Cómo ocultar múltiples enrutadores de mi ISP

Un enrutador detrás de un enrutador parece un solo enrutador. Dos enrutadores detrás de un interruptor parecen dos enrutadores. Para compartir 100 enrutadores detrás de un solo enrutador, para esconderse de su ISP, necesita un enrutador “compartido” al frente, y tener todos los enrutadores detrás de ese que se conecta a él, luego todos se esconden detrás del enrutador compartido.

Poner en un enrutador, sirviendo DHCP, cada enrutador privado toma una dirección IP del enrutador compartido, y los NAT a su propio rango interno. El único “cuidado” a tener en cuenta es que el primer enrutador no debe usar el rango “estándar” 192.168.1.0, porque los otros enrutadores, si están predeterminados, pueden tener problemas con un 192.168.1.0 en el exterior y un 192.168. 1.0 en el interior. Un poco de cuidado, y funcionará bien.

Con cierta complejidad adicional, puede eliminar el NAT en los enrutadores privados enrutando estáticamente el bloque de IP a cada uno de los enrutadores privados desde el compartido. Esto puede ayudar si alguien en el grupo desea que se reenvíe un puerto para algo.

Simplemente ponlo con un firewall nat como tu dispositivo de borde. Si tiene su hogar y una tienda conectados con wimax o un punto a punto similar que requiere más de un enrutador, estos serían invisibles para el sistema ascendente. Si están detrás de su firewall que está usando NAT para ocultarlos, eso cubre sus preocupaciones. Hay formas más complejas, pero esto es simple y es bueno usar un firewall con estado.

Dicho esto, solo querría personas de confianza en mi servicio de Internet personal por numerosas razones.

Un único firewall / enrutador conectado al módem de su ISP presenta una única fuente para ellos. Detrás de eso, puede tener hasta 256 firewalls / enrutadores anidados debajo de eso con las PC asociadas conectadas.

Eso es técnicamente lo que es posible, y con las señales wifi casi todas las conexiones pueden estar ‘fuera de las instalaciones’, por lo que es un punto que pueden usar si realmente quieren cortar a alguien.

Con largos cables de Ethernet a otra sala llena de enrutadores, un ISP no tendría idea de qué está causando la cantidad de tráfico loco a través de su línea. Pero ese es mi siguiente punto, querrás asegurarte de tener una línea ISP grande y gorda que te brinde alta velocidad.

Corrección, permiten un punto de acceso. No hay forma de que su ISP sepa lo que hace con Internet a la que le da acceso. Quiero decir, sí, podrían monitorear tu tráfico. Podrían oler tu red. Pero si configura un solo enrutador como punto de acceso y luego establece a los demás como clientes de ese punto de acceso, que, por lo tanto, comparten sus conexiones con otros, su ISP no tendrá idea.