如何在不使用仅 WAP 的任何安全措施的情况下共享我的无线互联网访问,但不共享我的文件。网络分离器?

1 networking wireless-networking

我在这里想要实现的是能够让我的学生邻居使用我的 DSL 路由器的无线端访问互联网,但我不想在我的任何内联网有线 XP/基于 Ubuntu 的工作站或我的 NAS

我认为这应该很容易设置,但在过去的两周里我一直没有找到解决方案。我尝试/打算使用基于防火墙的解决方案,如 ipcop pfsense 和其他一些解决方案,但很快就变得太复杂了,不知何故,每当路由器获得 WAP TKIP 密钥(我提供给他以及 SSID 名称)时,它会自动让用户访问我的有线网络和工作组。

当然,我将所有文件脱机并清除了共享文件夹,但我仍然希望能够在不必断开文件服务器的情况下进行共享。我认为两个独立的网络或某种“网络分离器”禁止我的计算机和无线网络之间的流量应该可以完成这项工作。不幸的是,我不知道如何以便宜的方式或只花一点钱来做到这一点。

是的,我了解 fonera 设备和基于 wrtg54g linux 的设备。我只有一个交换机、路由器和几个 pci 无线网卡和一台备用电脑。

pca*_*mic 5

这篇文章的主要问题由RFC 1925 解决,“(7a)(推论)。好、快、便宜:选择任意两个(你不能同时拥有三个)。

尽管 Sybreon 已经很好地描述了网络问题,但大多数人在家中拥有的真正便宜的设备往往没有灵活性来实施他建议的解决方案。您可以做的是使用非常便宜的网络路由器和无线路由器,例如较旧的 802.11 G 甚至 802.11 B 路由器,以达到类似的效果。尝试以下配置:

 Wifi Network|             Private network  
             |{subnet 3}       |
             |                 |{local network ports: subnet 2} 
       [wifi router]     [cheap router. Can also have Wifi]
       {WAN port}|          |{WAN Port}
                 |          |
                 |{subnet 1}|
        {dsl router's local network ports}
                 [dslrouter]
                     |{WAN port}
                     |
                     |  ISP provided network address
                     +
                  internet
Run Code Online (Sandbox Code Playgroud)

只要路由器设备是真正的路由器,正在执行 NAT,并配置了一些基本的防火墙,您和您的邻居就可以彼此安全,就像你们都远离互联网上的随机人员一样。

简而言之,具有基本防火墙功能的 NAT 路由器正是您要求的“禁止我的计算机和无线网络之间的流量的“网络分离器”。