Para acompanhar o que @KatherineVillyard disse, se você precisar acessar seu NAS ou outros sistemas do campus em geral, aqui está o que eu faria:
Conexões do campus
Converse com quem gerencia o roteador do campus e peça que ele reserve um bloco de 256 endereços IP, que chamarei de ABC0 / 24. Os valores de A, B e C são específicos para o seu campus. Se você não conseguir obter 256 endereços, viverá, mas terá pelo menos 16. Blocos reservados menores alterarão 0 e / 24 para números diferentes, até / 28 se você tiver apenas 16 IPs alocados.
Eles também precisarão configurar vários roteadores do campus para rotear seu bloco reservado através de um endereço IP específico em um bloco de rede diferente (como aquele que já chega à sua sala).
Se você não conseguir reservar um bloco de endereços, será mais difícil tornar seu NAS acessível a partir do restante do campus, mas todo o resto funcionará bem de dentro da rede para o mundo externo. Certamente não é impossível, mas pode não valer a pena o esforço extra. Tente o máximo possível para obter o bloco de endereços - pode ser necessário conversar com algumas pessoas diferentes, se a primeira não entender o que você precisa.
Se você tiver um bloco de endereços reservados, precisará registrar o endereço de rede e a máscara de rede do bloco e também o IP externo pelo qual o bloco será roteado. Se você não recebeu um bloco de endereços reservados, provavelmente vai acabar usando um roteador / firewall doméstico e pode usar as configurações que tiver por padrão.
Se é realmente fácil trabalhar com a TI do campus, você também pode solicitar um subdomínio DNS delegado para o seu laboratório. Algo como gavinslab.campus.edu. Realmente não é crítico se eles não fornecerem isso a você, mas é conveniente.
Fisica
Se você pediu para a TI do campus reservar um bloco de endereços, encontre um PC antigo no qual você possa instalar três interfaces de rede. Ele não precisa ser poderoso. Eu direcionei o tráfego de 100 Mbit sobre um Pentium original e gigabit sobre um Pentium III. Eu realmente não testei os limites inferiores, apenas trabalhei com o que estava facilmente disponível.
Se a TI do campus não conseguir alocar um bloco de endereços, basta adquirir um roteador / firewall doméstico.
Em seguida, pegue os switches Gigabit Ethernet de algum lugar. Um switch de escritório em casa deve ser suficiente, desde que tenha portas suficientes. Se você conseguiu que a TI alocasse um bloco de endereços, obtenha dois comutadores. Rotule um switch "DMZ" e o outro "Internal". Se eles não alocaram um bloco de endereços para você, use apenas uma opção.
Roteamento / Firewall (assumindo que não há bloqueio de rede alocado)
Se você não obteve um bloco de endereços, basta conectar o roteador doméstico com a interface de rede externa conectada ao campus e uma interface de rede interna conectada ao seu switch de gigabit. Trate a sala como uma rede doméstica, onde você pode acessar o campus e o mundo exterior sem problemas, mas o campus e o mundo externo terão dificuldade em voltar para você.
Roteamento / Firewall (com um bloco de rede alocado)
Se você obteve um bloco de endereços, conecte a interface de rede integrada do PC antigo à rede do campus. Eu normalmente instalaria o Debian nele.
Posteriormente, instalava a segunda e a terceira placas de rede e usava meu tarball de inicialização do firewall para configurar o firewall, DNS, DHCP e outros serviços críticos (superamos esse script em uma classe que sou laboratórios em execução, mas testes e feedback mais amplos são bem-vindos). Se você tiver a experiência, sinta-se à vontade para fazer outra coisa equivalente.
Tudo o resto (com um bloco de rede alocado)
Conecte um comutador ligado a uma das interfaces de rede adicionais no firewall. Verifique as mensagens do kernel para ver qual interface Ethernet acabou de aparecer. Se você estiver usando meu script, verifique se o comutador Interno está no eth1 e o comutador DMZ está no eth2.
Conecte os sistemas que precisam ser acessíveis diretamente de fora da sala ao comutador DMZ. Conecte todos os outros sistemas ao comutador interno.
E a partir daí, honestamente, você precisará fazer mais perguntas, conforme necessário. Confio no meu script para definir uma configuração de DNS e DHCP para os dois segmentos de rede e bloquear conexões externas por padrão. Mas todo o resto tende a ser específico do site.