У меня есть модем / маршрутизатор от моего провайдера, который я вынужден использовать. Я хотел бы предоставить точку доступа Wi-Fi для случайного гостя, который может появиться у меня дома, но я не хочу, чтобы их загруженный вирусом ПК находился в моей сети, и при этом я не хочу, чтобы они имели доступ к чему-либо на моем маршрутизаторе (который насколько я знаю, это, по сути, НЕ защищено) или другие компьютеры в сети (которые, как я знаю, вообще не защищены).
Моей первой идеей было подключить к маршрутизатору ISP дополнительный маршрутизатор OpenBSD, который, в свою очередь, инкапсулировал бы "гостевой" wifi в VPN (возможно, IPsec) для сервера в центре обработки данных.
Это разумное решение? (Я не против сложности, просто это имеет смысл с точки зрения безопасности)