Autor Tema: Crear SUBRED con un segundo router para aislar equipos de la red principal  (Leído 12816 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado mac47

  • **
  • Mensajes: 3
Hola,

Llevo una semana tratando de crear una subred para aislar un router de la red principal y no doy con ello. He leído muchos foros, manuales y visto varios vídeo tutoriales y en todos lados se explica la teoría muy bien, pero ninguno dice la forma de ejecutarlo realmente y de configurar los routers, o sea, dice "pones un ruter con tal ip, el otro con esta otra y conectas", pero no dice como poner esas ips dentro del router (que lo sé), pero hay algo que me dejo porque no consigo tener internet en la subred, y ya he probado todas las combinaciones posibles entre el router principal, el secundario y las ips y máscaras del pc y nada.

Actualmente tengo tres routers, uno principal (ZTE ZXHN H218Ncon ONT externa y capado para que no tenga acceso la operadora) y los otros dos en modo bridge (HGW-250-1GN-R2 y HG8240) y comparto todo sin problemas. Es decir:



El problema viene cuando he intentado con tres routers distintos ponerlo como subred, o lo que según he leído es LAN-->WAN en lugar del modo bridge que es LAN-->LAN

Los routers con los que lo he intentado sin exito son:
ARV7520CW22-A-LT (del que iba a actualizar el firmware con OpenWRP pero no se si la 7519 es compatible)
Amper ASL 26555
ZTE ZXHN F680 (v2.0 con lo que no es compatible con el firmware v4.0)

La teoría es poner el principal con por ejemplo 192.168.1.1 y el secundario para la subred con 192.168.2.1 y en el pc poner como dirección 192.168.2.51 (por ejemplo, ya que si activo el DHCP lo dejo a partir de la 50), pero si pongo puerta de enlace 192.168.2.1 (no va) y si pongo la 1.1 tampoco. Creo que hay algo que se me escapa y me da que en el router principal debo activar el Vlan, o crear dns con la ip 192.168.2.1 o algo para que el router secundario conecte con el principal y cree una subred con el "2" para que los equipos conectados no vean la principal, pero por más que pruebo no lo consigo y no encuentro ningún sitio donde no solo digan la teoría, si no que expliquen la configuración detallada de cada uno (el problema es que hay mucho experto y dan por supuesto que los que sabemos menos o tenemos lagunas, ya hacemos lo básico, cuando hay cosas que se nos pasan porque no las explican).

En resumen, a modo de ejemplo lo que intento conseguir (y no sé por qué me está constando tanto) es lo siguiente:



Como ya lo he intentado por mi cuenta y he perdido muchas horas (lo mismo es que he tenido mala suerte y no he dado con la página adecuada, me queda mirar las de inglés), pues no me queda otra que molestaros, para pedir ayuda (aunque puede que si damos con ello, ayude a más gente).

Creo que de los tres routers que tengo para hacer esto el mejor es el F680 que es el que me da más opciones para hacer esto y creo que ya me manejo mejor.

Ah! todo cableado, por supuesto, nada de wifi (ya si consigo esto veré si habilito la wifi de la subred para invitados, pero eso es otro capítulo).

De antemano, mil gracias por vuestras sugerencias y felicidades a este foro, no he encontrado la respuesta a esto pero de tanto buscar he aprendido muchas otras cosas.



Desconectado ubuntrek

  • **
  • Mensajes: 1
Re:Crear SUBRED con un segundo router para aislar equipos de la red principal
« Respuesta #1 en: 21-03-2020, 19:07 (Sábado) »
Buenas. Por los días que corren, he tenido tiempo de leerme entero el post  ;-) así que voy al grano.
En primer lugar, con lo que pretendes hacer no aíslas la red 192.168.1.0 de la 2.0, sino justo lo contrario. La red 1.0 no puede hacer ping a la 2.0 por el NAT del segundo router, pero la red 2.0 sí puede hacer ping a la 1.0.
Una cosa que no entiendo es que hayas intentado implantar tu solución con un F680, ya que éste tiene la interfaz WAN de fibra óptica, en lugar de ethernet. A lo mejor el F680 tiene interfaces ethernet configurables como WAN, pero los routers de operadora suelen venir muy recortados.
Lo que necesitarías como segundo router es un router neutro, con interfaz ethernet en la WAN, no fibra óptica ni ADSL. Un TP-LINK es económico y te hace esta función perfectamente. Además, debes colocar en la parte más interna la red 1.0, que quedaría protegida de la 2.0, más cercana al router cabecera. El NAT del segundo router protege a la red 1.0 de intrusiones desde la red 2.0 (piensa que ahora la figura que adjuntaste tiene las IPs intercambiadas)

Desconectado mac47

  • **
  • Mensajes: 3
Re:Crear SUBRED con un segundo router para aislar equipos de la red principal
« Respuesta #2 en: 22-03-2020, 16:13 (Domingo) »
Gracias por tu respuesta.

No me queda claro lo que dices, ya que todo lo que he leído y visto en vídeos dicen que es así. Yo solo quiero crear una red independiente con internet para conectar un pc y que no vea la red principal (ya se que metiéndole otra máscara subred se puede hacer, pero lo que quiero es que aunque cambien la configuración en el pc, no consigan acceder a la principal, porque hay un router que les para).

El por qué lo quiero hacer con el F680 o con los otros dos que te he puesto, es porque los tengo en un cajón y así los aprovecho y no tengo que esperar a que llegue uno ni gastarme dinero en esto que simplemente es algo temporal por el tema del teletrabajo (quiero aislar el de la empresa por si se conectan y les da por cotillear).

He visto que con el tp-link, asus y muchos otros es muy sencillo, pero de ahí que pida ayuda, porque con los tres que te he puesto no lo consigo y es lo que trato de lograr. Por eso estuve buscando firmware en openwtr para ver si descapaba algo de las operadoras, pero no los encontré o no estoy seguro de los que hay sean de estos modelos exactamente.

Cualquier sugerencia es bienvenida. Gracias por la ayuda.

//FINAL Y MÁS DOS RESPUESTAS