¿Seguridad con el enrutador detrás de un enrutador?

1

Tengo un enrutador SMB (pequeña a mediana empresa) (enrutador x) del cual mis estaciones de trabajo funcionan en mi pequeña empresa. Quería ofrecer a mis clientes internet inalámbrico mientras esperan el servicio, así que instalé un enrutador inalámbrico adicional (enrutador y) en mi casa. Conecté el enrutador y al enrutador x para que el enrutador x con IP en la red 10.0.0.0 esté asignado a todas las estaciones de trabajo y al enrutador y. Entonces, por ejemplo, el enrutador y tiene IP 10.0.0.128 asignado por el enrutador x por DHCP. Cuando un usuario se conecta de forma inalámbrica al enrutador y se le asigna una IP por DHCP en el enrutador y fuera de la red 192.168.0.0/24.

Mi pregunta es: ¿alguien conectado a mi enrutador y en la red 192.168.0.0/24 podrá hacer un túnel en mi red 10.0.0.0/24 a través del enrutador y?

Esta es una pregunta muy similar, pero la única diferencia quizás es que es un punto de acceso wifi y no otro enrutador. Adjuntar un hotspot a la red existente, ¿se puede asegurar?

    
pregunta gh0st 14.09.2013 - 19:04
fuente

1 respuesta

4

Sí, pueden.

Según la topología de la red, su red protegida debe estar conectada lo más lejos posible de Internet. Al permitir que el enrutador Y se conecte directamente al enrutador X, todo lo que deben hacer los clientes inalámbricos sería ejecutar una ruta de rastreo, y luego descubrirán que realmente están conectados a su red corporativa.

Puede intentar remediar esto invirtiendo la posición de X e Y en la red, de modo que los clientes inalámbricos estén conectados a la red más externa, mientras que la red de su empresa está en la capa más interna, por ejemplo.

Internet - > Enrutador Y (inalámbrico) - > Router X (negocio)

O, puede mantener la misma configuración que mencionó, pero coloque el enrutador Y en la DMZ del enrutador X. La DMZ debería limitar la conexión de los clientes inalámbricos del enrutador Y a la red comercial del enrutador X.

    
respondido por el Nasrus 14.09.2013 - 20:06
fuente

Lea otras preguntas en las etiquetas