Як налаштувати вторинний маршрутизатор DD-WRT (мікро) для запобігання доступу до локальної мережі за заданим графіком?


0

У мене є маршрутизатор NetGear WiFi, налаштований як головний шлюз для доступу до Інтернету в моєму будинку, і вторинний маршрутизатор (Linksys wrt54GS з DD-WRT v24-sp2 micro), налаштований з іншим SSID, для моїх дітей, щоб використовувати для доступу інтернет. Моя мета у використанні DD-WRT полягає в тому, щоб мої діти могли користуватися домашньою мережею Wi-Fi, але дотримуватися комендантської години електроніки у вечірні години, тому вони не чатують до самого ранку. Ось посилання, яке я використав налаштувати мій DD-WRT. В основному мій DD-WRT WiFi маршрутизатор:

  • Налаштовано в режимі маршрутизатора.
  • Режим бездротового доступу AP (точка доступу)
  • SSID відрізняється від мого головного маршрутизатора шлюзу.
  • Налаштовано на тій же підмережі, що й основний маршрутизатор, як IP 192.168.1.2 (головний маршрутизатор - 192.168.1.1).
  • DHCP вимкнено

Я спробував налаштувати розклад на вкладці "Обмеження доступу", спробувавши кілька різних варіантів (заборонити доступ через доступ до фільтрів до більшості портів; перераховувати окремі IP-адреси для відхилення від діапазону IP-адрес [3-254]; проти вимкнено). Однак, я думаю, що це не правильний підхід, оскільки цей графік призначений для доступу "WAN", а мої 2 маршрутизатори прикріплені через порти LAN: порт WAN на вторинному маршрутизаторі навіть не використовується.

Поки що все, що я робив - це через веб-інтерфейс. Чи є інший спосіб зробити це? Можливо, запишіть скрипт bash або python для роботи на маршрутизаторі, який просто вимикає локальну мережу протягом певних годин? Будь-які поради та рекомендації будуть дуже вдячні!

Відповіді:


1

Ось як я це можу зробити:

  • Підключіть маршрутизатор DD-WRT до локальної мережі через його порт WAN
  • Налаштуйте правила доступу WAN, як ви

Це дає вам перевагу вимкнення доступу дітей до Інтернету під час запланованого часу. Це також дозволяє регулювати доступ до інших ресурсів у вашій власній мережі, наприклад, файлу або медіа-сервері, на якому ви працюєте.

Я реалізував подібну установку на моїй домашній мережі для доступу до гостьового wi-fi, використовуючи його для обмеження кількості моєї пропускної здатності, яку вони можуть споживати (у мене є більше одного друга, який не розуміє концепцію завантаження шапок .) і навіть повністю закривши його, коли це необхідно (у мене була проблема, коли один друг, думаючи, що він допомагає, надав пароль WPA сусідові, який також не поважав пропускну здатність).

Якщо у вас є системи ваших дітей у тій самій підмережі, що і ваша головна локальна мережа, то насправді не повинна бути різниця в тому, до яких локальних ресурсів вони можуть звертатися, однак це дає вам контроль над їхнім WAN-доступом. (Виправте мене, якщо я помиляюся, але не DD-WRT дозволяє визначити виключення з розкладу, щоб ви могли дозволити їм доступ до локальних ресурсів, навіть коли їх WAN інакше вимикається?) Звичайно, ви можете поставити їх у іншій підмережі, що дозволяє легше використовувати брандмауери, щоб отримати точний контроль над тим, які місцеві ресурси вони можуть і не можуть отримати.


Гаразд, я спробував підключити додаткову глобальну мережу до первинної локальної мережі і встановити графік обмеження доступу, з різними комбінаціями брандмауера, що ввімкнено / вимкнуто, і "Призначити WAN порт для перемикання", що не перевіряється / відключається, і немає кісток. Весь веб-трафік все ще проходить.
Ogre Psalm33

0

Я свого роду "мережевий noob", так що я не впевнений, що налаштування мого вторинного маршрутизатора DD-WRT Linksys за розкладом не працює, оскільки він, по суті, функціонує як прохідний маршрутизатор до основного, і таким чином обходив аспект NAT і WAN маршрутизатора. Або, можливо, я просто щось неправильно налаштовано для нормального роботи графічного інструменту графічного інтерфейсу.

Однак, я можу сказати, що, нарешті, працював для мене, було налаштувати пару крон завдань, щоб вимкнути та включити бездротове радіо в певний час, використовуючи wl команду. Моє рішення: на вкладці Адміністрація маршрутизатора перейдіть на вкладку Керування, а потім знайдіть Крон розділ. Встановіть Cron на Увімкнути , потім введіть crontab, подібну до наступного:

#Clock Minutes
#|  Clock Hour
#|  |      Day of week
#|  |      |   Run as
#|  |      |   |   Command...
#v  v      v   v   v
30 22  * * * root wl radio off
30 7  * * * root wl radio on
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.