<div dir="ltr"><div dir="ltr">On Fri, 10 Jul 2020 at 12:17, James Knott via talk <<a href="mailto:talk@gtalug.org">talk@gtalug.org</a>> wrote:<br></div><div class="gmail_quote"><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">On 2020-07-10 12:13 PM, Val Kulkov via talk wrote:<br>
> I forgot to add that if enabling wpa_disable_eapol_key_retries does <br>
> cause interoperability issues on a Wi-Fi network, then one can create <br>
> a guest VLAN with this parameter disabled, and enable this parameter <br>
> on a secure non-guest VLAN. This is not difficult to achieve with <br>
> OpenWrt, and I will be happy to provide details in a separate thread <br>
> if there is some interest.<br>
><br>
<br>
Guest VLAN???  Perhaps you meant Guest SSID.  WPA has nothing to do with <br>
VLANs.<br></blockquote><div> </div><div>You set up a guest VLAN on your OpenWrt device and then associate your guest SSID with that VLAN. If you have multiple Wi-Fi access points, they must all support 802.1q VLANs and be configured to communicate with the main router on the main VLAN and on the guest VLAN in order to use DHCP, DNS, routing and other services provided by the main router.</div><div><br></div><div>Recent OpenWrt releases also support virtual SSIDs, but I have not tried them and cannot comment on their usefulness.</div><div><br></div><div>See this guide for example, it is a little outdated but still useful: <a href="https://openwrt.org/docs/guide-user/network/wifi/guestwifi/guest-wlan">https://openwrt.org/docs/guide-user/network/wifi/guestwifi/guest-wlan</a></div><div><br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><br>
</blockquote></div></div>