おはようございます。
僕です。
簡易的なネットワーク図を作ってみた感じです。
ポイントはいくつかあって・・・
ルータをネットギア WAX202を使っているのですが、
中身は純正FWからOpenWrtに変えているので、
LAN1、LAN2、LAN3
にPCを繋いだ場合、それぞれ取得できるIPのセグメントが違うようになります。
IP設定
LAN1:99.xx
LAN2:98.xx
LAN3:100.xx
という感じ。
ブリッジ設定
PCブリッジ:LAN1、5Ghz
NASブリッジ:LAN2
IOTブリッジ:LAN3、2.4Ghz
要はLAN1とWiFiの5Ghzに繋いだPCたちは同じセグメントのIPアドレスをもらえる。
んで肝心のフィルタ設定で・・・
フィルタ設定
PC → NAS NG
NAS → PC NG
となっているので、
ルータを介して、LAN1に所属するPCが、LAN2に所属するNASの1GLANポートにアクセスできないわけよ。
もちろんLAN1に所属するNASの2.5GLANポートにはアクセスできる。
なんでこんなに面倒なことをするのか?
答え:NAS同士の同期、バックアップに1GLANを使うため
人間が2.5GLANを使い、システムが1GLANで夜間バックアップをする感じ
仮にバックアップ時間に人間がNASにアクセスしたとしても、
2.5GLANの帯域はバックアップに使われないから、
帯域を人間が操作として専有できる。
ああ前提条件を言っていなかったが、
人間・・・私だが、
NAS3
2TBSATASSD:SSDプール
2TBHDDx2台:RAID1プール
2TBHDDx1台:RAID1プール用ホットスペア
としていて、
私はSSDプールを作業用に使う感じ。
帯域として、
SATASSD > 2.5GLAN + 1GLAN
であるから、
バックアップ中でも2.5GLANの帯域をフルに使えるわけです。
逆に言えば、SATASSDの帯域すら使い切れないわけです。
ああ、あとIOT。
これは・・・
スイッチボットとSESAMI
のハブをWiFi2.4Ghzにぶら下げている感じです。
有線LAN3は実質使っていないです。
IOT機器からPCブリッジにアクセスできないようにし、
PCブリッジからIOTブリッジへはアクセスできるようにしていて、
HAOSからステータスの確認はできるが、制御はできるが、
IOT機器からPCやNASなどに不正アクセス的なことができないようにしている。
といえばいいのだろうか?
そんな感じです。




