Linuxword Global
当前位置: 通信协议 > 在dd-wrt路由器上设置多个无线网络并相互隔离

路由器刷了DD-WRT后可以设置虚拟无线网络,即一个无线路由器上有多个无线网络,可以设置不同的加密方式和SSID,相互之间可以控制访问权限。

下面介绍添加一个虚拟无线网络并与其他网络相隔离的方法,设置成功后的效果为:使用该虚拟无线网络接入路由器可以正常上网,但与其他网络的用户不能相互访问。适合家庭、公司等环境下为来访客人提供无线网络,并且不影响自用的网络。也可用于设置收费热点,方法将在下一篇帖子中介绍。

设置步骤:

设置过程中请注意保存和应用的不同。

1、添加虚拟无线网络

进入DD-WRT路由器的web设置页面,打开 无线-基本设置 页面,单击下方的 虚拟接口 列表下的 添加 按钮,设置合适的参数后应用。

 

201501301422622790122227

注意:在这一步可以看到虚拟无线网络的接口名称,在SSID的前面,图中的为 wl0.1 ,请记住,稍后将用到。

打开 无线-无线安全  页面,设置合适的安全模式。本文目的是建立供访客使用的无线网络,为了使用方便可以选择不开启加密以便访客使用。

 
201501301422622867565966

2、隔离虚拟无线网络

打开 设置-网络 页面,单击 创建网桥 框中的 添加 按钮,在第一个文本框中输入br1,单击 保存 按钮。
在保存后会增加两条参数设置,分别为 IP地址 和 子网掩码 ,默认情况下路由器的LAN地址是192.168.1.1,在此我们将虚拟无线网络设置为一个不同的网段,如 IP:192.168.2.1  子网掩码:255.255.255.0 。单击应用按钮。
 

 

 
201501301422622927113719
单击 指派到网桥 框中的 添加 按钮,第一个下拉列表框中选择刚才建立的 br1 ,第二个下拉列表框中选择之前建立的虚拟无线网络 wl0.1 。单击 应用 。

 

 
 
201501301422622952129297
如图所示表示wl0.1已经桥接到br1上了。
 
 
单击 多路DHCP服务器 框中的 添加 按钮,第一个下拉列表框中选择刚才建立的br1网桥,然后点应用。这一步路由器会自动获取刚才填写的IP和子网掩码。
 
201501301422622975453062
 
打开 服务-服务 页面,在 DNSMasq 框的 DNSMasq 附加选项 文本框中输入以下内容:
 
Bash
# 在br1上开启DHCP
interface=br1
# 设置默认网关
dhcp-option=br1,3,192.168.2.1
# 设置客户端IP范围、子网掩码和租约时间
dhcp-range=br1,192.168.2.100,192.168.2.150,255.255.255.0,24h

其中#开头的为注释,可以不输,如果想设置不同的DNS,可再输入一下内容(不包含[]):

Bash
dhcp-option=br1,6,[DNS IP 1],[DNS IP 2]
 

201501301422622987355127

全部输入完成以后单击 保存 按钮,等候10秒后重启路由器。

你现在应该能够连接到虚拟无线的SSID,并收到一个DHCP租约是在192.168.2.0/24子网的IP地址。在你进行下一步之前请确保你可以连接到它,收到一个DHCP租约,并连接到路由器的192.168.2.1。

3、限制访问

在进行此步设置之前请先确认 SPI防火墙 为启用状态。
正常情况下此时接入虚拟无线网络应该可以正常上网了,但在笔者的路由器上出现的能ping通路由器但不能上网的情况,此时可按一下方法设置:

打开 管理-命令 页面,在 指令解释器 中输入一下内容并单击 保存为防火墙指令 按钮。

Bash
iptables -t nat -I POSTROUTING -o `get_wanface` -j SNAT --to `nvram get wan_ipaddr`
iptables -I FORWARD -i br1 -m state --state NEW -j ACCEPT
iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

重启路由器后应该可以正常访问网络了。

下面限制虚拟无线网络的访问权限,使其只能访问外网不能访问内网。
单击 防火墙 框中的 编辑 按钮,在刚才输入的命令后面输入一下内容:

Bash
iptables -I FORWARD -i br0 -o br1 -m state --state NEW -j DROP

单击 保存为防火墙指令 按钮,重启使其生效。

至此一个可以访问互联网但不能访问局域网的虚拟无线网络就算设置完成了。

「梦想一旦被付诸行动,就会变得神圣,如果觉得我的文章对您有用,请帮助本站成长」

赞(0) 打赏
一分也是爱

支付宝扫一扫打赏

微信扫一扫打赏

上一篇:

下一篇:

相关推荐

博客简介

本站CDN采用VmShell免费提供离中国大陆最近的香港CMI高速网络做支撑,ToToTel打造全球最快速的边沿网络支撑服务,具体详情请见 :https://vmshell.com/ 以及 https://tototel.com/,网站所有的文件和内容禁止大陆网站搬迁复制,谢谢,VPS营销投稿邮箱: admin@linuxxword.com,我们免费帮大家发布,不收取任何费用,请提供完整测试文稿!

精彩评论

友情链接

他们同样是一群网虫,却不是每天泡在网上游走在淘宝和网游之间、刷着本来就快要透支的信用卡。他们或许没有踏出国门一步,但同学却不局限在一国一校,而是遍及全球!申请交换友链

站点统计

  • 文章总数: 2591 篇
  • 草稿数目: 22 篇
  • 分类数目: 6 个
  • 独立页面: 0 个
  • 评论总数: 2 条
  • 链接总数: 0 个
  • 标签总数: 13021 个
  • 注册用户: 139 人
  • 访问总量: 8,649,377 次
  • 最近更新: 2024年11月21日