我一直想设置一个公共 AP,并认为我可以使用我值得信赖的旧 WRT54GL 和 DD-WRT,并购买另一个路由器(支持 VLAn)作为我的主路由器。实际共享必须通过我的普通网络连接,所以我需要某种方式将流量与我的普通内容分开,这样就不是每个人都可以访问它了。
Main router ====> switch ====> Public AP
====> My computer
====> My laptop
VLAN 作为将公共 wifi 与我的网络分离的解决方案是否“足够安全”?这可能吗?考虑到新布线实际上不可行,有没有更好的解决方案?
答案1
VLAN 是您的最佳选择,就我而言,我所做的是使用 Squid 代理(我使用 Linux,但 Squid 也适用于 Windows)并通过 Squid 重新路由所有公共流量,而所有其他流量(我自己的和我的笔记本电脑)则正常路由到 Squid 之外,请记住,Squid 缓存对象,这是节省带宽和金钱的最佳方式,但唯一的缺点是只有打开计算机时才能访问公共 AP。这没什么大不了的,我的笔记本电脑整天都开着,所以我不在乎这个……
我可能不会按照你问的方式回答,但我认为我所经历的是这样的...所以可能还有其他不错的选择,但对我和一些专家来说好的是这个!
阿赫桑