Mi chiedo se qualcuno può dirmi se la seguente configurazione di rete funzionerà come richiesto e se ci sono guardie / bandiere rosse da affrontare.
Per cominciare, i requisiti: 1) un dispositivo principale che esegue un server Web dovrebbe avere accesso a Internet e una stampante aerea connessa sulla stessa rete wifi 2) altri dispositivi dovrebbero essere in grado di connettersi al server Web utilizzando un indirizzo IP interno (ovvero non via Internet) 3) gli altri dispositivi non dovrebbero avere accesso alla stampante aerea o a Internet.
Ho identificato un bel router TP-LINK economico che supporta l'uso di un dongle USB 4G per la connettività Internet, mentre apparentemente è anche in grado di bloccare l'accesso a siti Web che non sono in una lista bianca. Apprezzo il blocco dei siti Web! = Blocco di Internet, ma per ora consente di andare avanti. Sebbene questo router sia in grado di fornire una rete guest alla quale connettersi altri dispositivi, non sembra in grado di impedire che queste connessioni consentano selettivamente l'accesso a determinati indirizzi IP LAN (ovvero il dispositivo che esegue il server Web), il che significa che molto probabilmente sarà in grado di vedere AirPrinter. Ho provato qualcosa di simile sul mio router Asus a casa e in effetti fino a quando l'accesso LAN è abilitato, il dispositivo ospite in connessione può vedere la mia AirPrinter. Male!
La mia soluzione per questo è quella di aggiungere un secondo router TP-LINK in esecuzione in modalità Access Point, collegandolo al primo router, definendo un SSID diverso e quindi avendo tutti gli altri dispositivi collegati al secondo router. L'ho provato anche a casa e nel mio test, al secondo router è stato assegnato un IP sulla stessa sottorete del router principale e mentre potevo collegarmi bene tramite il mio telefono, non riuscivo a vedere l'AirPrinter a cui era collegato il router principale. Sono stato comunque in grado di connettermi al server Web in esecuzione sul router principale. Grande.
Sto davvero cercando la convalida di questo approccio, qualche suggerimento su come potrebbe essere migliorato (ad esempio attaccare il secondo router su una sottorete e quindi abilitare un percorso da esso allo specifico indirizzo IP del server Web sul router principale? ) e se esistono modi più efficaci per bloccare completamente l'accesso a Internet dal secondo router (piuttosto che solo dalla whitelist sul router principale).
Saluti