请问如何配置家庭网络?

2021-04-26 17:38:20 +08:00
 rshun
现状:光纤接软路由(旧 PC 改造,无 WIFI,系统是 OP),软路由接 WIFI 路由器(负责提供无线线号,和软路由是 LAN-LAN 连接,Netgear,原生系统 )
需求:
1 、wifi 可以提供访客网络
2 、访客网络不能访问特定网站

如果能够软件解决最好,硬件也行,谢谢
1917 次点击
所在节点    宽带症候群
8 条回复
no1xsyzy
2021-04-26 18:03:25 +08:00
Wi-Fi 需要同时提供非访客网络吗?
访客网络是指需要通过二次授权的?还是说单纯的低优先级网络?

最方便最直观的就是 Wi-Fi 路由模式,WAN 接软路由且设置静态 IP,软路由上对这个 IP 进行限制。需要二次授权就在这个路由器上做。非访客 Wi-Fi 再加一个 AP 。
Kiriya
2021-04-26 18:18:13 +08:00
最简单的方法就是访客单独一个路由器,在路由器上禁止特定的网站,不过成本略高
Orciorc
2021-04-26 18:43:20 +08:00
仅说一下 OpenWRT 的思路,供参考,应该差不多。
添加一个 SSID,将此 SSID 绑定到单独的网段,为其开启单独的 DHCP 服务;安全方面,开 VLAN 以隔离访客网络内的设备,防火墙对访客 ip 段单独做配置。
rshun
2021-04-26 18:44:29 +08:00
@no1xsyzy 是的,访客网络很简单,就是不允许访问内网
您后面那种方法,软路由上取不到 IP 吧
rshun
2021-04-26 18:46:37 +08:00
@Orciorc 您说这种方法,次路由上的设备在访问内网的时候压根不会走到软路由里面吧
sunny352787
2021-04-26 19:19:02 +08:00
no1xsyzy
2021-04-26 19:36:27 +08:00
@rshun SR=软路由,WR = 无线路由
SR 上对 WR 的 WAN 侧 IP 进行限制,不需要拿到终端设备 IP,WR 都 NAT 了。
不过忘记上层内网了…… 依 #3 开 VLAN 的话没问题二层互不相通只能走路由,但对交换机设备有功能要求;另外也可以单开一个 IP 段单独处理 WR <--> SR 部分的,二层互通但三层不互通,SR 一个端口配两个 IP,让 SR 做 NAT 。
如果不那么追求方便的话,还是在 WR 这个边界上面配置更直观,但可能要给 WR 刷机,不够方便。
no1xsyzy
2021-04-26 19:39:21 +08:00
@no1xsyzy 不对,同一个二层网络上架两个三层网络能相互 ARP 吗?
因为你的需求就是路由,所以在边界网关上是最标准的操作。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/773405

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX