Saya bekerja dari kantor di rumah saya dan memiliki router VPN ke perusahaan saya. Saya berbagi jaringan yang sama untuk penggunaan pribadi dan kantor saya. Saya memiliki Titik Akses WiFi, saya tidak ingin akses ke server perusahaan saya dari WiFi untuk alasan keamanan.
Saat ini semua lalu lintas IP bercampur aduk, dan saya ingin memisahkannya. Adakah yang bisa menyarankan konfigurasi yang terjangkau, menjaga WiFi dan akses Internet untuk penggunaan pribadi saya, dan membuat jaringan yang berbeda (akses terbatas) untuk penggunaan kantor saya (tanpa WiFi, VPN).
networking
router
wifi
kode-gijoe
sumber
sumber
Jawaban:
VLAN tidak diperlukan di sini !!!
Cukup sambungkan antarmuka WAN VPN Router ke router rumah. Karena semua lalu lintas Office harus dienkripsi oleh terowongan VPN, lalu lintas rumah tidak akan memiliki akses ke lalu lintas kerja.
Router VPN HARUS TIDAK memungkinkan Anda untuk berbicara dengan mesin di rumah Anda ketika Anda hanya terhubung dengannya dalam konfigurasi ini. Jika ya, Tim Jaringan Anda harus dipukuli dengan tongkat pemukul. Semua lalu lintas ke router VPN harus dialihkan melalui Terowongan VPN.
Satu-satunya masalah yang mungkin Anda miliki adalah bahwa Anda mungkin harus memutuskan koneksi dari WIFI saat menghubungkan (melalui kabel) ke router VPN atau sebaliknya. Apakah ini perlu atau tidak ada hubungannya dengan konfigurasi jaringan rumah dan kantor Anda serta metrik antarmuka OS Anda (dapat diubah, tetapi di luar cakupan pertanyaan ini).
Kedengarannya seolah-olah konfigurasi Anda saat ini mundur. Hanya untuk mengklarifikasi:
Begini tampilannya:
Biarkan saya membahas beberapa komentar sebelumnya
Ini sebagian besar pernyataan yang benar. Router VPN akan dapat berbicara dengan perangkat lain yang lebih dekat ke internet. Namun; tidak ada di belakang router karena terowongan VPN. Satu-satunya hal yang dilihat oleh perangkat di jaringan rumah adalah paket VPN terenkripsi.
Ini akan berhasil ..., tetapi tidak perlu. Kita berbicara tentang terowongan VPN terenkripsi ... Biarkan VPN melakukan bisnisnya. Ini lebih dari memikirkannya!
sumber
Beli dua koneksi Internet terpisah. Hubungkan kantor Anda menjadi satu dan barang-barang rumah Anda ke yang lain. Tidak perlu terlalu memikirkan yang satu ini.
sumber
Beli router yang mampu membuat dua VLAN terpisah VLAN untuk Rumah dan satu untuk Kerja. Membeli router sebagai biaya 1 kali adalah IMO yang lebih baik daripada membayar 2x.
sumber
Beli saklar yang akan mendukung vlan.
Kemudian buat jumlah jaringan terpisah yang perlu Anda miliki.
Anda juga dapat menggunakan router saat ini jika ada
Ini akan menghemat banyak uang.
sumber
untuk lebih aman tanpa 2 akun net terpisah; membeli firewall murah, sambungkan komputer kantor ke firewall secara langsung dan komputer di rumah menggunakan router. Anda sekarang dapat mengonfigurasi pengaturan terperinci di antarmuka web firewall. Bahkan mengatur hak istimewa untuk semua klien secara terpisah
sumber