Есть у нас ПеКа-роутер, в которой заходит шнурочек с интернетами.
Далее из ПК выходит второй шнурочек c интернетами в standalone-роутер раздающий Wi-Fi.
Если бы только ПК занимался раздачей интернетов используя тупой свич, я бы ещё как-то контролировал сей процесс и всех клиентов в сети 192.168.0.0/24, но поскольку этим занимается слишком вумный роутер, он создаёт свою собственную сеть 192.168.88.0/24, в которую я со стороны ПК заглянуть никак уже не смогу. Или смогу?
А что если я со стороны ПК буду подключаться к роутеру по Wi-Fi как клиент, оказываясь внутри его сети 192.168.88.0/24? Тогда как клиент смогу и мониторить всех других клиентов внутри сети. Это ладно, костылём, но проблему решили.
Ну а что если кто-то начнёт воровать наш Wi-Fi, создавать уже собственную подсеть, раздавать наш ворованный Wi-Fi дальше? Вот это вот можно как-то контролировать и избежать?
Наверное в настолько глубокие NAT, тем более созданные вором, заглянуть я не смогу, я лишь смогу обнаружить что некий клиент начал жрать слишком много трафика и уже тогда ограничить его. И не более того. угу?