Sicurezza w / Router dietro un router?

1

Ho un router SMB (small-to-medium-business) (router x) che le mie workstation eseguono nella mia piccola azienda. Volevo offrire ai miei clienti internet wireless mentre aspettavano il servizio, quindi ho installato un router wireless aggiuntivo (router y) in giro per casa. Ho collegato il router y al router x in modo che il router x con IP sulla rete 10.0.0.0 siano assegnati a tutte le workstation e al router y. Ad esempio, il router y ha IP 10.0.0.128 assegnato dal router x tramite DHCP. Quando un utente si collega in modalità wireless al router, viene assegnato un IP tramite DHCP sul router y sulla rete 192.168.0.0/24.

La mia domanda è: qualcuno connesso al mio router y sulla rete 192.168.0.0/24 sarà in grado di scavare un tunnel nella mia rete 10.0.0.0/24 attraverso il router y?

Questa è una domanda molto simile ma l'unica differenza forse è che si tratta di un AP WiFi e non di un altro router. Collegare l'hotspot alla rete esistente - può essere protetto?

    
posta gh0st 14.09.2013 - 19:04
fonte

1 risposta

4

Sì, possono.

In base alla topologia di rete, la rete protetta deve essere connessa il più lontano possibile da Internet. Consentendo al router Y di essere collegato direttamente al router X, tutti i client wireless devono eseguire una route di tracciamento e quindi scopriranno che sono effettivamente connessi alla rete aziendale.

Puoi provare a rimediare invertendo la posizione di X e Y nella rete, in modo che i client wireless siano connessi alla rete più esterna mentre la rete aziendale si trova nel livello più interno, ad es.

Internet - > Router Y (wireless) - > Router X (business)

Oppure, puoi mantenere la stessa configurazione che hai menzionato, ma posizionare il router Y nella DMZ del router X. La DMZ dovrebbe limitare i client wireless sul router Y dalla connessione alla rete aziendale del router X.

    
risposta data 14.09.2013 - 20:06
fonte

Leggi altre domande sui tag