Sim, isso faz sentido e é - geralmente - uma maneira razoável de configurar sua rede. Algumas observações -
-
Procure um roteador WLAN que funcione com o DD-WRT (ou OpenWRT). Para ter qualquer chance realista de fazer proxying transparente sem hardware caro você vai precisar de algo como DD-Wrt ou openwrt, e presumivelmente alguma configuração interessante com iptables e tproxyd ou equivalente.
-
O seu proxy está realmente fazendo muito por você? Eu sei que 15 anos atrás, um proxy fez uma diferença interessante, mas acredito que - em geral - eles causarão mais problemas, então eles resolvem, e dependendo do tipo de conteúdo pode muito bem fazer coisas mais lento em alguns casos, e fornece pouquíssima economia de largura de banda se estiver armazenando em um disco rígido lento e devido ao cache embutido em navegadores)
-
O WPA2 deve ser bastante normal na maioria dos novos equipamentos de consumo.
-
Eu deixo o endereçamento DHCP para o roteador - acredito que isso seja mais apropriado, no entanto tecnicamente você pode fazê-lo no servidor proxy - eu assumo do seu post você está ciente de que geralmente só executa 1 servidor DHCP por segmento de rede.
-
Tecnicamente, não é possível interligar o tráfego entre 192.168.1.0/24 e 192.168.2.24 - você precisaria rotear. Um roteador decente poderia fazer isso e firewall-lo. Alternativamente (e com menos segurança), você pode configurar tudo no mesmo sub-rede - isso seria uma configuração típica de usuário doméstico. (Você pode estender o netmask até 255.255.128.0 para cobrir uma faixa maior se isso for realmente necessário, mas você ainda vai precisar de uma maneira de lidar com o DHCP, uma vez que tudo viria em 1 sub-rede - portanto, isso pode ser complicado (por exemplo, atribuir dinamicamente baseado no MAC)
-
Não está claro na sua postagem se você está ciente, mas um ponto de acesso WLAN funciona como um switch / hub (pense em clientes wifi como apenas dispositivos adicionais no mesmo segmento de rede). Para fazer a separação, você precisa de um roteador. [Na realidade, a maioria switches capazes de rodar * WRT tem 5 portas cada, que podem ser individualmente controlados - por exemplo, como um roteador - e normalmente são unidos em conjunto no software para fazê-los se comportar como um interruptor - mas * WRT pode mudar esse comportamento - embora isso pode ser não trivial.