OpenWRT创建IoT /访客网络Guest内网隔离

玩机教程 > Router (20) 2025-06-20 12:50:19

概述

OpenWRT 创建内网隔离网络,实现访客网络内网与主要内网隔离,IoT同样思路。

环境说明:

  • 设备 小米路由器3G
  • openwrt 版本:24.10.1

OpenWRT 创建Guest访客网络

1.创建访客空网桥设备

从 网络->接口->设备 里面添加一个网桥设备,操作参考下图

OpenWRT创建IoT /访客网络Guest内网隔离_图示-311ab840e12146a4a07f9527d47c04df.png
网口

 

OpenWRT创建IoT /访客网络Guest内网隔离_图示-38e060c4f8eb4be3b38f2ace49358502.png
设备
OpenWRT创建IoT /访客网络Guest内网隔离_图示-f8d0d4eb03a64b4da87e89e33d243404.png
添加网桥设备

除开上图标记的位置配置,其他默认,保存即可。

OpenWRT创建IoT /访客网络Guest内网隔离_图示-adbb35e46f9b4630aa6c81a50dc76ef8.png

保存后可以看到刚才添加的网桥设备

2.创建访客接口

从上一步切换到接口界面,点击下面的 添加新接口按钮

OpenWRT创建IoT /访客网络Guest内网隔离_图示-c2f86d28c2c34db7856c1a1a3ddd08fa.png
OpenWRT创建IoT /访客网络Guest内网隔离_图示-537bd02d49cf47439bed25b945d13554.png
OpenWRT创建IoT /访客网络Guest内网隔离_图示-b2f17ff772934386ab1aea6979358fc4.png

防火墙先借用lan的规则

OpenWRT创建IoT /访客网络Guest内网隔离_图示-b87e995068644050b48e857fa025ad05.png

防火墙也可以新建一个。后面讲述。

配置DHCP服务器

OpenWRT创建IoT /访客网络Guest内网隔离_图示-18266006b8eb47028e972d0fbaa66c5a.png
OpenWRT创建IoT /访客网络Guest内网隔离_图示-691e1733b5b94b3cbae5acc43e5a2fce.png

如果啥也不懂就点了上面的按钮保存即可

3.创建访客无线网络

网络->无线

OpenWRT创建IoT /访客网络Guest内网隔离_图示-5022d3d61f654146b11df37cc82b994f.png

添加网络(2.4G/5G信号自主选择,这里以2.4G为例)

OpenWRT创建IoT /访客网络Guest内网隔离_图示-7bd2a5b16376436097a95d401c24e05d.png

常规配置项目:

OpenWRT创建IoT /访客网络Guest内网隔离_图示-235391b8e5114d35ab9ec6011be2840b.png

常规配置项目就配置网络和无线网名称其他默认即可

 

无线安全

OpenWRT创建IoT /访客网络Guest内网隔离_图示-a4619b5673ea4c5eb29fdcb3df82ef7f.png

默认是开放式的,谁都可以接入,建议设置个密码(可根据实际需求来哈)

高级设置->配置隔离客户端

OpenWRT创建IoT /访客网络Guest内网隔离_图示-e7c472baa89844218941a6c5afcb9134.png

保存无线网络设置并应用之前的配置

OpenWRT创建IoT /访客网络Guest内网隔离_图示-cc77f44db1c148eba2faf0b0c47e77e9.png

 

手机接入测试

OpenWRT创建IoT /访客网络Guest内网隔离_图示-711477e6dbc14bc1811f5669daf2bf7f.png
OpenWRT创建IoT /访客网络Guest内网隔离_图示-e80b1f727db748debb5cdf3d19c606ec.png

对比同一个路由有线连接的电脑网络

OpenWRT创建IoT /访客网络Guest内网隔离_图示-ceba3551ef15435fa04c1d686b06edae.png

可以发现已经实现了不同内网

网络测试:

OpenWRT创建IoT /访客网络Guest内网隔离_图示-ea55a08b24804660af39186e093a83f7.png

发现两个虽然不是同一个内网但是由于使用了同一个防火墙规则导致目前还能访问。解决办法就是添加自定义的防火墙规则。接下来创建和应用防火墙规则。

4.创建独立防火墙规则

防火墙

网络 -> 防火墙

OpenWRT创建IoT /访客网络Guest内网隔离_图示-fa61d1b5c14c488a9fbed4a71bb60800.png

添加Guest防火墙

OpenWRT创建IoT /访客网络Guest内网隔离_图示-59735351b56f4284b48e3573f2442f88.png

其他默认,保存即可。

提示:其中Masquerading / 又称:IP伪装 一定不要勾选,这个是给wlan口用的

网络规则

OpenWRT创建IoT /访客网络Guest内网隔离_图示-1e3e386357ef4277bf402f97b660c6e7.png

添加DNS请求允许规则

OpenWRT创建IoT /访客网络Guest内网隔离_图示-3608356526654a878819d2bf287c0e67.png

高级和Time Restricitions 暂时不用配置,保存即可

添加DHCP请求允许规则

OpenWRT创建IoT /访客网络Guest内网隔离_图示-18fc1cbb1cc142a1bfafc9f5a164970a.png

特别提醒:DHCP这个必须开放否则连上网络后一致卡获取IP地址,然后失败。

添加好以后可以在底部看到

OpenWRT创建IoT /访客网络Guest内网隔离_图示-e014edcfa6b54cbdb266795702f5adda.png

 

