Voor een volledige scheiding tussen het normale netwerk en het gastennetwerk heeft u niet perse een OC200 controller benodigd, maar het is wel essentieel om een router te hebben met ondersteuning voor multiple subnets en VLANs (zoals de Draytek 2926). Zowel de accesspoints als de controller kunnen namelijk niet zelf een apart subnet creëren, dat dient daarom in de voorliggende router geregeld te worden. Het extra subnet kan dan toegankelijk gemaakt worden via de accesspoints met behulp van een VLAN.
De enige optie via de accesspoints (met of zonder OC200) is client isolation en dit wordt standaard gehanteerd als u een draadloos netwerk/SSID aanmaakt als een gastennetwerk. Client isolation zorgt ervoor dat het verkeer tussen de clients wordt geblokkeerd. Dit creëert echter niet een volledig apart lokaal netwerk/subnet, maar deze maakt gebruik van het bestaande subnet. De gasten zullen dan ook een IP-adres krijgen binnen uw lokale netwerk. Dit is daarom niet zo veilig als een volledig gescheiden subnet.
Indien u het bovenste verhaal te ingewikkeld wordt, zoals wanneer de bestaande (modem)router niet vervangen kan worden, dan is het eventueel een goede optie om te kiezen voor een accesspoint met een ingebouwde NAT modus. Het accesspoint creëert dan zelf een apart subnet en dient zelf als gateway, dit is daarom een stuk veiliger dan client isolation. Dit wordt o.a. door EnGenius Cloud accesspoints (zoals de
ECW120) of de Meraki accesspoints (zoals de
MR33) ondersteunt. Beide accesspoints maken tevens gebruik van een clouddienst in plaats van een controller, bij EnGenius is het cloud beheer zelfs gratis.