如何通过硬件VPN设备在我的网络中路由多个设备,通过更改网关?


2

我家里有一个网络,通过我无法访问的调制解调器连接到互联网的60Mbit电缆(由我的互联网提供商提供和维护)。

在调制解调器后面我有一个netgear WNDR3700无线路由器,它有足够的吞吐量来连接我。在netgear后面,房子周围的不同位置有几个开关,附有不同的设备。

我最近购买了带VPN的Netgear FVS318G防火墙,因此我可以通过隧道连接到VPN网络。问题是这个FVS318G只有25Mbit LAN / WAN吞吐量和7Mbit VPN吞吐量,所以我不想将它用于从我的网络到互联网的每一个连接。 因此,我不能把它放在我的网络和我的WNDR3700之间,因为它会减慢所有流量。

我想知道是否有办法将防火墙集成到我现有的网络中,这样就可以通过防火墙或直接通过更改网关将流量路由到WNDR3700。如果可能的话,两台设备之间没有额外的路由器......

我当前的网络在192.168.2.x范围内,WNDR3700在192.168.2.1。我以为我可以配置防火墙WAN端口连接到WNDR3700的其中一个端口,比如192.168.2.101,并将LAN配置在不同的范围内,比如10.0.0.x

如果我这样做,当然,我将不得不物理地改变我想通过防火墙连接到防火墙的一个LAN端口的任何设备的连接。

所以我当时想知道是否也可以将防火墙的一个LAN端口重新连接到WNDR3700,并让WNDR3700将10.0.0.x的任何流量路由到防火墙,然后防火墙路由回WNDR3700并上网。在中间创建一个带有防火墙的“循环”,其中10.0.0.1网关将通过防火墙,192.168.2.1网关直接通过Internet。

有谁知道这样的设置是否可行,除了炮轰新硬件之外,我还有其他选择吗?

谢谢你的任何指示


Hi Rico - 是IP掩码的VPN隧道吗?通常情况下,您要做的是在WNDR3700上为您要通过指向192.168.2.101地址的VPN访问的任何网络都有静态路由
Paul

嗨,保罗,是的,这是IP屏蔽。你说的有意义,你知道我是否可以按照我描述的方式连接设备,所以我不必把慢速防火墙放在我的(快速)路由器和调制解调器之间。
Rico Suave

Answers:


0

你尝试'循环'解决方案吗?当你的机器的路由器和操作系统正确实现ICMP重定向时,它可能并不坏。传出流量明智的第一个数据包命中您的路由器,后续数据包自动命中您的防火墙。返回流量当然会直接从您的防火墙流向您的主机。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.