Пардон за задержку с ответом! У прова вандалы срезали оптику в воскресенье! Три квартала (включая мой) сидели без сети! Ужас! Скоро КТВ срезать начнут!
kot_soloviov писал(а):
Дело в том, что по проводам я не хочу раздавать инет всем подряд - только по wi-fi, вот и второйм dhcp пригождается. просто я по другому не придумал - я вообще-то океанолог

А вы и не раздавайте! В настройках роутера можно хакерски экспериментировать с блокировкой пакетов! Ва и один DHCP может справиться с Wi-Fi - подключенными машинами.
Касательно блокировки - вы можете выделить, к примеру, два диапазое IP - адресов: 192.168.0.1 - 192.168.0.99 и 192.168.0.100 - 192.168.0.150. Отсюда первый диапазон машин имеют доступ к Глобальной Сети, а второй не имеет. IP - адреса раздаются по MAC`у.
- Как мне хакерски это реализовать?
- Очень просто!
1. На автомат ставим диапазон раздачи с 192.168.0.100 - 192.168.0.150. Для того, чтобы блокировать интернет неизвестным машинам.
2. Ручками, по MAC`у, назначаем "нужным" машинам открытый для И-нета диапазон. Т.е. 192.168.0.1 - 192.168.0.99.
3. Файрвол настраиваем на дроп пакетов (перед WAN) с диапазона 192.168.0.100 - 192.168.0.150. Пуская только в LAN.
4. Пользуемся!
BRDM писал(а):
1. мне необходимо что бы и ТД и Комп с ноутом были видны от провайдера под одним IP, т.е. виден был только Wi-Fi роутер (у провайдера денег много стоят дополнительные IP).
2. необходимо что бы Комп мог задействовать VPN доступ к и-нету (не Wi-Fi роутер, а именно комп).
3. очень бы хотелось что бы доступ к ресурсам ЛВС остался. т.е. можно скачать что-нибудь и поиграться с друзьями.
1. Роутер использует маскардинг (многие роутеры собраны на ядре Линукса) и все ваши запросы идут от одного Ай-Пи, сколько бы машин за ним небыло.
2. Запросто! Назначаете Ай-Пи роутеру в соответствии с настройками провайдера (статика, динамика). На машине создаете ВПН соединение. Пользуетесь!
3. Само собой! Так и будет! Главное чтобы все машины были в диапазоне одной подсети!
BRDM писал(а):
Возможен ли п.3 при выполнении пп.1 и 2?
из 1 и 2 следует что надо роутер с NAT (Network Address Translation) с VPN pass-through (это если я правильно понимаю технологию VPN pass-through).
Какой роутер мне купить?
и,если возможно, мощность передатчика роутера до 20 dBm, в идеале 20 dBm.
Точку доступа, я так понимаю, можно любую...
Последний роутер, который я тестировал таким образом (при установке ВПН - соединения с локальной машины, а не с роутера) был DI-524UP (70$). Можно с успехом и DI-524 (55$). Точку используйте любую. На счет передатчика я не интересовался. Знаю, что в идеале 100 метров прямой видимости - максимум. Через две бетонные стены - уже ужасно!
Enjoy!
-EOF-