辅助路由器上的访客 wifi 模式

Hug*_*une 6 networking router wireless-networking lan wireless-router

我正在尝试将路由器配置为辅助 WiFi 接入点,它提供互联网访问但阻止访问本地网络。

路由器支持两者,但我无法让它工作。

我的设置如下:

  • 由我的供应商发行的主路由器 + 调制解调器,位于地窖内(支持 WiFi,但在地窖外无法接收信号)
  • 通过 LAN 电缆连接到主路由器的各种 PC
  • 辅助路由器 (NetGear WGR614v10) 通过 LAN 电缆连接到主路由器。NetGear 路由器应用作无线接入点,但无线客户端不应看到本地网络上的机器。为此,NetGear 路由器支持“访客模式”,它的作用正是如此:它允许 WiFi 客户端访问互联网,但不能访问其他本地机器。

我尝试了各种配置:

  • NetGear 通过 WAN 端口连接到本地网络。
    Internet 以这种方式工作,但 wifi 机器可以访问其他本地机器。
    这是合乎逻辑的:本地网络位于 netgear 路由器的 WAN 侧,因此从路由器的角度来看,它们属于互联网,而不是 LAN
  • NetGear 通过 LAN 端口连接。在 NetGear 上禁用了 DHCP。
    如果我还允许访问本地网络,则 Internet 可以工作,但不能在访客模式下使用。
    这是合乎逻辑的:互联网的网关有一个本地地址,并且不允许 wifi 客户端访问本地地址。
  • NetGear 通过 LANWAN 端口连接。
    也不起作用,我猜是因为 DHCP 服务器仍然是主路由器,所以它会向 wifi 客户端发送错误的路由。如果 wifi 客户端具有固定的 IP 设置,它可能会起作用,但这对来宾来说不是一个可执行的选项。
  • NetGear 通过 LANWAN 端口连接,并重新启用 DHCP;使用两个路由器作为 DHCP 服务器,在同一子网上具有不重叠的 IP 范围。
    也不起作用,我不知道发生了什么。

基本上我主要理解为什么前两个配置不起作用。
但我不知道正确的配置可能是什么,因为这似乎是几乎所有现代路由器的基本功能。


我对以下一些问题的回复,因为评论太多:

您是否尝试将 NetGear 的 WAN 连接到另一台路由器上的 LAN,然后在 NetGear 上禁用 DHCP 并启用“访客模式”?

我想如果我这样做,Wifi 网络上将没有 DHCP 服务器。netGear 路由器不会在 LAN 和 WAN 之间桥接 DHCP 请求,因此除非手动配置其 IP,否则访客机器将无法工作

解决方案是反转路由器,将 NetGear 的 WAN 端口连接到调制解调器,然后将另一个路由器的 WAN 连接到 NetGear 上的 LAN。[...] 将两个路由器都插入调制解调器(如果可能 - 如果您没有足够的端口,但在两者之间有一个交换机)。

不幸的是,第一个路由器调制解调器。我无法更换那个,因为它是由提供商配置的。

建议

您可以尝试在一个子网中使用两个 DHCP 服务器,为不同的范围提供服务。

我试过了,基本连接确实有效,但我有点担心如果新计算机连接到网络会发生什么。据我了解,他们会随机选择两台 DHCP 服务器中的一台来租用。然而,主要的杀手是,一旦我启用访客模式,它就会再次停止工作。

Hug*_*une 1

我用一个小技巧让它工作,使用非标准子网掩码:

主路由器的内部 LAN 设置为:

  • 路由器IP:192.168.1.252
  • 掩码:255.255.255.0
    (因此该子网中的有效 IP 范围为 192.168.1.0-192.168.1.255)

辅助路由器通过其 WAN 端口连接到主路由器。
其内部 LAN 配置设置为:

  • 路由器IP(辅助路由器):192.168.1.1
  • 掩码:255.255.255。128 (== .10000000b)
    (因此该子网中的有效 IP 范围为 192.168.1.0-192.168.1.127)

其 WAN 配置设置为:

  • 网关:192.168.1.252(主路由器)
  • 路由器IP:192.168.1.249(辅助路由器的向外IP)
  • 掩码:255.255.255。248 (== .11111100b)
    (因此该子网中的有效 IP 范围为 192.168.1.248-192.169.1.255)
    (这是必要的,因为 WAN 和 LAN 可能没有重叠的子网

这样,辅助路由器就可以访问主路由器,连接到辅助路由器的客户端也可以访问主路由器,并通过它上网。

但辅助路由器上的客户端无法访问主路由器子网上 IP 介于 192.168.1.0 和 192.168.1.128 之间的任何客户端。该 IP 范围不会由辅助路由器转发,因为它也是辅助路由器的本地子网。

因此,辅助路由器上不再需要访客模式,辅助路由器上的客户端根本看不到主路由器上的客户端,除非这些客户端的 IP 大于 192.168.1.128。
如果我可以阻止所有低于 248 的 IP,那就更好了,但我认为子网掩码不可能做到这一点。

启用具有无线隔离的访客模式还将防止访客计算机连接到其他访客计算机或辅助路由器。

没有什么可以阻止访客计算机连接到主路由器,因为这些请求仍然由辅助路由器转发,但一个好的密码应该足以满足这种情况。