Принцип и сценарии работы
Функция реализована на базе виртуальных точек доступа и технологии изоляции клиентов. Она ограничивает широковещательный трафик и блокирует доступ к локальным ресурсам основной сети (LAN).
Это идеальное решение не только для гостей, но и для изолированного подключения в различных сценариях:
- Безопасный умный дом – отдельная сеть для "умных" IoT-устройств (датчики, лампочки, реле), часто имеющих уязвимости в ПО.
- Изоляция малоизвестных устройств – выделение доступа к сети малознакомому устройству через вашу точку доступа.
- Сеть для VPN-подключений – при необходимости изоляции туннелированных соединений от основной сети, например офисного VPN для удаленной работы.
- Детская сеть с ограничениями по сайтам и времени использования – создание отдельной сети для детей позволяет гибко управлять их онлайн-жизнью, не ограничивая при этом взрослых, и избавляя от необходимости настраивать каждый планшет или телефон по отдельности.
Настройка сценариев применения
Создание гостевой сети
1. Перейдите в раздел "Сеть" → "Гостевые сети" WEB-интерфейса роутера.
2. Добавьте новый сегмент кнопкой "Создать новую сеть":
3. Включите сеть, выберите один из свободных "Guest" интерфейсов, при необходимости добавьте LAN-порты:
4. Настройте IP-адресацию, выбрав связку IP-адрес/маска подсети из заготовленных, или введите собственные значения.
5. Укажите параметры DHCP-сервера. Для стандартной настройки оставьте параметр по умолчанию. Измените параметры Wi-Fi - имя сети, протокол безопасности и пароль:
6. Примените настройки.
Настройка отдельного VPN-доступа через гостевую сеть
Функционал настраивается через политики маршрутизации (Policy Based Routing), процесс настройки описан в нашей инструкции: https://nag.wiki/display/DOC/Policy-based+routing
Настройка детского Wi-Fi
Будет доступно с обновлением EasyWRT 3.5.0


