[Рассуждение] WiFi и несколько подсетей
Добавлено: 06 окт 2017, 00:53
Всем привет.
В связи с большим кол-ве не моих устройств на моей WiFi сети я стал думать как оградить неизвестные устройства (а в идеале не только по воздуху но и по кабелю) в отдельную подсеть, что-бы во первых резать скорость в мир, а во вторых не давать доступ к локальным ресурсам ну и вообще в целях безопасности
WiFi по сути это L1 уровень с замашками L2, но к L3 никакого отношения он не имеет, следовательно на одном WLAN интерфейсе может быть неограниченное кол-во подсетей.
В итоге я стал думать, - а как мне заставить DHCP сервер сначала пытаться найти статические записи для устройства, а затем выдавать динамически, но из другой подсети. Логически нужно на интерфейс повесить два DHCP сервера, первый будет выдавать только статические записи, а второй только динамические, и с первым вроде всё понятно, но вот как построить цепочку запросов по DHCP серверам я не понял, и не понял можно-ли такое вообще сделать...
В настройках DHCP Server есть два, не очень понятных для меня параметр: 'authoritative' и 'relay'. Подозреваю, что именно с ними и можно такое реализовать, но описание на вики не прояснили ситуацию.
Хочу услышать Ваши думки по этому вопросу.
В связи с большим кол-ве не моих устройств на моей WiFi сети я стал думать как оградить неизвестные устройства (а в идеале не только по воздуху но и по кабелю) в отдельную подсеть, что-бы во первых резать скорость в мир, а во вторых не давать доступ к локальным ресурсам ну и вообще в целях безопасности

WiFi по сути это L1 уровень с замашками L2, но к L3 никакого отношения он не имеет, следовательно на одном WLAN интерфейсе может быть неограниченное кол-во подсетей.
В итоге я стал думать, - а как мне заставить DHCP сервер сначала пытаться найти статические записи для устройства, а затем выдавать динамически, но из другой подсети. Логически нужно на интерфейс повесить два DHCP сервера, первый будет выдавать только статические записи, а второй только динамические, и с первым вроде всё понятно, но вот как построить цепочку запросов по DHCP серверам я не понял, и не понял можно-ли такое вообще сделать...
В настройках DHCP Server есть два, не очень понятных для меня параметр: 'authoritative' и 'relay'. Подозреваю, что именно с ними и можно такое реализовать, но описание на вики не прояснили ситуацию.
Хочу услышать Ваши думки по этому вопросу.