Rede somente local OpenWrt

2

Eu tenho um roteador OpenWrt. Eu estou usando luci para gerenciá-lo. Ele está sendo usado principalmente como uma ponte com fio sem fio (cliente WLAN ligado à rede lan e zona de firewall para que todos os dispositivos possam se ver), mas ele tem dois rádios e eu gostaria de configurar um mestre Wifi no segundo rádio atua como uma rede somente local - os dispositivos da rede principal podem alcançar e interagir com dispositivos na rede local, mas os dispositivos da rede local só podem iniciar uma conexão com a rede principal e definitivamente nunca a Internet. Meio que um reverso-dmz, eu acho? Inside-dmz?

Eu tentei criar um novo mestre Wifi e colocá-lo na rede wan pré-existente e na zona de firewall (atualmente não está sendo usado, já que o cliente WLAN está na rede lan e zona de firewall conforme descrito acima), já que o padrão " lan pode sair para wan mas wan não pode entrar em lan "comportamento é o que eu quero, mas eu não consigo pingar qualquer um dos dispositivos na nova rede Wifi da rede principal, eu continuo recebendo" pacotes filtrados "de alguns endereço não local (o ISP?). Eu tentei adicionar uma rota estática, mas isso não funcionou, então eu fiz errado ou não é o problema.

Eu não sou muito ruim com computadores e eu entendo conceitos básicos de rede, mas eu fico um pouco perdido tentando traduzir isso para o que exatamente clicar no luci (ou, se chegar a ele, o que fazer a partir do linha de comando, mas eu prefiro luci). Alguém pode descrever como realizar essa rede somente local? Eu realmente não me importo com DNS ou DHCP na rede local, só quero alcançar os dispositivos sem eles chegarem.

Eu passei um bom tempo procurando por isso na troca de pilha e na Internet em geral, mas se há algo descrevendo isso por aí, ele é abafado pelas informações sobre como configurar um dmz (acessível pela internet ou lan, mas não consigo acessar a lan) ou uma rede de convidados (pode acessar a internet, mas não a lan), que não é o que eu estou tentando fazer, eu não quero que essa rede seja capaz de acessar a internet! / p>     

por owrq 25.06.2018 / 22:27

0 respostas