それは完全に可能ですが、最初にいくつかのことを説明したいと思います。
私の現在の解決策は、ケーブルモデムをスイッチに接続し、2つのワイヤレスルーターをスイッチに接続することです。コンピューターは最初のルーターに接続し、他のすべては2番目のルーターに接続します。
お使いのケーブルモデムが単なるモデムのように見える場合、両方のルーターがインターネットにアクセスできるのは興味深いことです。ISPはNATを実行していますか?そうでない場合は、スイッチを取り出して(実際にスイッチですか、それともNATに対応しているスイッチですか?)、お使いのDD-WRTルーターの1つをゲートウェイとして配置することをお勧めします。現在のセットアップはそのまま(ルーターがどのポートに接続されているかを知らずに)、IPアドレスの競合が発生するか、一方または他方のネットワークでランダムで散発的に接続が失われる場合があります。
Wi-Fiトラフィックを単一のアクセスポイントで複数のVLANに分離することは可能ですか?
はい。ただし、設定作業とテストが必要です。ゲストネットワークを分離するには、自分で同様のセットアップを使用します。以下で説明する方法では、VLANを使用しません。
(特に)DD-WRTは、同じAPでの複数のSSIDの作成をサポートします。必要なのは、別のブリッジを作成し、それを別のサブネットに割り当てて、メインネットワークの残りの部分からファイアウォールで保護することだけです。
この方法で最後にやったのでしばらく経ちましたが、次のようにどこかに行く必要があります(接続を失う準備をしてください):
- アクセスポイントの構成ページを開く
- ワイヤレス=>基本設定に移動します
- [仮想インターフェイス]で、[追加[^ virtif]をクリックします
- 新しいIoT SSIDに名前を付けて、そのままに
Network Configuration
して
おきBridged
、AP Isolation
必要に応じて有効にします
- ワイヤレスセキュリティタブに移動し、パスワードを設定し、可能であればセキュリティモードをWPA2-Personal-AESに設定します[^ nDS]
- [セットアップ]タブに移動します=> [ネットワーク]
- ブリッジの下で、追加をクリックします
- ブリッジに任意の名前[^ brname]を付けてください
br1
。
- メインネットワークと同じサブネット上にない IPアドレスをブリッジに与えます[^ ipaddr]
- (表示するには、[保存]をクリックしてから[設定の適用]をクリックする必要がある場合があります)[ブリッジに割り当て]で[追加]をクリックし、
br1
インターフェイス
wl.01
またはインターフェイス名を指定[^ virtif]に割り当て、保存して適用します
[複数のDHCPサーバー]で、[追加]をクリックして割り当てます br1
[管理] => [コマンド]に移動し、これらを貼り付けます(インターフェイス名の調整が必要な場合があります)[^ note2]
iptables -t nat -I POSTROUTING -o `get_wanface` -j MASQUERADE
iptables -I FORWARD -i br1 -m state --state NEW,RELATED -j ACCEPT
iptables -I FORWARD -i br1 -o br0 -j REJECT
[ファイアウォールの保存]をクリックします
あなたはすべて設定する必要があります、私は思う
詳細については、
http://www.alexlaird.com/2013/03/dd-wrt-guest-wireless/をご覧ください。
ただし、この設定はゲートウェイルーター/ APに対してのみ有効です。同じ設定を他のルーターで機能させるには、VLANを使用する必要があります。セットアップは似ていますが、もう少し複雑です。ここでの違いは、新しいVLANを設定してIoT SSIDにブリッジし、場合によってはいくつかのルーティングルールを実行する必要があることです。
[^ virtif]:通常、最初は物理インターフェースであり、しばしばwl0とラベル付けされます。仮想インターフェイス(私が間違っていなければ3つまで)には、wl0.1、wl0.2などのラベルが付けられます。
[^ brname]:これは、DD-WRTがブリッジインターフェイスに与えるインターフェイス名になります。
[^ ipaddr]:メインネットワークが172.16.1.0/24にあるとし、br1
172.16.2.0 / 24のアドレスを指定します。
[^ nDS]:ニンテンドーDSをお持ちの場合は、WEPを使用する必要があります。または、NDS専用の別のSSIDを作成しbr1
、利便性のためにブリッジすることもできます。
[^ note1]:設定を適用した後のこの時点で、IoT SSIDに接続するものはすべて別のサブネットに割り当てられます。ただし、2つのサブネットは引き続き相互に通信できます。
[^ note2]:このビットには多少の作業が必要な場合があります。