하나의 인터넷 회선을 두개의 네트워크로 나누고 외부 접속이 가능하도록 할 수 있을까요?

audacity   
   조회 6208   추천 0    

지금 집에서 KT 1기가 인터넷 회선을 하나 쓰고 있는데, 이 회선을 제가 쓰는 네트워크와 다른 가족들이 쓰는 네트워크 이렇게 두개의 네트워크로 구성하고 싶습니다.

제가 사용하는 NAS, PC 등을 다른 가족이 접근하지 못하도록 아예 네트워크를 나눠버리고 싶은데요...

그래서 KT에서 주는 모뎀+4포트 공유기에 두개의 공유기를 연결해서 하나는 제 네트워크로 하나는 가족용 네트워크로 나누어서 2개의 서브넷을 구성하려고 합니다. 이런 구성에서 제 서브넷은 NAS 외부 접속 때문에 일부 포트를 열어두고 싶은데요.

여기서 질문은 두 가지 입니다.

1. 이렇게 KT 모뎀+공유기 아래에 두개의 공유기를 달아서 두개의 서브넷을 구성했을 , 서브넷 상호간은 완전히 분리가 되는 거겠죠?

2. KT 모뎀+공유기는 DMZ로 모든 포트를 다 열어 놓고, 서브넷의 2개 공유기에서 외부포트를 컨트롤하려고 하는데, 이런 경우도 외부에서 열린 포트를 통해서 NAS 접속이 가능하겠죠?

NAS 보안이 중요하고 동시에 외부접속도 중요하다보니 이런 방법을 생각했는데, 괜찮은 방법일까요?


짧은글 일수록 신중하게.
그냥중 2020-01
라우터나 허브들 중에 vLAN기능이 있는 것들이 있습니다.
제가 듣기로는 vLAN이라는 것이 글쓰신 분이 원하는 그런 기능이라고 들은 적 있습니다.만....
확신하지는 못하겠네요....
     
audacity 2020-01
감사합니다. 가상네트워크를 알아보겠습니다.
하얀아빠 2020-01
KT모뎀에 포트가 하나인가요? 저도 KT인터넷 사용중이고 지금 원하시는 환경으로(망 2개로 분리) 사용중인데
KT모뎀 -> A7ns유무선공유기 -> 혼자쓰는 망
KT모뎀 -> KT유무선공유기 -> 가족들이 사용하는 망
이렇게 구성해서 사용중입니다.
     
audacity 2020-01
KT 모뎀에는 포트가 4개 있습니다. 제 구성하고 싶은 것이 딱 지금 사용하시는 그런 시스템입니다. 제 걱정은 혼자쓰는 망에 NAS를 물릴 예정인데 외부선-모델-공유기로 되어서 내부망이 2중연결이 되니까 제 개인망 공유기의 외부 포트를 열어도 외부에서 NAS 접속이 어려울 수도 있지 않을까 해서 입니다.
          
하얀아빠 2020-01
"...제 개인망 공유기의 외부 포트를 열어도 외부에서 NAS 접속이..."
여기서 외부라 함은 집밖에서 접속하시는거나 가족용망에서 접속하시는거나 마찬가지로 전부 외부 접속에 해당합니다.
KT모뎀연결하면 보통 공인IP 세개는 주더군요
제 경우 공인IP-1은 지니, 공인IP-2는 개인망용 공유기, 공인IP-3은 가족망용 공유기로 설정되어있습니다.
이러면 각각의 망은 전부 독립적으로 구성되어 다른 망에 영향을 주지 않습니다.
그리고 NAS가 설치된 망의 공유기 설정(포트포워딩 등)만 잘 해 주시면 외부 접속하는데 전혀 문제 없습니다.
(오히려 잘 막아야지요...ㅡ.ㅡ;)

먼가 중첩이나 다른 걱정이 있으신거 같은데
모뎀은 공유기가 아닙니다... ^^;
조용원 2020-01
싸게는 공유기 하나 더 놓으면 가능합니다

Kt 모뎀 - 공유기 1 - 공유기 2

공유기 1에서 가족들 쓰고
공유기 2에서 필요하신 컴퓨터를 넣으면 되죠
서브넷은 공유기에서 가능하고
포트포워딩은 공유기 12에서 모두 해줘야 합니다
     
audacity 2020-01
감사합니다. 이런 경우 혹시 공유기가 중첩되어서 발생하는 문제는 없을까요?
정의석 2020-01
공유기에도 VLAN기능이 있는 제품도 있습니다.
만일 사용하시는 공유기에 VLAN기능이 있는지 확인 해 보세요. (iptime공유기중 중급정도 되면 있는거 같아요.)
유선은 VLAN으로 하면 되고, 무선은 게스트모드로 하시면 될거 같습니다.
공유기를 2개이상 중첩으로 하면 DHCP가 꼬이거나해서 가끔 불편한 상황이 있습니다.
만일 현재 사용하시는 공유기가 VLAN기능이 없어서 1개를 추가로 구매하신다면, 차라리 돈을 조금 더 주고라도 VLAN기능이 있는걸로 구매하시는게 좋을거 같습니다.
     
audacity 2020-01
네 사실 저도 이 부분이 걱정이었습니다. 공유기를 중첩할 경우 DHCP가 꼬이거나 하는 경우가 생길까봐서요...
vLAN 구성이 깔끔하기는 할 것 같은데 가상 네트워크는 왠지 항상 어려운 것 같아요. ㅜㅜ
          
정의석 2020-01
가상네트워크라는게 처음에는 좀 어렵게 느껴질 수 있지만, 막상 해 보면 그리 어려운 개념은 아닙니다.
VLAN개념이 어렵다면, 먼저 무선랜 게스트모드를 먼저 테스트 해 보세요. VLAN은 이 게스트모드를 확장한 개념이라고 보셔도 됩니다.
박문형 2020-01
메니지먼트가 되는 L2 허브들은 보통 VLAN을 지원합니다..

VLAN은 버추얼 랜의 약자로 논리적으로 허브를 분리해놓은 것입니다..

즉 1개의 물리적 허브이지만 실제로는 쪼개져서 2개나 3개 의 물리적 허브가 동작하는 것과 같이 세팅하는 것이죠..
     
audacity 2020-01
네 가상랜이 가장 좋을 것 같은데 왠지 어렵게 느껴져요 ㅠㅠ
휴대폰 2020-01
KT는 IPTV 쓰시면 IP를 여분으로 2~3개 더 할당 해주는걸로 알고 있고,
저는 IPTV 사용중이라 단자함에서 모뎀 > 허브연결 해놓고 3개 네트워크로 나눠서 쓰고 있어요


QnA
제목Page 5171/5717
2015-12   1736934   백메가
2014-05   5204540   정은준1
2015-07   5509   siteop
2021-03   3293   츄미아
2012-01   6237   윤치열
2022-11   6183   블랙
2015-07   4643   슬루프
2016-08   4083   AplPEC
2018-11   3275   엠브리오
2024-07   2156   소이치로
2012-01   6226   시나브로
2015-07   4429   정상백
2016-08   4701   하셀호프
2018-11   2832   컴맹주니
2016-08   4290   만년초보
2014-03   10433   서울김창희
2012-02   8407   참세상맹글기
2016-08   7088   yeondoo
2022-12   1929   스마트폰
2020-01   6209   audacity
2012-03   9071   무아
2018-12   3705   민사장