我在同一栋楼里有六套度假出租公寓,它们都共用主办公室的一个路由器,为所有公寓提供互联网服务。
每间公寓都有自己的无线路由器,通过以太网连接到办公室的主路由器。每个单独的路由器都配置为 AP,办公室的主路由器为整个网络执行 DHCP。系统运行正常,但存在一些问题:
连接到同一 AP 的设备通常无法互相看到。例如,我的访客无法使用 AirDrop 设备或网络游戏。
未连接到同一 AP 的设备有时会出现在所有公寓中。例如,一位客人的 PC 出现在另一位客人的联网设备列表中。
我希望每间公寓都与其他公寓“建立防火墙”,以便客人无法看到彼此的设备;但在每个公寓内,所有本地设备都可以可靠地相互看到。
办公室里的主路由器是 Vodafone Station Revolution,AP 是小型 Intellinet 设备。
配置我的网络以实现我想要的功能的最佳方法是什么?
编辑:事实证明网络设置比我意识到的还要奇怪。
互联网接入 Vodafone Station Revolution。从这里连接了一个配置为无线 AP 的 WNAP-6305 无线网关,该网关通过两个不同的 SSID 为两套公寓提供服务。从那里连接了四个 Intellinet 无线 AP,每个 AP 为一套公寓提供服务。
通过在所有设备上启用 SSID 隔离,我能够解决我的隐私问题。到目前为止,这似乎解决了这个问题。但是我仍然遇到设备经常无法在单个 SSID 内互相看到的问题。
答案1
这可能会对其他有类似问题的人有所帮助:
我将参考办公室路由器作为RouterA,以及机房路由器为RouterB、C等。
LAN 到 LAN 连接(路由器通过以太网连接到主路由器)
RouterA 的设置
可以设置 DHCP。另外,记下此设备的 IP 地址以及子网掩码。(可能有 Internet IP 地址 (WAN) 和本地 (LAN) IP 地址——您需要 LAN——WAN 对此无关紧要)。为此,我将使用 192.168.0.1 作为 RouterA 的 LAN IP 地址
接下来,如果您有以下选项,请禁用或取消选中它们(对于 RouterA)--
UPnP;SSPD;DMZ;DLNA
如果你想知道为什么,我禁用这些功能的原因在这篇文章的末尾(见下文)
最后,如果你打算在办公室开启 RouterA 上的 wifi,将无线电频道设置为静态并选择不同的频道比房间路由器。
RouterB、C 等的设置。 您还应该将此路由器的无线电信道设置为静态,并选择与路由器 A 不同的信道。
路由器B----需要将 RouterB 的 Internet IP 地址设置为 RouterA 的 LAN IP 地址 (本例中为 192.168.0.1)
下一个:将路由器 B 的 LAN IP 地址设置为不同的子网:
*** 这是通过使用 RouterA LAN IP 来实现的,但要更改倒数第二个数字。* 在此示例中,对于路由器B LAN IP地址, 这将是192.168.1.1, 或者192.168.2.1,ETC。 这将在网络中创建一个网络——就像它自己的小泡泡一样
路由器 C 通过等 - 与路由器 B 相同, 仅有的使用不同的子网(192.168.2.1、192.168.3.1等)
其他设置由您选择。如果在路由器 B 上启用了 UPnP,它将不会与路由器 C 或路由器 D 共享,因为它在路由器 A 上已关闭,这意味着所有其他路由器将被拒绝访问彼此。
解释---如果您愿意,可以跳过本节:
即插即用 如果启用,所有路由器上的所有设备都可以相互发现(基本上),关闭此功能还将增加额外的安全层,以保护每个连接的设备免受外界和彼此的侵害。
SSPD(简单服务发现协议)-UPnP,只是名称不同。
DMZ- 可能未启用---DMZ 可以关闭。可用于隔离,但就像打开闸门一样,所有东西都可以通过。
DLNA 应该关闭...它有点像 UPnP,但更广泛、更老派(媒体服务器等)...这会导致设备相互看到,即使跨越不同的子网
最后说明一下:
** 如果您为 2.4/5 选择了 20hz、40hz、60hz,那么 2.4ghz 使用 40hz 会与其他信号(甚至是蓝牙)“重叠”,从而导致性能问题。最好将其保留为 20hz 以获得最佳性能-- *从技术上讲,2.4ghz 的速度可以与 5ghz 一样快——但重叠干扰会使其速度变慢。
答案2
对于问题 1,了解 Intellinet 路由器的确切型号会有所帮助。因为似乎 Intellinet 制造的唯一路由器是 无线 300N 双频路由器,我会假设情况确实如此。
您应该将以太网电缆连接到 Intellinet WAN 端口,并在每个 Intellinet 上启用 DHCP 功能。请参阅 这个答案 我对 LAN-to-WAN 的理解。
这将使每个公寓成为一个单独的网络,并且所有设备应该更好地分开并且应该相互看到。
除非你物理隔离公寓,否则每个无线设备都会出现在范围内的每台无线计算机上,因为这就是它的工作方式(这并不意味着它可以连接)。
答案3
这完全取决于您使用的路由器类型,或者更确切地说,取决于路由器提供的功能。(我假设您的所有设备都是面向最终消费者的“互联网路由器”,而不是“真正的路由器”)。
如果您的主路由器(连接到您的 ISP 的路由器)具有 VLAN 功能,那么您只需要正确配置到 AP(您的其他“路由器”)的端口,以便它们可以与您的 ISP 通信,但不能相互通信。
如果您的“主路由器”没有 VLAN,您就无法使用其 DHCP 功能为连接到“子路由器”的终端设备提供 IP 地址。为此,您必须将子路由器配置为“路由器”而不是“AP”,并正确配置它们以及主路由器,以便每个子路由器都有自己的“专用网络”。根据您设备的可用功能,有多种解决方案。