wi-fi и публичный ip на десктопе

dangerr

У меня вполне стандартная ситуация: есть подключение к интернету с одним публичным IP, есть комп и как минимум одно (а в перспективе несколько) беспроводное устройство - ноутбук.
Раньше пользовался стандартной же схемой с wi-fi маршрутизатором, к которому подключается по проводу аплинк и комп, а через wi-fi всё остальное. В данной схеме, однако, меня не устраивает следующее: мой основной компьютер оказывается за NAT. Да, можно пробросить порты; да, можно переадресовать вообще все всходящие соединения на внутренний IP, но это совсем не то же самое, как если бы у компа был свой собственный публичный адрес, так как на этом интерфейсе у компа остаётся всё равно внутренний адрес. И, например, для связи через VoIP (Jingle, SIP всё равно применяется никогда не работающий STUN.
Кроме того, Wi-Fi-маршрутизатор - это по сути лишняя сущность в сети, от которой вполне себе можно избавиться без последствий, если компьютер работает 24/7, что в моём случае и так имеет место. Его нужно обновлять (ведь в его прошивке тоже могут быть уязвимости, протоколы шифрования иногда ломают и т. д. настраивать как-то (как правило, через веб-интерфейс). Ведь гораздо приятнее просто выполнить команду iptables на десктопе.
Итак, я хочу, набрав ifconfig, видеть публичный IP на своём интерфейсе, а не что-то другое.
Варианты решения, которые я вижу:
1) Использование adhoc. Насколько я понял из гуглинга, не позволит подключить к сети более одного устройства (помимо десктопа-шлюза). Даже если это не так, то настройка с точки зрения подключаемого устройства не будет тождественна настройки подключения к точке доступа, а я не хочу вместо просто названия сети и пароля, выдавать зашедшему в гости приятелю мануал по подключению. Так что этот вариант отметается.
2) Возможно, существуют Wi-Fi-адаптеры для десктопов (через PCI, PCI-E x1, usb или ещё как-нибудь которые бы могли функционировать как полноценная точка доступа. Если такие есть, то как их отличить при покупке от обычных?
3) Возможно, есть Wi-Fi-маршрутизаторы, которые можно перевести в режим свича. То есть, чтобы у них не было своего IP-адреса (а если и был, то только для админки) и они пропускали через себя пакеты на более низком, чем протокол IP, уровне. В общем, работали бы как обычный свич. Тогда вставляется вторая сетевая карта и к ней подключается уже маршрутизатор, работающий в таком режиме.
4) два NAT-а. Это самый нежелательный вариант. Извращение и костыль в чистом виде. Подключение такое же, как в предыдущем варианте: аплинк в десктоп, а маршрутизатор - ко второй сетевой карте десктопа. Только если маршрутизатор не может не быть маршрутизатором, то придётся сделать ещё один NAT для беспроводных устройств. :crazy: Или просто две локальные подсети (комп и маршрутизатор; маршрутизатор и беспроводные устройства если удастся хотя бы отключить NAT у маршрутизатора.
Оптимальным вариантом видится 2 Он позволяет вообще не следить за прошивкой wi-fi устройства, так как обновления в случае компрометации протоколов шифрования придут при обычном обновлении системы.

asvsergey

У меня компьютер работает как точка доступа.
Тут есть списки wi-fi карт, которые могут работать из под линукса как точка доступа: linuxwireless.org
У меня убунта, как настраивать смотрел тут: help.ubuntu.com
edit: отличий от обычной точки доступа вроде нет

yroslavasako

хз. Первая попавшаяся карточка заработала с net-wireless/hostapd.
Комп работает полноценной точкой доступа. Пока юзаю статический ключ, но в планах посадить всё на керберос

nas1234

3) Возможно, есть Wi-Fi-маршрутизаторы, которые можно перевести в режим свича. То есть, чтобы у них не было своего IP-адреса (а если и был, то только для админки) и они пропускали через себя пакеты на более низком, чем протокол IP, уровне. В общем, работали бы как обычный свич. Тогда вставляется вторая сетевая карта и к ней подключается уже маршрутизатор, работающий в таком режиме.
любой который работает в режиме точки доступа и есть свич. недавно в этом и убедился на практике:

gloria1986

3) Возможно, есть Wi-Fi-маршрутизаторы, которые можно перевести в режим свича. То есть, чтобы у них не было своего IP-адреса (а если и был, то только для админки) и они пропускали через себя пакеты на более низком, чем протокол IP, уровне. В общем, работали бы как обычный свич. Тогда вставляется вторая сетевая карта и к ней подключается уже маршрутизатор, работающий в таком режиме.
Конечно, есть. Чуть менее, чем все wi-fi маршрутизаторы имеют несколько коммутируемых между собой LAN-портов.
А вообще, все просто же - надо функцию маршрутизации на комп повесить.
Wi-Fi же сделать либо с помощью wi-fi карточки в комп, либо (что проще, на мой взгляд поставить имеющийся wi-fi-роутер в режиме точки доступа (т.е. включить на нем вайфай, подключить к одному из lan-портов кабель от компа-маршрутизатора и вуаля). Большинство современных девайсов это умеют.

hiper-hoper

как уже сказали - вариант 2 замечательно реализуется.
у меня например D-Link System Inc DWA-510 Wireless G Desktop Adapter работает уже больше двух лет в качестве тд.

dangerr

Всем спасибо! :)
Что-то я какие-то неудачные слова кормил гуглу перед тем, как создать эту тему...
Оставить комментарий
Имя или ник:
Комментарий: