Como configurar um roteador secundário DD-WRT (micro) para impedir o acesso da LAN em uma programação especificada?

0

Eu tenho um roteador NetGear WiFi configurado como o gateway principal para acesso à Internet em minha casa, e um roteador secundário (um Linksys wrt54GS carregado com micro DD-WRT v24-sp2), configurado com um SSID diferente, para meus filhos usar para acessar a internet. Meu objetivo ao usar o DD-WRT é permitir que meus filhos usem o Wi-Fi doméstico, mas aderir a um toque de recolher eletrônico durante a noite, para que eles não fiquem conversando até as primeiras horas da manhã. Aqui está o link que eu usei para configurar o meu DD-WRT. Basicamente meu roteador DD-WRT WiFi é:

  • Configurado no modo roteador.
  • O modo sem fio é AP (ponto de acesso)
  • O
  • SSID é diferente do meu roteador de gateway principal.
  • Configurado na mesma sub-rede do roteador principal, como o IP 192.168.1.2 (roteador principal é 192.168.1.1).
  • DHCP desativado

Eu tentei configurar um agendamento na guia Restrições de Acesso, tentando várias opções diferentes (negar acesso versus filtrar o acesso à maioria das portas; listar IPs individuais para negar vs um intervalo de IPs [3-254]; Segurança- > SPI Firewal Enabled vs Disabled). No entanto, acho que essa não é a abordagem correta, já que essa programação é para acesso "WAN" e meus dois roteadores são encadeados por meio de portas LAN: a porta WAN no roteador secundário nem é usada.

Até agora tudo o que fiz foi através da interface web. Existe outra maneira de fazer isso? Talvez escrever um script bash ou python para executar no roteador que apenas desliga a LAN durante certas horas? Qualquer dica ou conselho seria muito apreciado!

    
por Ogre Psalm33 04.04.2014 / 23:48

2 respostas

1

Veja como eu faria:

  • Conecte o roteador DD-WRT à sua LAN através da porta WAN
  • Configure as regras de acesso à WAN como você tem

Isso lhe dá a vantagem de desligar o acesso à Internet de seus filhos durante os horários programados. também permite que você regule o acesso a outros recursos em sua própria rede, por exemplo, um arquivo ou servidor de mídia que você possa estar executando.

Eu implementei uma configuração semelhante em minha própria rede doméstica para acesso Wi-Fi de convidado, usando-o para limitar o quanto de minha largura de banda eles podem consumir (tenho mais de um amigo que não entende o conceito de download tampas ...) e até desligá-lo completamente quando necessário (eu tive um problema uma vez onde um amigo, pensando que ele estava sendo útil, forneceu a senha WPA para um vizinho que também não respeitou os limites de largura de banda).

Se você tiver os sistemas de seus filhos na mesma sub-rede de sua LAN principal, não deve haver diferença em termos de quais recursos locais eles podem acessar, mas fornece o controle sobre o acesso à WAN que você quer. (Corrija-me se estiver errado, mas o DD-WRT não permite que você defina exceções ao cronograma, para que você possa permitir acesso a recursos locais mesmo quando a WAN está desligada?) É claro que você pode colocar eles em uma sub-rede diferente, permitindo que você use mais facilmente os firewalls para obter um controle refinado sobre quais recursos locais eles podem ou não acessar.

    
por 05.04.2014 / 00:04
0

Sou uma espécie de "noob de rede", por isso não tenho certeza se a configuração do meu roteador Linksys DD-WRT secundário em um agendamento não funcionou porque ele estava funcionando basicamente como um roteador de passagem para o principal e, portanto, estava ignorando o aspecto NAT e WAN do roteador. Ou talvez eu tivesse algo mais configurado incorretamente para que a ferramenta normal de agendamento de GUI funcionasse corretamente.

No entanto, posso dizer que o que finalmente funcionou para mim foi configurar um par de tarefas cron para desabilitar e habilitar o rádio sem fio em horários específicos usando o wl . Minha solução: Na guia Administração do roteador, vá para a subguia Gerenciamento e localize o Cron seção. Defina Cron como Ativar e insira um crontab semelhante ao seguinte:

#Clock Minutes
#|  Clock Hour
#|  |      Day of week
#|  |      |   Run as
#|  |      |   |   Command...
#v  v      v   v   v
30 22  * * * root wl radio off
30 7  * * * root wl radio on
    
por 11.04.2014 / 01:23