Ik geloof het wijs is om drie afzonderlijke subnets te houden. Dat zal vermijden verzendend uitzendingsverkeer tussen plaatsen. Ook, zal het betekenen elke plaats zijn eigen DHCP, die zij nodig hebben aangezien zij verschillende standaardgateways voor LAN zullen hebben, enz. heeft.
NATIONAAL is, most likely, gehandicapten voor verkeer door tunnels VPN - zoals vandaag.
Ongeveer het verpletteren van RV042: Vandaag hebt u het waarschijnlijk opstelling met openbare IP aan de BLEKE kant, en met een BLEKE zij „standaardroute“ aan IP van uw cablemodem, of wat er ook uw Internet toegang is. Met de nieuwe opstelling, met de BLEKE die kant van RV042 met de vezel (door wat media convertor of CPE) wordt verbonden, BLEKE zal IP iets als 192.168.x.1 en 2 en 3 zijn (subnet masker 255.255.255.0), zoals u hierboven zei. Dat betekent dat 3 RV042 zelfde subnet aan de BLEKE kant zullen delen, wat betekent u geen „standaardrute „“/standaardgateway“ aan de BLEKE kant voor hen om ook „nodig zult hebben te kunnen ziet elkaar“ en brengt omhoog de tunnels VPN.
Zodra de tunnel omhoog is, is verpletteren door het gewoonlijk „automatisch“ - zoals vandaag.
Veronderstel u erin slaagt om NATIONAAL en tunnels op RV042 onbruikbaar te maken, die zou betekenen het als eenvoudige router zal werken. Veronderstel nu een PC op LAN1 een pakket heeft naar LAN2 te verzenden. PC verzendt het naar zijn standaardgateway (tenzij om routes in elke PC) te vormen. De standaardgateway is ssg-5, wat een route voor LAN2 netwerk 192.168.2.0 die /24 heeft aan RV042 richten. RV042 ontvangt het pakket.
Nu, als er omhoog geen tunnel VPN is, zal RV042 in LAN1 geen idee hebben van waar 192.168.2.0 /24 wordt gevestigd. Het zou moeten een statische route hebben die netwerk 192.168.2.0 /24 verzenden naar volgende hop 192.168.X.2.
Dit betekent fundamenteel dat als u geen tunnels hebt, u statische routes tussen plaatsen nodig zult hebben.