maskesi 192.168.0.255
  • varsayılan rota 192.168.0.1
  • Modem A için DNS sunucuları

PC B1, B2, ... olsun

  • adres 192.168.0.129, 0.130 vb.
  • LAN ağ maskesi 192.168.0.255
  • varsayılan rota 192.1.0.128
  • Modem B için DNS sunucuları

Daha sonra PC A1 internet erişimi için modem A'yı kullanmak için tüm ayarlara sahiptir, ancak yerel ağda PC B1'i görür. B1'in farklı bir varsayılan ağ geçidi ve DNS sunucusu olduğunu bilmiyor ve umursamıyor.

% 100 emin değilim bit bu şekilde DHCP kullanıyor. Ben düşünüyorum her DHCP sunucusu, her dairenin bilgisayarlar MAC adresleri listelerseniz sonra her PC yerel ağ geçidi tarafından hizmet vermekten mutluluk duyacaktır ve diğer dairenin DHCP sunucusu tarafından reddedilen endişe olmaz. Ancak, yapamıyorsanız, tüm bilgisayarların IP adreslerini manuel olarak yapılandırmak zor değildir.

Güncelleme: Aslında çift NIC bilgisayarlarına ve yazılım köprülerine gerek yok, sadece her ağdaki bir anahtara birlikte katılın. Uzun kablonuzu Ağ Geçidi A'daki boş bir LAN bağlantı noktasından Ağ Geçidi B'deki boş bir LAN bağlantı noktasına bağlayın.


Bu işe yarayabilir, ancak asıl yönlendirmeyi yapmaktan biraz daha rahatsız edici olsa da, ancak başka bir seçeneğe sahip olmak her zaman iyidir.
Alex J

2

Siz de: ağlar arasında bir tünel oluşturmak üzere yapılandırılmış iki sistemle bir VPN bağlantısı yapılandırın

İki NICS'li bir ağ kablosu ve iki makine alın ve her bir ağın tüm trafiğini uygun ağa (internet ya da diğer ağ) yönlendirmek için her iki ağda da yönlendirici olarak davranmasını sağlayın.

İlk önce VPN çözümü kurmaya bakardım.


Bu kesinlikle yapılabilir - iki adet çift yönlü bilgisayara sahibiz. Önce ağ geçidi seviyesinde yönlendirme ayarını yönetip yönetemediğimi görmek istiyorum. Daha az yazılım daha iyiydi, ancak sahip olduğumuz donanımın mümkün olabileceğinden emin değilim. İşe uygun herhangi bir Windows tabanlı VPN yazılımı önerebilir misiniz?

1

Bu tamamen yapılabilir. Smoothwall kullanarak bir VPN yapılandırabilir veya Hamachi kullanarak dosyaları paylaşabilirsiniz .


Smoothwall'ı hiç duymadım, bir göz atacağım. Ağları nasıl bağlarım? Başka bir bilgisayara bir PC? Hamachi'nin internet üzerinden bir VPN kurduğu izlenimini edindim. Bu şekilde yerel olarak da çalışabilir mi?

Hamachi internet üzerinden veri gönderirdi. Kesinlikle aynı ağdaki gibi çalışan tüm PC'leri elde etmenin en kolay yolu, ancak veriler yerel ağı atlamayacağından (sizin yukarı bağlantı hızlarıyla sınırlandırılacağınız için) istediğiniz cevabı sanmıyorum. İSS'niz).
Dave Drager

-1. OP'nin 3. noktası nedeniyle bu iyi değil - ağlar arasındaki veriler internet üzerinden dolaşmamalı.
tomfanning

Hamachi ve Smoothwall, verilerinizi internet üzerinden gönderecektir.
Gönderimimi

0

Ağları kablo olmadan köprülemek istiyorsanız (o zaman arasındaki mesafeden emin değilseniz) her zaman kablosuz köprüleme işlevine sahip bir kablosuz yönlendirici bulabilirsiniz. Bir dairede kablosuz bir sinyal yayınlanmasını sağlayabilirsiniz ve köprü onu kapar ve diğer dairenin ağına geçiş yapar.


0

Veya bir çapraz kablo kullanın, hayatı çok kolaylaştırır, ancak yönlendiricideki bir lan bağlantı noktasını kaybedersiniz, çünkü her iki tarafta da internet bağlantı noktasını kullanmaz.


0

VPN çok iyi olurdu, hatta kabloya bile ihtiyacınız yok.

İki farklı yönlendirici hakkınız var mı? peki bunu dene:

PCA1 - 192.168.A.1
PCA2 - 192.168.A.2
GWA0 - 192.168.A.254 --> the lan ip on your router A

B Ağını Değiştir:

PCB1 - 192.168.A.3
PCB2 - 192.168.A.4
GWB0 - 192.168.A.253  --> the lan ip on your router B

Kablo GWA0 ve GWB0'ı bağlar

Sonra...

  • GWA0 ve GWB0'da DHCP'yi devre dışı bırakın veya her bir fiziksel ağdaki her bir bilgisayara statik ip ataması kullanın, böylece PCB2 kendi ağ geçidi olarak 192.168.A.253'ü alır ve böylece PCA2 192.168.A.254'ü kullanır.
  • Filtre (Firewall) PCB2, GWA0'da PCB1 IP, GWB0'da tersi
  • GWA ve GWB arasındaki L2 yayını yerel olacak
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.