OpenWrt hanya jaringan lokal

2

Saya memiliki router OpenWrt. Saya menggunakan luci untuk mengelolanya. Ini terutama digunakan sebagai jembatan kabel nirkabel (klien WLAN dijembatani ke jaringan dan zona firewall sehingga semua perangkat dapat saling melihat), tetapi memiliki dua radio dan saya ingin mengatur Wifi master pada radio kedua yang bertindak sebagai jaringan khusus-lokal - perangkat dari jaringan utama dapat menjangkau dan berinteraksi dengan perangkat di jaringan khusus-lokal, tetapi perangkat dari jaringan khusus-lokal tidak pernah dapat memulai koneksi ke jaringan utama, dan pasti tidak pernah keluar untuk internet. Agak terbalik-dmz, kurasa? Di dalam-dmz?

Saya mencoba membuat Wifi master baru dan meletakkannya di jaringan wan yang sudah ada dan zona firewall (saat ini tidak digunakan, karena klien WLAN berada di jaringan lan dan zona firewall seperti dijelaskan di atas), karena default "lan bisa mendapatkan keluar ke wan tetapi wan tidak dapat menjangkau ke lan "perilaku adalah apa yang saya inginkan, tapi saya tidak bisa ping salah satu perangkat di jaringan Wifi baru dari jaringan utama, saya terus mendapatkan" paket disaring "dari beberapa non-lokal alamat (ISP?). Saya mencoba menambahkan rute statis tapi itu tidak berhasil, jadi saya salah atau tidak masalah.

Saya tidak terlalu buruk dengan komputer dan saya mengerti konsep-konsep dasar jaringan, tetapi saya agak bingung mencoba menerjemahkannya ke dalam apa yang sebenarnya harus diklik di luci (atau, jika sampai pada itu, apa yang harus dilakukan dari baris perintah, tapi saya lebih suka luci). Adakah yang bisa menjelaskan cara menyelesaikan jaringan khusus lokal ini? Saya tidak terlalu peduli dengan DNS atau DHCP di jaringan hanya lokal, saya hanya ingin menjangkau perangkat tanpa mereka menjangkau.

Saya telah menghabiskan cukup banyak waktu untuk mencari ini di pertukaran stack dan internet pada umumnya, tetapi jika ada sesuatu yang menggambarkan hal ini di luar sana, itu akan tenggelam oleh informasi tentang pengaturan dmz (dapat dicapai dari internet atau lan tetapi dapat dapat menjangkau ke lan) atau jaringan tamu (dapat menjangkau internet tetapi bukan lan), yang bukan apa yang saya coba lakukan, saya TIDAK ingin jaringan ini dapat menjangkau internet!

owrq
sumber
Bukankah itu bisa menjangkau jika seseorang mengkonfigurasi gateway pada klien, atau jika klien jahat entah bagaimana dapat menentukan ip, dll?
owrq
Semua wap saya menjalankan ddwrt. Jika saya punya waktu akhir pekan ini saya akan melemparkan openWRT pada satu dan melihat apakah saya dapat membantu Anda dengan ini. Saya percaya ini akan menjadi aturan kebiasaan yang diatur dengan iptables untuk mencapai ini. Anda merasa nyaman dengan klien, kan?
Tim_Stewart
Ya, cukup nyaman dengan cli.
owrq