Мне интересно, может ли кто-нибудь сказать мне, будут ли следующие настройки сети работать должным образом, и есть ли какие-либо предупреждения / красные флаги для адресации.
Начнем с того, что: 1) основное устройство, на котором запущен веб-сервер, должно иметь доступ к Интернету, а воздушный принтер подключен к той же сети Wi-Fi; 2) другие устройства должны иметь возможность подключаться к веб-серверу с использованием внутреннего IP-адреса. (т.е. не через Интернет) 3) другие устройства не должны иметь доступа к воздушному принтеру или Интернету.
Я определил хороший дешевый маршрутизатор TP-LINK, который поддерживает использование USB-ключа 4G для подключения к Интернету, а также, по-видимому, возможность блокировать доступ к веб-сайтам, которых нет в белом списке. Я ценю, что блокировка сайтов!= блокирование интернета, но сейчас давайте двигаться дальше. Хотя этот маршрутизатор может предоставлять гостевую сеть для подключения других устройств, он, по-видимому, не может запретить этим подключениям выборочно разрешать доступ к определенным IP-адресам локальной сети (т. Е. Устройству, на котором работает веб-сервер), что означает, что он, скорее всего, будет возможность видеть AirPrinter. Я проверил что-то подобное на своем домашнем маршрутизаторе Asus, и действительно, пока включен доступ к локальной сети, подключенное гостевое устройство может видеть мой AirPrinter. Плохой!
Мое решение для этого - добавить второй маршрутизатор TP-LINK, работающий в режиме точки доступа, подключив его к первому маршрутизатору, определив другой SSID, а затем подключив все остальные устройства ко второму маршрутизатору. Я попробовал это также дома, и в моем тесте второму маршрутизатору был присвоен IP в той же подсети, что и основной маршрутизатор, и, хотя я мог нормально подключиться к нему с помощью своего телефона, я не мог видеть AirPrinter, который был подключен к основной роутер. Однако я все же смог подключиться к веб-серверу, работающему на главном маршрутизаторе. Отлично.
Я действительно ищу подтверждение этого подхода, любые предложения о том, как его можно улучшить (например, привязать второй маршрутизатор в подсети, а затем разрешить маршрут от него до определенного IP-адреса веб-сервера на главном маршрутизаторе?) и если есть какие-либо более эффективные способы полностью заблокировать доступ в Интернет со второго маршрутизатора (а не просто с помощью белого списка на главном маршрутизаторе).
ура