ISP fornisce RJ45 invece di RJ11 / coassiale / modem, come separare la rete?

0

L'ISP si trova nello stesso edificio, fornisce Internet da un cavo RJ45 attraverso un foro nella parete adiacente , invece del modem convenzionale coassiale o RJ11. In questo momento c'è uno switch ethernet collegato direttamente al cavo RJ45, che fornisce internet e LAN a tutti i dispositivi collegati allo switch, il che significa che l'RJ45 proviene da un router dietro il muro (sul lato dell'ISP) .

Ho studiato che se collegassi l'RJ45 alla porta WAN di un mio router, l'ISP non poteva raggiungere la mia rete, ma la mia rete poteva ancora raggiungere computer eventualmente disponibili all'interno della rete dell'ISP, solo se conosco gli indirizzi IP di quei computer, presumo che questo sia sotto il modo convenzionale in termini di sicurezza, o sia meno appropriato.

Oltre ad avere un mio router connesso dalla sua porta WAN all'ISP RJ45, cos'altro è necessario avere una rete separata, cioè equivalente a quelli che sono collegati a un RJ11 / coassiale / modem)?

    
posta mikl 29.04.2017 - 21:57
fonte

1 risposta

3

Il mezzo che usano per la connessione non ha nulla a che fare con la sicurezza. Puoi ugualmente mettere tutti i tuoi computer su Internet pubblico collegandolo a un modem (non un router) DSL / coassiale.

In questo caso sembra che, poiché ogni computer ha una scheda Ethernet, l'ISP ha deciso di non fornire un router e, di conseguenza, le persone stanno mettendo le proprie macchine direttamente su Internet. Niente ti impedisce di mettere il tuo router / firewall nel mezzo se hai bisogno di una sicurezza extra.

Per quanto riguarda il raggiungimento di altri computer tramite IP, questo è esattamente il modo in cui Internet è progettato per funzionare. Potresti aver avuto l'impressione che non sia il caso a causa di un tremendo trucco chiamato NAT che nasconde più computer dietro uno IP singolo: il router ha l'IP pubblico e tutti gli altri utenti dietro di esso utilizzano un IP locale e privato e per ricevere le connessioni in entrata è necessario comunicare al router di inoltrare determinate porte all'IP locale. In questo caso, dal momento che le persone non utilizzano router, nessun NAT sta accadendo e ogni dispositivo ha un indirizzo pubblicamente indirizzabile.

    
risposta data 29.04.2017 - 23:20
fonte

Leggi altre domande sui tag