亲戚来访,如何设置安全独立的无线连接?

2016-08-30 15:39:55 +08:00
 kurtrossel
亲戚来家中住一段时间,手机是安卓系统,装过多种 wifi 万能钥匙之类的软件。我准备将这类软件删除,但很久不用安卓系统,不知道能不能全找到并且清理干净。

网络环境:
光纤入户,软路由 openwrt 加石像鬼,无线 wndr4300 刷 openwrt ,目前的无线连接方式是 MAC 地址白名单。
以前完全没有考虑过这种情况出现,所以 NAS 共享设置也特别简单。

不知道使用访客网络是否能解决问题,如果手机软件偷偷做热点或者共享网络怎么办?
5480 次点击
所在节点    问与答
30 条回复
jasontse
2016-08-30 17:26:40 +08:00
假设 wndr4300 插在软路由的 eth1 上。
软路由:
新建接口 guest ,设备自定义 eth1.3 ,静态地址 192.168.2.1 ,防火墙区域新建 guest 。
防火墙在 guest 区域后面勾选 IP 动态伪装和 MSS 钳制。

wndr4300:
添加 vlan id 3 ,在相应端口上选择关联( tagging )。
新建接口 guest ,设备选择 eth0.3 ,钩上创建桥接,静态地址 192.168.2.2 ,防火墙区域新建 guest 。
添加无线 SSID ,桥接到 br-guest 。

大概就这样吧
tylerdurden
2016-08-30 17:33:38 +08:00
妈的,和妹子聊天聊的太多,瞄一眼还以为楼主大姨妈来了。。。
Stupitch
2016-08-30 17:38:14 +08:00
@terence4444 访客模式本来就是给访客用的,访客下次来再输一遍不是很正常的事情吗?
Stupitch
2016-08-30 17:38:52 +08:00
@longear 楼主主要怕 NAS 和其他设备的安全问题,楼主只想给访客上网的功能
kurtrossel
2016-08-30 17:42:51 +08:00
@zcl0621
是啊, NAS 上有家庭照片。另外,如果被人蹭网做坏事也不好啊

@jasontse
太感谢了!我回去看看能不能这么搞,感觉打开了未知世界的大门......
不过貌似好复杂, MSS 钳制完全没听说过

@tylerdurden
妹子如果总提这事儿的话,比发好人卡还婉转......
Stupitch
2016-08-30 17:45:48 +08:00
@kurtrossel 虽然重新部署麻烦,但是问题的关键在于如何阻止第三方成员进入你的 NAS 内容,即便更换 SSID 乃至网段,最后只要连上你的路由的,还是会访问你的 NAS 。如果放弃了重新部署的念头,那么我觉得可以暂时给 NAS 搞一个密码,然后让访客直接连入网络,反正他也进不了NAS。密码分享出去也无所谓,大不了 MAC 绑定限制一下。等访客走后,先更换无线密码,再解除 NAS 密码,一切就 OK 了,恢复如初。
caonan
2016-08-30 17:59:19 +08:00
小米的访客网络是通过微信好友来做验证的,很好的解决了这个问题。
qooweds
2016-08-30 18:25:58 +08:00
如果访客网络是否自动修改密码的话,还是比较方便的。比如“前缀+当天日期”
iry232
2016-09-01 07:18:22 +08:00
内网隔离
kurtrossel
2016-09-01 09:22:50 +08:00
@iry232
请问你是指内网多网段互相隔离?搜了一下都是说内外网隔离的。
如果涉及到 VLAN ,以我的水平,找不到现成教程的话完全搞不定......

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/302686

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX