Usei um roteador antigo como rede doméstica inteligente dedicada e ele resolveu dois problemas ao mesmo tempo

Uma atualização de roteador significa jogar seu roteador antigo em uma gaveta ou jogá-lo fora. Mas estou tentando usá-lo novamente. Há alguns meses, transformei meu antigo roteador ASUS RT-AC66U em um ponto de acesso. Mais tarde, mudei o roteador principal e depois disso a cobertura não foi mais um problema. Obviamente, isso significava enviar o roteador antigo de volta para a gaveta.

Decidi continuar usando meu roteador antigo em minha rede até que ele seguisse em frente – afinal, ele ainda funcionava, então configurei-o como uma rede doméstica inteligente dedicada. Aos poucos fui percebendo como isso resolveu dois problemas da minha rede doméstica ao mesmo tempo.

5 configurações de roteador que a maioria das pessoas nunca toca para resolver meus problemas de rede

Correções menos conhecidas para problemas conhecidos

Lidando com uma casa inteligente bagunçada

Sem plano, apenas dispositivos

Nos últimos meses, venho construindo lentamente minha casa inteligente. Como muitas pessoas, nunca planejei isso direito e continuei adicionando dispositivos. Antes de iniciar o Home Assistant pela primeira vez, eu já tinha uma smart TV, Fire TV, Apple TV, HomePod, lâmpadas Philips Hue e algumas outras coisas em minha casa.

Todos esses dispositivos estão na mesma rede que meus telefones, laptops e desktops. Nunca me preocupei em verificar o caos e a vibração da rede causados ​​pela conexão constante de dispositivos ESP32 e nós de sensores. No entanto, as implicações de segurança de dispositivos inteligentes baratos que partilham a rede com os meus dispositivos pessoais já me incomodavam há algum tempo e eu precisava de uma boa razão para finalmente fazer algo a respeito.

Tenho usado IoT VLAN para dispositivos inteligentes há alguns meses e está funcionando bem. Mas sempre questiono as regras de firewall que criei no OPNsense no Proxmox. Acontece que eu tinha uma lista longa e tediosa de regras. Então tentei uma abordagem diferente com uma peça específica de hardware.

Um roteador antigo recebe um trabalho especial

Dando uma segunda vida)

Embora o AC66U seja um roteador Wi-Fi 5 que você não compraria hoje, ainda é útil. Possui qualidade de construção decente e suporte de banda dupla. Um dos principais motivos pelos quais ainda considerei isso: suporte de projetos de firmware comunitários para roteadores mais antigos baseados em chips Broadcom. Eu escolhi Tomate Fresco pois continua recebendo atualizações mesmo em 2026 e oferece recursos que não estavam disponíveis na maioria dos firmwares padrão. Isso é ótimo para hardware de roteador antigo.

A melhor parte é que não me custou nada fazer esse projeto. Eu já possuía um roteador e tinha alguns cabos Ethernet na caixa. Portanto, se você tem um roteador antigo acumulando poeira, faça bom uso dele. Mas verifique primeiro Compatibilidade de hardware FreshTomato antes que pisque.

Configurar um roteador antigo como uma rede doméstica inteligente foi fácil

No entanto, houve um problema

Atualizei o firmware FreshTomato 2026.2 mais recente para o AC66U e conectei-o ao meu roteador principal (AX88U) via cabo Ethernet. A configuração física foi simples: uma extremidade do cabo Ethernet foi conectada à porta LAN do roteador principal (AX88U) e a outra à porta WAN do AC66U. Mudei a WAN AC66U para o modo DHCP e ele atribuiu automaticamente um endereço IP da rede principal. Com a Internet funcionando no AC66U, o primeiro obstáculo foi superado.

)

Na interface do FreshTomato, renomeei o SSID de 2,4 GHz para Smart Home e defini uma senha. Como a maioria dos dispositivos IoT opera a 2,4 GHz, excluo completamente a banda de 5 GHz. Para a interface virtual (Avançado -> Virtual Sem Fio), atribuí uma sub-rede especial separada daquela do roteador principal. Isto isola completamente os dispositivos inteligentes da rede principal no nível de roteamento.

