Ich habe meine Hausaufgaben gemacht und werde meine eigene Frage beantworten.
Der Schlüssel scheint die Trennung meiner Netzwerkinfrastruktur in verschiedene Teile zu sein: einen Router / eine Firewall für die Verbindung zu meinem Kabelmodem, einen Gigabit-Switch für das kabelgebundene Heimnetzwerk und drahtlose Zugangspunkte vom Gigabit-Switch für den drahtlosen Zugang in meinem Netzwerk .
Bei meiner Recherche denke ich, dass mein DIR-655 aufgrund der Wireless-Technologie herunterfällt - das scheint der gefragteste Teil dessen zu sein, was er tut. Die Gateway- / NAT-Pflichten, DHCP- und DNS-Aufgaben, die es tut, scheinen ziemlich anspruchslos zu sein. Wenn ich das Funkgerät darauf ausschalten kann, sollte es stabil sein. Im SoHo-Bereich scheint es eine Seltenheit zu sein, eine Firewall / Router-Box mit 4 GBit-Ports zu finden, wie sie der DIR-655 bietet. Ich werde versuchen, dafür zu sorgen, dass es etwas länger dauert.
Der nächste Schritt ist also ein Gigabit-Switch. Etwas mit ~ 24 Ports und mindestens ein paar Ports, die Power-over-Ethernet bieten. Ich werde so viel wie möglich vom Haus verdrahten. Das ist, wenn ich es mir anschaue, eine ziemlich anständige Menge von Sachen, die das Netzwerk nutzen. Abgesehen von den Telefonen und Laptops könnte alles andere ohne großen Aufwand verkabelt werden.
Kurz danach möchte ich einen drahtlosen Dualband-Zugangspunkt mit hoher Leistung kaufen, der über Ethernet mit Strom versorgt werden kann. Der PoE ist der Schlüssel, weil ich so einen drahtlosen Zugangspunkt unter meiner Treppe zwischen meiner ersten und zweiten Etage einrichten kann, bei dem die Standardstromversorgung schwierig ist. Dies ist der optimale Ort für die Funkabdeckung im ganzen Haus. Dadurch wird der WAP oberirdisch (mein DIR-655 befindet sich in meinem Keller, entlang einer Betonwand, daher die Nullabdeckung außerhalb meines Hauses), sodass ich ein kleines Signal und die Vorder- und Rückseite meines Hauses genießen kann.
Der DIR-655 kann verbleiben und als DHCP- und Gateway- / Firewall- / NAT-Box für mein Kabelmodem dienen. Auch wenn ich ihn vielleicht durch einen Router für Endverbraucher ersetzen möchte, kann ich Tomato ausführen, da ich dadurch die DMZ-Funktion für mehrere Rechner erhalten würde, die ich nachhabe. Ich könnte also sowohl mein Vonage-Modem als auch meine XBox aufhängen in der DMZ, vor allen Firewalls.
Letztendlich sollte so etwas wie eine UTM den Consumer-Router ersetzen. Wenn nicht für die Sicherheit, als für die VPN-Passthrough-Funktionen, die es mir ermöglichen würden, an meinem Heimcomputer von meinem Laptop auf Reisen zu gelangen. Aber das ist jetzt aus meinem Budget und kann warten.