5.防火墙应用于Guest网络

在 网络->接口 中编辑lan_guest接口

OpenWRT创建IoT /访客网络Guest内网隔离_图示-6dd5dea4a4204f01b247b34882e0cfb7.png

选择刚才创建的防火墙Guest

OpenWRT创建IoT /访客网络Guest内网隔离_图示-3db4b00ad64747d7b8944f182460d2ea.png

然后保存并应用

使用新规则后测试

OpenWRT创建IoT /访客网络Guest内网隔离_图示-354eba31bc6d44e3a580018bb533179e.png

已屏蔽网络互通,效果达到预期。

 

6.添加有线访客

前面配置目前只能无线网接入方式接入Guest网络,通过下面配置可以实现有线网接入访客(实际应用可以是某个部门网络)

OpenWrt首页可以查看网口接入情况

OpenWRT创建IoT /访客网络Guest内网隔离_图示-b720cf645bf74b58ae22b62bb8da538a.png

目前Windows系统是lan1口接入lan2口闲置,查看Windows IP信息为:

OpenWRT创建IoT /访客网络Guest内网隔离_图示-154d42a6530f4f5c852633ba59dc4622.png

可以看到是172.16.31.1/24的IP

接下来将lan2口划分给Guest网络,使用Windows 接入lan2口实现Guest网络有线接入

释放网桥lan2口

默认情况下,硬路由刷的openwrt官方版,所有lan口都在默认的网桥br-lan下,这里编辑br-lan,将lan2口取消掉

OpenWRT创建IoT /访客网络Guest内网隔离_图示-e0dcfb711f5f4c9ba0441996b2fa5491.png
OpenWRT创建IoT /访客网络Guest内网隔离_图示-30110d8299024ba4bf97bbd46238e6b8.png

 

绑定lan2口到br-guest网桥

OpenWRT创建IoT /访客网络Guest内网隔离_图示-dd0db860704a4aeab3a7fcd3815150af.png

配置br-guest 

从网桥端口未配置勾选到lan2口

OpenWRT创建IoT /访客网络Guest内网隔离_图示-514c840584d540ab90294b37d79898dc.png

保存并应用。

测试有线接入Guest网络

将Windows网口插入路由的lan2口测试

插入后查询ip:

OpenWRT创建IoT /访客网络Guest内网隔离_图示-3b2786d6268c4c87b9f3437d8ca26afb.png

与预期结果一致,已经是Guest网络的IP段地址了。

顺便路由器地址已经无法访问了(因为Guest的目标网络只配置了wlan,也就是只能访问外网)

OpenWRT创建IoT /访客网络Guest内网隔离_图示-e08ea78a609249678e031715fafa3d29.png

 

总结:

通过上面Guest的模式可以在一个路由配置多个内网段,且支持配置相关访问权限。实现如多部门划分等业务。

如生活中的IoT智能设备越来越多,可以把他们单独规划到IoT网络,一是可以保护不被局域网内入侵,二是包含他们不在我们常用网络里面搞事情。


评论
User Image
提示:请评论与当前内容相关的回复,广告、推广或无关内容将被删除。

相关文章
概述OpenWRT 创建内网隔离网络,实现访客网络内网与主要内网隔离,IoT同样思路。环境说明:设备 小米路由器3Gopenwrt 版本:24.10.1Open
OpenWRT小子网划分实战我们知道172.16.0/24 可以分配主机254个,还是很多,有些情况需要切分更小的子网。那么就需要172.16.0.x/26 类
查看网络列表docker network ls删除某个网络docker network remove 网络名称查看网络详情docker network insp
清华openwrt软件源配置执行命令配置:sed -i 's_https\?://downloads.openwrt.org_https://mirrors.
openwrt ttyd 拒绝连接 无法打开ssh窗口解决办法。
提示:操作有重置风险,请先备份配置 !!!!OpenWRT 设置为纯AP+交换机功能,也就是普通硬路由的AP模式环境说明小米路由器3GOpenWRT 版本 24
immortalwrt/openwrt 物理x86设备安装教程,包括资源下载基础配置等。
openwrt 23.05.x 卸载某些软件后报错Unhandled exception during request dispatchingmodule 'luci.ucodebridge' ...
openwrt官方版 x86重启挂载/overflay失效解决
环境基于openwrt/ImmortalWrt 官方在线编译器编译原因挂载自动挂载外部设备使用的默认字符集是iocharset=iso8859-1通过命令mou
Docker overlay网络_Docker 集群网络overlay网络overlay网络用于连接不同机器上的docker容器,允许不同机器上的容器相互通信,同时支持对消息进行加密,当我们初始...
immortalwrt/openwrt 23.05 x86 主路由必选插件推荐i18n-base-zh 语言基础包
需求如下图,每个部门都组建一个局域网,部门所有主机都接入其中。每个局域网都通过一台路由器接到核心路由网络,这样不同局域网间可以互相通信。注意到,路由网络上部署了
OpenWRT云编译CUDY TR3000 V1官方编译https://firmware-selector.openwrt.org/https://firmwa
OpenWRT云编译NEWIFI-D2官方编译https://firmware-selector.openwrt.org/预安装的软件包追加部分luci-i18