Um problema: conectar o roteador antigo ao roteador principal usando um cabo Ethernet. Eu esperava configurar e conectar meu roteador antigo ao roteador principal sem fio, sem usar um cabo. O recente FreshTomato constrói um modo cliente sem fio simplificado para dispositivos MIPS RT-AC. Um cabo é uma solução mais confiável. Depois de configurar a rede, trocar o assistente doméstico acabou sendo outra decisão.

Mover um assistente doméstico para a rede inteligente é difícil

A criação de uma rede doméstica inteligente dedicada significa que o hub doméstico inteligente também deve estar nesta rede. Se você estiver executando o Home Assistant em um Pi, conecte sua porta Ethernet à porta LAN do roteador pai. Mas se você executar o Home Assistant em uma máquina virtual como eu, precisará usar uma segunda NIC.

Como eu tinha uma segunda NIC disponível para meu mini PC, conectei-a à porta LAN do roteador AC66U. Criei uma nova ponte Linux (vmbr1) para esta NIC no Proxmox e adicionei-a à VM do Home Assistant como um segundo adaptador de rede. O Home Assistant agora está disponível em ambas as redes. Na rede primária, ele gerencia os reprodutores de mídia e recebe comandos do meu telefone para controlar o Apple TV e o HomePod.

Enquanto isso, ele ainda pode ser acessado por meio de um IP em uma sub-rede diferente e se conecta ao SSID da casa inteligente. Configurei uma reserva de DHCP no roteador mais antigo para garantir que o IP do assistente doméstico nunca mude. Usando o Home Assistant com Raspberry Pi? Basta conectar o Pi diretamente na porta LAN do roteador antigo. Como o Pi possui apenas uma porta Ethernet, mova o Home Assistant inteiramente para a rede IoT e pronto.

Dois problemas resolvidos, um que eu não esperava

Isolamento e tranquilidade

A primeira preocupação é a segurança. Os dispositivos inteligentes estão agora em sua própria sub-rede isolada. Mesmo que um plugue inteligente barato seja comprometido, ele não poderá afetar nada na rede principal. Um assistente doméstico só alcança dispositivos inteligentes por meio de uma interface de rede separada, enquanto os dispositivos IoT não podem se conectar à rede principal.

Outra questão que raramente recebe atenção suficiente são os custos de manutenção. Administrar um laboratório doméstico é minha paixão, mas manter a complexidade de nível empresarial em uma rede doméstica não é. Antes desta configuração, tentei configurar VLANs usando o OPNsense no meu mini PC. Embora isso pareça tecnicamente brilhante, eu estava constantemente olhando por cima do ombro me perguntando se havia deixado uma lacuna com uma regra de firewall ausente. Ou pior, descobrir que o dispositivo recém-adicionado quebrou silenciosamente algo que eu não esperava.

Esse tipo de incerteza constante é exaustivo e vai contra o propósito de uma rede doméstica, que simplesmente funciona. O roteador antigo contorna tudo isso. Usar dois roteadores me dá duas redes com isolamento natural e nenhuma regra de firewall para verificar ou adivinhar. A rede doméstica é algo que entendo perfeitamente e posso solucionar problemas com segurança se algo acontecer tarde da noite.

Pare de perseguir roteadores de alta velocidade e conserte o elo mais fraco da sua casa

Um novo roteador não resolverá tudo. Veja como obter cobertura para toda a casa sem gastar muito.

Às vezes a solução mais simples é a certa

Tal como a Navalha de Occam, a resposta certa é simples. Um roteador antigo e um cabo Ethernet são suficientes para segmentar a casa. É assim que eu deveria ter construído desde o início. Agora funciona com segurança em hardware que quase joguei fora. Não preciso escrever nenhuma regra de firewall nem manter configurações rígidas de VLAN. Para minha rede doméstica e meu laboratório doméstico, a tranquilidade vale mais que a elegância arquitetônica.

)

SO

Windows, macOS, Linux

Compatível com iOS

Sim

Compatível com Android

Sim


Link da fonte