Conectar o roteador Tomato via WiFi ao VPN WiFi público e manter o WiFi e LAN locais atrás do NAT?

Conectar o roteador Tomato via WiFi ao VPN WiFi público e manter o WiFi e LAN locais atrás do NAT?

Quero usar meu roteador baseado em Tomato como um gateway WiFi para o mundo exterior, mas também usar o SSID WLAN interno.

A razão é que tenho alguns dispositivos que não quero conectar diretamente ao mundo WiFi externo: quero tê-los atrás do NAT.

Eu sei que poderia fazer isso com um ponto de acesso extra nas portas LAN0..LAN3 ou um dispositivo WiFi CLIENT que se conecta à porta WAN, mas não quero adicionar hardware extra.

Quais etapas devo seguir para fazer esse tipo de configuração:

+----------------------------------------+
| WiFi access provider                   |  (for instance FON)
+----X-----------------------------------+
     ^
     |  SSID X (remote WiFi network)
     v
   Wireless Interface eth1
+----X-----------------------------------+
| Tomato 1.28 based router               X WAN port (not connected)
| Asus RT-N66U                           X LAN0 port br0 (not connected)
|                                        X LAN1 port br0 (not connected)
|                                        X LAN2 port br0 (not connected)
|   NAT                                  X LAN3 port br0 (not connected)
+----X-----------------------------------+
   Wireless Interface eth2
     ^
     |  SSID Y (local WiFi network)
     v
+----X-----------------------------------+
| Devices not having LAN connection      |
+----------------------------------------+

informação relacionada