Actualmente estoy reorganizando mi red doméstica.
La configuración actual es bastante
Evil Internet <--> Modem <--> WiFi-Router <--WiFi--> Printer, Laptops etc.
Hay otros dispositivos en los puertos LAN del enrutador, pero no los estoy dibujando aquí.
Donde quiero ir:
Evil Internet <--> Modem <--> WiFi-Router <--WiFi--> Printer, Laptops etc.
|
+-----> WiFi-Bridge <--Ethernet--> Router (*) <--Ethernet--> Many wired devices
Mis preguntas son:
1.) ¿Es un enrutador en la segunda línea (*) el dispositivo de elección, o puede ser un interruptor? Podría usar los puertos LAN del WiFi-Bridge, pero quiero tener un dispositivo adicional en el medio para aplicar las reglas de filtrado en los dispositivos detrás del WiFi-Bridge.
2.) ¿Ese enrutador (*), o cambiará si va a ser un conmutador, segmentará automáticamente la red en la capa de red? Si no, ¿qué más debo hacer para lograr esto?
Gracias.
Edición: el filtrado es principalmente de salida (bloqueo de anuncios, etc.) en la capa de aplicación (DNS, lista negra de URL, etc.). Inbound, idealmente, nada debería pasar a menos que las conexiones se instiguen desde la propia LAN. Ya sea que se trate de un enrutador doméstico o de nivel empresarial, lo más probable es que sea una caja de Linux independiente con un montón de tarjetas Ethernet.