Hola, ante que nada, ¡perdón por el tocho y a ver si me podéis iluminar…! ;)
Quiero dar acceso Internet Wifi a mis invitados, pero no a los archivos de mi red.
Tengo un Comtrend CT536+ formado una pequeña red wifi doméstica WLAN1.
Aquí conecto mis equipos, PC's, dispositivos móviles e impresora wifi, mediante IP estática.
En el interface de red de cada equipo, le defino su IP, gateway, y DNS (IP del Router1). En el router defino las IP del DNS que me interesa utilizar.
Los PC's Tienen algunas carpetas compartidas entre sí y se pueden conectar a Internet.
Por razones de compatibilidad con una PDA tengo que utilizar cifrado WEP.
Para aumentar seguridad tengo filtrado por MAC y desactivado el DHCP.
Este sería el esquema previsto:
ISP Internet
¡
¡
[ADSL-Modem-Router1-Wifi] ....WLAN1 (No DHCP, WEP, DNS, Filtrado MAC)
¡ 192.168.3.1/24 ........y........192.168.3.x/24
¡
¡ UTP Cable (De Router1-Eth1 a Router2-WAN
¡
[Router2-Wifi] ..............WLAN2 (DHCP, WAP2, DNS, No filtrado MAC)
192.168.4.1/24......y...... 192.168.4.x/24
Ahora quiero montar una 2ª red Wifi (WLAN2) para invitados, pero sólo para conectarse a Internet y que no pueda acceder a los equipos de WLAN1.
Este invitado no tendría nada definido en su interface de red. Por tanto IP y DNS deben ser dados por el Router2 en el momento de conectarse a WLAN2.
No tendrá filtrado por MAC, por lo que quiero utilizar cifrado WAP2.
Para ello estoy pensando en añadir un segundo router neutro, tipo D-LINK DIR-300 o Lynksis WRT54GL. Si hiciese falta, en el futuro podría pasarlo a DD-WRT.
Imagino que fácilmente podré configurar el Router2 para darle "salida hacia Internet" pero:
- ¿Cómo configuro ambos router para evitar que los equipos conectados a WLAN2 vean a los de WLAN1? Sería ideal que los PC's de WLAN2 ni siquiera pudiesen hacer un ping a los de WLAN1.
- Un plus sería si los de WLAN1 pueden acceder a los archivos de WLAN2.
Gracias