Нужен совет по схеме построения домашней сети

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.

Нужен совет по схеме построения домашней сети

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.
Нужен совет по схеме построения домашней сети
Нужен совет по схеме построения домашней сети
2022-11-25 20:18:45
Модель: Archer C6   TL-R600VPN  
Аппаратная версия: V2
Версия прошивки:

есть необходимость организовать доступ к локальной сети через VPN и разделить локальные ресурсы - часть доступна из вне (SMB шара), часть нет (nas, компы и пр. )

при этом локальные пользователи должны иметь доступ в интернет и, в идеале, к SMB шаре

 

правильно ли будет:

- поставить в качестве шлюза R600VPN (v.2), в него зацепить в подсеть1 SMB шару и wifi роутер C6 (dns/шлюз указываем IP  R600 в подсети 1)

- в С6 раздавать адреса из подсети 2

- в R600 поднять OpenVPN и через него подключаться из вне

 

останется только как-то сделать доступ локальных пользователей (подсеть 2) к шаре в подсети 1, но это,думаю, решаемо (но за совет заранее спасибо)

 

P.S. выбор оборудования обусловлен наличием его в кладовке 

  1      
  1      
#1
Опции
5 Ответить
Re:Нужен совет по схеме построения домашней сети
2022-12-02 07:26:11

  @saratov21 

Добрый день, 

 

OpenVPN на r600 нет, можно использовать например PPTP. 

 

После роутера можно поставить коммутатор smart- уровня или старше, на котором использовать ACL или port isolation для разраничения доступа, но лучше подробнее опишите куда и откуда должен быть доступ, а где не его быть не должно, не совсем понял по описанию.

  0  
  0  
#2
Опции
Re:Нужен совет по схеме построения домашней сети
2023-02-05 18:07:39 - last edited 2023-02-05 19:14:28

  @reaper_ru 

 

спасибо за желание помочь

 

в идеале это все счастье должно выглядеть так как на схеме 

т.е. нужен вариант, при котором из вне ни при каких условиях доступ к локальной сети (NAS, компы) не возможен - можно только через VPN на nextcloud. 

при этом все пользователи локальных ресурсов подключаются через С6 друг другу и могут ходить в интернет (торренты, серфинг и прочее)

 

В Nextcloud я готов на физическом уровне переносить данные, но, кончно, лучше по локалке. В наличии есть 600й и С6, ну если надо, то и смарт-серию можно прикупить.  

  0  
  0  
#3
Опции
Re:Нужен совет по схеме построения домашней сети
2023-03-01 13:54:41

  @saratov21 

 

Добрый день,

Приносим извинения за поздний ответ.

В указанной Вами схеме, если в качестве устройства, помеченного как «10.*» будет R600, а C6 будет настроен в режиме роутера, не точки доступа, то при подключении по VPN к R600, у VPN- клиента будет доступ к «nextcloud», к любым устройствам за Archer доступа не будет.

У устройств из сети Archer будет доступ на nextcloud и в интернет. При этом если обратиться с nextcloud к устройствам в сети Archer, то доступа не будет т.е. обычный NAT.

Судя по всему эта схема Вам подходит.

Настройки из настроек – только сделать разные LAN- подсети для R600 и Archer(например одна 192.168.0.0/24, вторая 192.168.1.1/24).

  0  
  0  
#4
Опции
Re:Нужен совет по схеме построения домашней сети
2023-03-01 19:10:55 - last edited 2023-03-01 19:11:28

  @reaper_ru спасибо за ответ

 

у вас было два варианта решения

 

связка C6 + коммутатор с поддержкой ACL и VLAN. Я так понимаю, коммутатор просто перенаправит весь входящий трафик (подключение через VPN к C6, а далее идет на коммутатор) извне на конкретный сокет, где будет висеть nextcloud, при этом возможен вариант доступа из локалки на nextcloud, а уже с nextcloud на локалку в соответствии с правилами, настроенными в коммутаторе)

 

связка R600 + С6, с логикой работы, описанной выше

 

правильно ли я понимаю, что первый вариант более "правильный" и надежный? но, разумеется, требуется дополнительное оборудование и бОльшая квалификация при настройках? и с учетом перспектив объединения двух локальных сетей в разных географических точках (квартира, дача)?

 

 

  0  
  0  
#5
Опции
Re:Нужен совет по схеме построения домашней сети
2023-03-22 11:21:43

  @saratov21 

Здравствуйте,

 

Приносим извинения за поздний ответ.

 

Да, первый вариант требует дополнительное оборудование и бОльшую квалификацию при настройках. 

Поэтому второй вариант будет проще.

  0  
  0  
#6
Опции