网络隔离,保护隐私

网络隔离,保护隐私

基本上,我目前的网络设置非常简单。我的 ISP 的互联网连接到调制解调器,调制解调器连接到无线路由器。整个房子里的所有设备都连接到这个路由器,无论是通过无线连接还是有线连接。我的问题是,既然我家里有一个办公室,我怎样才能将我的办公设备与网络的其他部分隔离开来?这是为了防止办公室外的其他设备能够打印到办公室打印机上,同时也是为了确保文件保持私密,其他非办公室设备无法访问。但是,我还有一台笔记本电脑,我想通过无线方式打印和访问我的文件,但前提是我连接到“办公室”网络。

理想情况下,我希望有两个路由器,一个用于办公室,另一个用于其他地方。但是,如何确保两个路由器在只使用一个调制解调器的情况下彼此不了解。我需要交换机或集线器之类的东西吗?如果需要,我需要通过固件进行哪种设置?

答案1

根据您的硬件,有多种方法可以解决问题。最简单的方法就是按照您在电子邮件中暗示的方式操作 - 2 个路由器。我会考虑以下解决方案:

    ISP/互联网云
    |
    |
   路由器 1
       |
       |-------- 家庭电脑 1
       |
       |-------- 家庭电脑 2
       |
       |-------- 家用电脑 X
       |
       |-------( 笔记本电脑的家庭 WIFI 连接 )
       |
     路由器 2
       |
       |-------- 办公室电脑 1
       |
       |-------- 办公室电脑 2
       |
       --( 笔记本电脑的办公室 WIFI 连接)


为了实现这一点,您需要将路由器 2 的 WAN 端口插入路由器 1 的 LAN 端口。(路由器 1 是您当前的路由器)。

您需要确保以下几件事 -

  1. 路由器 2 使用的网络必须与网络 1 不同。(您可能会发现网络 1 使用 192.168.1.x 作为 IP - 您需要将
    路由器 2 更改为发布另一个范围内的 IP,例如 172.16.1.x)

  2. 路由器 1 和路由器 2 的接入点名称必须不同 - 并且您可能还想使用不同的频率。您还需要不同的 WPA 密钥。

  3. 路由器 2 是以太网和无线路由器(您可能会发现路由器 1 是 ADSL 路由器或有线路由器,这意味着“WAN”端口不是以太网端口。这没关系)

其他部分 -

  1. 如果您的每个路由器上都有足够的“LAN”端口,那么您就不需要交换机(或集线器,它类似于交换机,但是一种过时的技术)。如果路由器 1 上的端口不足,您可以将其中一个 LAN 端口插入交换机,然后为路由器 2 和路由器 1 的一些家用 PC 供电。

  2. 在这个解决方案中,路由器彼此了解并且能够很好地协同工作。

  3. 此解决方案使用“DOUBLE NAT”,效果很好(大多数手机运营商都使用它),但从技术上来说并不理想。它会限制您在办公网络上运行外部可访问服务器的能力。

  4. 虽然在某些情况下,路由器 1 和路由器 2 都可以连接到一个公共路由器。从技术上讲,这是一种更好的做法,但设置起来更复杂,并且需要从 ISP 获得多个地址或大多数“现成”路由器无法访问的智能。

相关内容