Я хочу настроить свою домашнюю сеть более "безопасным" способом и, похоже, не могу найти никакого очевидного способа сделать это, несмотря на то, что мне это кажется довольно распространенной потребностью.
Идея заключается в том, что я не хочу, чтобы некоторые подключенные проводные и беспроводные устройства могли обмениваться данными с любыми другими устройствами в сети. Я только хочу, чтобы у них был доступ в интернет. Я назову эти устройства "токсичными" устройствами. Я не хочу делать различий, если устройство подключено через WiFi или провод, они могут быть "токсичными" или нет.
Вот "необязательное" требование, но я бы очень хотел, чтобы тезисы применялись:
- Избегайте, насколько это возможно, дублирования оборудования или проводов только для отделения "токсичных" от нетоксичных.
- Если все это может быть "мягко настроено", какое устройство является токсичным или нет, и может быть в состоянии переключить устройство с токсичного на нетоксичное, без необходимости вручную менять нижележащие провода
- Токсичные устройства не смогут общаться друг с другом (но я могу допустить, чтобы все они были в одной подсети)
- Из соображений производительности, оставьте активным только 1 WiFi-устройство в диапазоне частот (например, 1 x 2,4 ГГц + 1 x 5 ГГц)... (Разве 2 WiFi-устройства рядом не должны разделять полосу пропускания ??)
Вот мое оборудование:
- LinkSys BEFSX41 (старые вещи, только проводной маршрутизатор)
- Cisco Linksys EA3500 (2,4 ГГц, 5 ГГц)
- Пользовательский маршрутизатор ISP (Bell) (2,4 ГГц). Порт WAN нельзя использовать, потому что он кажется жестко заданным для определенного шлюза. На самом деле используется только как точка доступа WiFi.
- (У меня также есть переключатель, но я не думаю, что он уместен здесь)
- Я был бы готов вложить больше денег в какое-то оборудование (около 300 $ максимум)
Моя фактическая настройка:
- LinkSys BEFSX41 не используется.
- LinkSys EA3500: все WiFi отключен.
- Пользовательский маршрутизатор используется в качестве точки доступа WiFi.
- У каждого есть доступ ко всему, что скрывается за моим брандмауэром.
Образ: