Para seguir lo que dijo @KatherineVillyard, si necesita acceder a su NAS u otros sistemas desde el campus en general, esto es lo que haría:
Conexiones del campus
Hable con quien administra el enrutador del campus y pídales que le reserven un bloque de 256 direcciones IP, lo que llamaré ABC0 / 24. Los valores de A, B y C son específicos de su campus. Si no puede obtener 256 direcciones, vivirá, pero obtendrá al menos 16. Los bloques reservados más pequeños cambiarán el 0 y el / 24 a diferentes números, hasta / 28 si solo obtiene 16 IP asignadas.
También deberán configurar varios enrutadores del campus para enrutar su bloque reservado a través de una dirección IP específica en un bloque de red diferente (como el que ya llega a su habitación).
Si no puede reservar un bloque de direcciones, le resultará más difícil hacer que su NAS sea accesible desde el resto del campus, pero todo lo demás debería funcionar bien desde dentro de la red hasta el mundo exterior. Ciertamente no es imposible, pero puede que no valga la pena el esfuerzo extra. Intente lo más que pueda para obtener el bloque de direcciones; es posible que deba hablar con algunas personas diferentes si la primera no comprende lo que necesita.
Si tiene un bloque de direcciones reservadas, debe registrar la dirección de red y la máscara de red del bloque, y también la IP externa a través de la cual se enrutará el bloque. Si no obtuvo un bloque de direcciones reservadas, probablemente terminará usando un enrutador / firewall doméstico, y puede usar cualquier configuración que tenga de forma predeterminada.
Si es realmente fácil trabajar con la TI del campus, también puede solicitar un subdominio DNS delegado para su laboratorio. Algo así como gavinslab.campus.edu. Realmente no es crítico si no te lo dan, pero es conveniente.
Físico
Si tiene TI del campus para reservarle un bloque de direcciones, busque una PC antigua en la que pueda colocar tres interfaces de red. No tiene que ser potente en absoluto. He enrutado el tráfico de 100 Mbit sobre un Pentium original, y gigabit sobre un Pentium III. Realmente no he probado los límites inferiores, simplemente trabajé con lo que estaba fácilmente disponible.
Si la TI del campus no puede asignarle un bloque de direcciones, simplemente obtenga un enrutador / firewall doméstico.
Luego, tome los conmutadores Gigabit Ethernet desde algún lugar. Un conmutador de oficina en casa debería ser suficiente, siempre que tenga suficientes puertos. Si tiene TI para asignar un bloque de direcciones, obtenga dos conmutadores. Etiquete un interruptor "DMZ" y el otro "Interno". Si no le asignaron un bloque de direcciones, solo obtenga un interruptor.
Enrutamiento / Cortafuegos (suponiendo que no haya bloque de red asignado)
Si no obtuvo un bloque de direcciones, simplemente conecte el enrutador doméstico con la interfaz de red externa conectada al campus y una interfaz de red interna conectada a su conmutador gigabit. Trate la sala como una red doméstica, donde puede llegar al campus y al mundo exterior sin problemas, pero el campus y el mundo exterior tendrán dificultades para comunicarse con usted.
Enrutamiento / Cortafuegos (con un bloque de red asignado)
Si obtuvo un bloque de direcciones, conecte la interfaz de red integrada de la PC anterior a la red del campus. Normalmente instalaría Debian en él.
Después, instalaría la segunda y la tercera tarjeta de red, y luego usaría mi tarball de arranque de cortafuegos para configurar el cortafuegos, DNS, DHCP y otros servicios críticos (hemos superado a ese script en una clase en la que estoy ejecutar laboratorios para, pero las pruebas y comentarios más amplios son bienvenidos). Si tiene la experiencia, siéntase libre de hacer otra cosa equivalente.
Todo lo demás (con un bloque de red asignado)
Conecte un conmutador encendido a una de las interfaces de red adicionales en el firewall. Verifique los mensajes del kernel para ver qué interfaz ethernet acaba de aparecer. Si está utilizando mi script, desea asegurarse de que el interruptor interno esté en eth1 y que el interruptor DMZ esté en eth2.
Conecte los sistemas que deben ser accesibles directamente desde el exterior de la habitación al interruptor DMZ. Conecte todos los demás sistemas al interruptor interno.
Y a partir de ahí, honestamente, tendrá que hacer más preguntas según sea necesario. Confío en mi script para configurar una configuración de DNS y DHCP que funcione para ambos segmentos de red y para bloquear conexiones externas de forma predeterminada. Pero todo lo demás tiende a ser específico del sitio.