Есть провайдер, который раздаёт интернет посредством кабеля, без авторизации, без привязки по MAC-адресу. Куда ткнёшь — там и сразу же будет работать. По DHCP выдаётся «белый» динамический IP-адрес.
Всего провайдер выдаёт нам 10 (десять) таких белых прямых динамических IP на одном этом проводе.
Т.е. подключаем к проводу простой свитч, втыкаем 5 компов — и каждый комп получает от провайдера по DHCP прямые внешние IP и спокойно работают.
Задача:
Изолировать одну из подсетей посредством роутера (поставить группу компов за NATом, настроить правила). Втыкаем роутер (куплен ZyXEL Keenetic II), всё работает, без проблем.
Сеть приобрела такой вид:
Вопрос:
Можно ли обойтись без дополнительного свитча, который занимает место в розетке и по сути тупо примотан проводами к стойке?
У роутера свободны 3 проводных порта, как раз для трёх серверов.
Сама нужда в роутере возникла в первую очередь ради WiFi — до этого обходились одним свитчем.
Серверов три, поэтому DMZ — не вариант.
Думаю, что надо курить в сторону VLAN, но поддерживает ли такой функционал наш роутер — вопрос непростой. Сходу настроить не удалось, только полностью отключить NAT, тогда роутер по сути работает как свитч+WiFi-точка доступа.