Yksi keino on ottaa käyttöön suojattavassa koneessa sen oma palomuuri jolloin voit säätää pääsyä sille koneelle haluttaessa hyvin tarkasti samalla kun liikenne voi muuten reitittyä vapaasti. Pelkkä verkkoihin jakaminen ei yksinään estä mitään, liikennehän reititetään sangen todennäköisesti niiden välillä (ellei välissä ole esim. NAT). Tarvitseeko noiden wlan-koneiden (sata-jotain) päästä avaamaan yhteys kakkosverkkoon ? Jos tarvitsee niin NAT ei voi olla välissä.
Wlan-koneiden (sata-jotain) ei saisi päästä lainkaan tuohon toiseen verkkoon, jossa on tärkeitä koneita osoitteilla 192.168.2.xxx
ilman
Olisiko parasta hankkia tähän käyttöön wlan-tukiasema, joka jakaa osoitteita 10.0.0.0-osoitteilla?
Mulla vaan olisi parikin kappaletta Wippies-modeemeita, jotka osaisivat toimia wlan-tukiasemina (ilman modeemitoimintoa) Niissä ei saa koko dhcp-osoitteistoa muutetuksi esim. 10.0.0.0 sarjalle.