완전히 가능하지만 먼저 몇 가지 문제를 해결하고 싶습니다.
현재 해결 방법은 케이블 모뎀을 스위치에 연결하고 두 개의 무선 라우터를 스위치에 연결하는 것입니다. 내 컴퓨터는 첫 번째 라우터에 연결되고 나머지는 모두 두 번째 라우터에 연결됩니다.
케이블 모뎀이 모뎀으로 보일 때 두 라우터 모두 인터넷에 접속할 수 있다는 점이 흥미 롭습니다. ISP가 NAT를 수행합니까? 그렇지 않은 경우 스위치를 꺼내고 (실제로 스위치입니까 아니면 스위치가 NAT를 사용할 수 있습니까?) DD-WRT 라우터 중 하나를 게이트웨이로 배치하는 것이 좋습니다. 현재의 설정 (라우터가 연결된 포트를 모르고 있음)은 IP 주소 충돌이 있거나 때때로 하나 또는 다른 네트워크에서 임의적이고 산발적 인 연결 손실을 경험할 수 있습니다.
Wi-Fi 트래픽을 단일 액세스 포인트에서 여러 VLAN으로 분리 할 수 있습니까?
예,하지만 약간의 구성 작업과 테스트가 필요합니다. 게스트 네트워크를 분리하기 위해 비슷한 설정을 사용합니다. 아래에서 설명 할 방법에는 VLAN이 포함되지 않습니다.
DD-WRT (다른 것들 중에서도)는 동일한 AP에서 여러 SSID 생성을 지원합니다. 다른 브리지를 생성하여 다른 서브넷에 할당 한 다음 나머지 기본 네트워크에서 방화벽을 차단하면됩니다.
이 방법으로 마지막으로한지 오래되었지만 다음과 같이 어딘가에 가야합니다 (연결성을 잃을 준비를하십시오).
- 액세스 포인트의 구성 페이지를 엽니 다
- 무선 => 기본 설정으로 이동
- 가상 인터페이스에서 추가 [^ virtif]를 클릭하십시오.
- 새 IoT SSID에 이름을 지정하고 원하는대로 사용
Network Configuration
하도록
Bridged
설정하십시오.AP Isolation
- 무선 보안 탭으로 이동하여 암호를 설정하고 가능한 경우 보안 모드를 WPA2-Personal-AES 이상으로 설정하십시오 [^ nDS]
- 탭 설정 => 네트워킹으로 이동
- 브리징에서 추가를 클릭하십시오.
- 다리에 임의의 이름을 부여하십시오 [^ brname]
br1
.
- 브리지에 기본 네트워크와 동일한 서브넷에 있지 않은 IP 주소를 제공하십시오 [^ ipaddr]
- 브리지에 할당 아래에서 추가를 클릭 한 다음
br1
인터페이스
wl.01
또는 인터페이스 이름을 지정하십시오 [^ virtif]. 저장하고 적용 하십시오 (저장을 클릭 한 후 설정을 적용해야 할 수도 있음).
다중 DHCP 서버에서 추가를 클릭하여 할당 br1
관리 => 명령으로 이동하여 붙여 넣습니다 (인터페이스 이름을 조정해야 할 수도 있음) [^ note2]
iptables -t nat -I POSTROUTING -o `get_wanface` -j MASQUERADE
iptables -I FORWARD -i br1 -m state --state NEW,RELATED -j ACCEPT
iptables -I FORWARD -i br1 -o br0 -j REJECT
그리고 방화벽 저장을 클릭하십시오
당신은 모든 설정해야합니다, 나는 생각
자세한 내용은 http://www.alexlaird.com/2013/03/dd-wrt-guest-wireless/ 를
참조하십시오.
이에 대한주의 사항은이 설정이 게이트웨이 라우터 / AP에만 유효하다는 것입니다. 다른 라우터에서 동일한 설정을 사용하려면 VLAN을 사용해야합니다. 설정은 비슷하지만 조금 더 복잡합니다. 여기서 차이점은 새 VLAN을 구성하고 IoT SSID에 브리지해야하며 라우팅 규칙을 수행해야한다는 것입니다.
[^ virtif] : 첫 번째는 일반적으로 물리적 인터페이스이며 종종 wl0으로 레이블이 지정됩니다. 가상 인터페이스 (실수하지 않은 경우 최대 3 개)는 wl0.1, wl0.2 등으로 레이블이 지정됩니다.
[^ brname] : DD-WRT가 브리지 인터페이스에 제공 할 인터페이스 이름입니다.
[^ ipaddr] : 기본 네트워크가 172.16.1.0/24에 br1
있고 주소는 172.16.2.0/24라고합니다.
[^ nDS] : Nintendo DS가있는 경우 WEP를 사용해야합니다. 또는 NDS에 대해서만 다른 SSID를 생성 br1
하고 편의 를 위해 브리지로 연결할 수도 있습니다 .
[^ note1] : 이제 설정을 적용한 후 IoT SSID에 연결된 모든 항목이 다른 서브넷에 할당됩니다. 그러나 두 서브넷은 여전히 서로 통신 할 수 있습니다.
[^ note2] :이 비트는 약간의 작업이 필요할 수 있습니다.