Per dare seguito a ciò che ha detto @KatherineVillyard, se è necessario accedere al NAS o ad altri sistemi dal campus in generale, ecco cosa farei:
Collegamenti al campus
Parla con chiunque gestisca il router del campus e chiedi loro di riservarti un blocco di 256 indirizzi IP, che chiamerò ABC0 / 24. I valori di A, B e C sono specifici per il tuo campus. Se non riesci a ottenere 256 indirizzi, vivrai, ma ne otterrai almeno 16. Blocchi riservati più piccoli cambieranno lo 0 e il / 24 in numeri diversi, fino a / 28 se ricevi solo 16 IP assegnati.
Dovranno inoltre configurare vari router del campus per instradare il blocco riservato attraverso un indirizzo IP specifico in un blocco di rete diverso (come quello che già raggiunge la tua stanza).
Se non riesci a ottenere un blocco di indirizzi riservato, avrai più difficoltà a rendere il NAS accessibile dal resto del campus, ma tutto il resto dovrebbe funzionare bene dall'interno della rete al mondo esterno. Non è certamente impossibile, ma potrebbe non valere la pena. Fai il possibile per ottenere il blocco di indirizzi: potresti dover parlare con poche persone diverse se la prima non capisce di cosa hai bisogno.
Se si dispone di un blocco di indirizzi riservati, è necessario registrare l'indirizzo di rete e la maschera di rete del blocco e anche l'IP esterno attraverso il quale verrà instradato il blocco. Se non hai ricevuto un blocco di indirizzi riservati, probabilmente finirai per utilizzare un router / firewall domestico e puoi semplicemente utilizzare qualsiasi impostazione abbia per impostazione predefinita.
Se l'IT del campus è davvero facile da lavorare, puoi anche chiedere un sottodominio DNS delegato per il tuo laboratorio. Qualcosa come gavinslab.campus.edu. Non è davvero fondamentale se non ti danno questo, ma è conveniente.
Fisico
Se hai l'IT del campus a riservarti un blocco di indirizzi, trova un vecchio PC in cui puoi inserire tre interfacce di rete. Non deve essere affatto potente. Ho indirizzato il traffico a 100 Mbit su un Pentium originale e gigabit su un Pentium III. Non ho davvero testato i limiti inferiori, ho solo lavorato con qualsiasi cosa fosse facilmente disponibile.
Se l'IT del campus non è in grado di assegnare un blocco di indirizzi, procurati invece un router / firewall domestico.
Quindi, prendi gli switch Gigabit Ethernet da qualche parte. Uno switch per l'home office dovrebbe essere sufficiente, purché abbia abbastanza porte. Se hai l'IT per allocare un blocco di indirizzi, ottieni due switch. Contrassegnare un interruttore "DMZ" e l'altro "Interno". Se non ti hanno assegnato un blocco di indirizzi, ottieni solo uno switch.
Routing / Firewalling (presupponendo che non sia stato allocato alcun blocco di rete)
Se non hai ricevuto un blocco di indirizzi, basta collegare il router di casa con l'interfaccia di rete esterna collegata al campus e un'interfaccia di rete interna collegata allo switch Gigabit. Tratta la stanza come una rete domestica, dove puoi raggiungere il campus e il mondo esterno senza problemi, ma il campus e il mondo esterno avranno difficoltà a tornare da te.
Routing / Firewalling (con un blocco di rete allocato)
Se hai ricevuto un blocco di indirizzi, collega l'interfaccia di rete integrata del vecchio PC alla rete del campus. Normalmente installerei Debian su di esso.
Successivamente, installerei la seconda e la terza scheda di rete, e quindi utilizzerei il mio tarball firewall-bootstrap per configurare firewall, DNS, DHCP e altri servizi critici (abbiamo battuto la merda da quello script in una classe che sto gestione di laboratori per, ma sono benvenuti test e feedback più ampi). Se hai l'esperienza, sentiti libero di fare qualcos'altro equivalente.
Tutto il resto (con un blocco di rete assegnato)
Collegare uno switch all'accensione in una delle interfacce di rete aggiuntive nel firewall. Controlla i messaggi del kernel per vedere quale interfaccia Ethernet è appena arrivata. Se stai usando il mio script, assicurati che l'opzione Internal sia su eth1 e l'opzione DMZ sia su eth2.
Collegare i sistemi che devono essere direttamente accessibili dall'esterno della stanza sullo switch DMZ. Collegare tutti gli altri sistemi allo switch interno.
E da lì, onestamente, dovrai porre più domande secondo necessità. Mi fido del mio script per configurare un'impostazione DNS e DHCP funzionante per entrambi i segmenti di rete e per bloccare le connessioni esterne per impostazione predefinita. Ma tutto il resto tende a essere specifico del sito.