di thema3x » 29 marzo 2013, 17:48
Ciao, scusa ma non mi è chiara la situazione...
"se il router principale ha indirizzo IP 192.168.1.1 io setto gli altri tre così come segue:
Sito A 192.168.2.1 - sito B 192.168.3.1 - sito C 192.168.4.1"
Gli "altri" cosa sono router anche loro ?
Poi da quale classe accedi tu alle altri classi ?
Sicuramente non è uno scenario di bridge quello che stai descrivendo tu, internamente alla tua rete. Siamo nel routing, dove ogni sito ha una propria classe: la domanda è perchè ? nel senso se i siti non hanno bisogno di essere isolati tra loro ( nel senso vuoi che si vedano l' uno con l' altro ) il routing è + complesso e inutile...via di bridge e tutto in 192.168.1.X
Nel caso invece prosegui con il routing, perchè ogni sede deve essere indipendente verso una sola ed unica sede "centrale", allora il nat che devi fare è doppio:
Ammettiamo che tu dalle classe 1 vuoi raggiungere un NVR in classe 4.
a. lato centrale l' AP sarà in bridge in classe 1. ogni sta sarà in router e avrà sulla WLAN un IP in classe 1, distribuito in DHCP dal tuo router, e sulla LAN classe 4 ad esempio. Questo è lo scenario + semplice; volendo è possibile rendere ulteriormente + sicuro il trasferimento dati "isolando" la classe 1 ( la sede centrale ) dalle STA, attraverso una conf dell' AP in router, ed utilizzando la distribuzione di una classe intermedia ( es. la 0 ) per poi ritornare alle classi che avranno le varie sedi...
Proseguendo con il caso + semplice:
b. dovrai fare delle static route sul tuo modem in classe 1 che diranno attraverso quale IP in classe 1 potranno andare alla classe 4 ( sempre ad esempio )
c. con il firewall disattivato sulle sta router, a questo punto, dalla classe 1, potrai arrivare all' nvr con 192.168.4.20:1020 ad esempio. Se il fw è attivo perchè serve, potresti dover aver bisogno di fare delle regole ad hoc.
d. dall' esterno dovrai, sul router della 1.1, fare delle regole di portforward dal Pubblico:1020 a il LAN in classe 1 che ti manda alla 4.20:1020 che sarà ad esempio il 192.168.1.4 ( l' ip WLAN della STA - distribuito in DHCP dal tuo router 1.1. - che fa il NAT sulla .4 )
e. il problema che sorge è che dall' esterno la 1020 ti potrà collegare ad un solo Ip interno. quindi per 4 nvr, dall' esterno, ci vorranno 4 porte diverse, il che ti obbliga anche a cambiarle sulla lan interna ( cambiando le porte dagli nvr ).
Spero sia più chiaro ora, diciamo che la cosa cmq è da considerarsi come mediamente complessa, quindi valuta bene cosa fare in funzione di cosa desideri.
Ciao
TheMa3x