Ini sepenuhnya mungkin, tetapi saya ingin membahas beberapa hal terlebih dahulu.
Solusi saya saat ini adalah menyambungkan modem kabel saya ke sakelar dan menghubungkan dua router nirkabel ke sakelar. Komputer saya terhubung ke router pertama, semuanya terhubung ke router kedua.
Sangat menarik kedua router memiliki akses internet ketika modem kabel Anda tampaknya hanya sebuah modem. Apakah ISP Anda melakukan NAT? Jika tidak, saya sarankan untuk mematikannya (apakah ini benar-benar sebuah saklar atau apakah saklar itu mampu melakukan NAT?), Dan letakkan salah satu router DD-WRT Anda sebagai gateway. Pengaturan Anda saat ini sebagaimana adanya (tanpa mengetahui ke port mana router disambungkan), dapat mengalami konflik alamat IP, atau terkadang mengalami kehilangan konektivitas acak dan sporiadik pada satu atau jaringan lain.
Apakah mungkin untuk memisahkan lalu lintas Wi-Fi menjadi beberapa VLAN pada satu titik akses tunggal?
Ya, tapi itu akan membutuhkan sedikit pekerjaan konfigurasi dan beberapa pengujian. Saya menggunakan pengaturan serupa sendiri untuk memisahkan jaringan tamu. Metode yang akan saya jelaskan di bawah ini tidak melibatkan VLAN.
DD-WRT (antara lain) mendukung pembuatan beberapa SSID pada AP yang sama. Satu-satunya hal yang perlu dilakukan adalah membuat jembatan lain, menugaskannya ke subnet yang berbeda, kemudian firewall itu dari sisa jaringan utama.
Sudah lama sejak saya terakhir melakukannya dengan cara ini tetapi harus pergi ke suatu tempat seperti ini (bersiaplah untuk kehilangan konektivitas):
- Buka halaman konfigurasi titik akses
- Pergi ke Nirkabel => Pengaturan Dasar
- Di bawah Virtual Interfaces klik Tambah [^ virtif]
- Berikan Anda baru IOT SSID nama dan meninggalkan
Network Configuration
untuk
Bridged
, memungkinkan AP Isolation
seperti yang anda inginkan
- Buka tab Wireless Security, atur kata sandi Anda, dan atur Mode Keamanan ke WPA2-Personal-AES jika memungkinkan [^ nDS]
- Buka Pengaturan tab => Jaringan
- Di bawah Bridging, klik Add
- Berikan nama sewenang-wenang pada jembatan Anda [^ brname], mungkin
br1
?
- Berikan jembatan Anda alamat IP yang tidak berada di subnet yang sama dengan jaringan utama Anda [^ ipaddr]
- (Anda mungkin harus mengklik Simpan kemudian Terapkan Pengaturan untuk menampilkan ini) Di bawah Tetapkan ke Jembatan, klik Tambah, lalu tetapkan
br1
ke Antarmuka
wl.01
atau apa nama antarmuka diberikan [^ virtif], simpan dan terapkan
Di bawah Beberapa server DHCP, klik Tambah dan tetapkan br1
Pergi ke Administrasi => Perintah dan tempel ini (Anda mungkin harus menyesuaikan nama antarmuka) [^ note2]
iptables -t nat -I POSTROUTING -o `get_wanface` -j MASQUERADE
iptables -I FORWARD -i br1 -m state --state NEW,RELATED -j ACCEPT
iptables -I FORWARD -i br1 -o br0 -j REJECT
Dan klik Simpan Firewall
Anda harus siap, saya pikir
Untuk detail lebih lanjut, Anda dapat melihat di
http://www.alexlaird.com/2013/03/dd-wrt-guest-wireless/
Peringatan untuk ini adalah bahwa pengaturan ini hanya efektif untuk router gateway / AP. Jika Anda ingin pengaturan yang sama berfungsi untuk router lain, Anda harus menggunakan VLAN. Setup mirip, tetapi sedikit lebih terlibat. Perbedaannya di sini adalah Anda harus mengkonfigurasi dan menjembatani VLAN baru ke IoT SSID dan mungkin melakukan beberapa aturan perutean.
[^ virtif]: Yang pertama biasanya adalah antarmuka fisik dan sering diberi label sebagai wl0. Antarmuka virtual Anda (hingga tiga jika saya tidak salah) akan diberi label sebagai wl0.1, wl0.2, dan seterusnya.
[^ brname]: Ini akan menjadi nama antarmuka yang akan diberikan DD-WRT ke antarmuka jembatan.
[^ ipaddr]: Katakanlah jaringan utama Anda pada 172.16.1.0/24, beri br1
alamat 172.16.2.0/24.
[^ nDS]: Jika Anda memiliki Nintendo DS, Anda harus menggunakan WEP. Atau, Anda bisa membuat SSID lain hanya untuk NDS dan memilikinya juga dijembatani br1
untuk kenyamanan.
[^ note1]: Pada titik ini setelah menerapkan pengaturan, apa pun yang menghubungkan ke IoT SSID sekarang akan ditugaskan ke subnet yang berbeda. Namun, kedua subnet masih dapat berkomunikasi satu sama lain.
[^ note2]: Bit ini mungkin perlu beberapa pekerjaan.