¿Cómo bloquear una red Wi-Fi para invitados?

¿Cómo bloquear una red Wi-Fi para invitados?

Tengo un módem/enrutador de mi ISP que me veo obligado a utilizar. Me gustaría proporcionar un AP Wifi para invitados aleatorios que puedan aparecer en mi casa, pero no quiero tener su PC cargada de virus en mi red ni quiero que puedan acceder a nada en mi enrutador (lo cual hasta donde yo sé, esencialmente NO está protegido) u otras computadoras en la red (que sé que no están protegidas en absoluto).

Mi primera idea fue tener un enrutador OpenBSD adicional conectado al enrutador de mi ISP, que a su vez encapsularía el wifi "invitado" en una VPN (probablemente IPsec) a un servidor en un centro de datos.

¿Es esa una solución sensata? (No me importa la complejidad, solo que tiene sentido en cuanto a seguridad)

Respuesta1

  1. Instale un firewall real como único dispositivo conectado a lo que le haya proporcionado su ISP.

    a.sentidopfes un software gratuito que funciona bien para esto, dado el hardware con algunos puertos Ethernet. Puedes usar una computadora vieja, comprar algo en elpfSense Tienda, utiliza una pequeña PC como unaajuste XA10con 4 puertos Intel ethernet, etc.

  2. Una interfaz para WAN, una interfaz para controlarlos a todos (LAN), una interfaz para tu wifi.

    b. Podrías usar wifi integrado en un firewall pfSense para esto, pero prefiero unUbiquiti Unifisolución; sin embargo, lea primero los foros. Son muy baratos y muy capaces, pero lee siempre los foros.

    i. Tenga en cuenta que los puntos de acceso de Ubiquiti permiten VLAN, al igual que la tienda pfSense y los dispositivos fitlet, por lo que podría hacer que proporcione cuatro SSID (uno para invitados), cada uno de los cuales es independiente entre sí, así como la interfaz de administración. Necesitan un controlador para configurar esto, ya sea un servicio en una computadora existente o una Raspberry Pi.

  3. En el firewall, para la interfaz wifi de invitados o VLAN, obtiene su propia subred y crea reglas de firewall que la bloquean de todas las demás subredes locales. También cree reglas de firewall que impidan que acceda directamente a su enrutador.

  4. Inicie sesión en el enrutador que le asignaron, cambie la contraseña y apague su wifi.

información relacionada