Naszym celem będzie osiągnięcie działającej konfiguracji dwóch ssid. Jedno szyfrowane z pełnym dostępem do sieci kablowej, drugi "publiczny", nieszyfrowany z możliwością dostępu tylko do WANu. Część publiczna jest wydzielona do odrębnej podsieci tak więc mamy:
192.168.0.x - Lan + szyfrowane WIFI
192.168.2.x - publiczne WIFI
Następnie regułki firewala umożliwiające ruch free wifi > wan, oraz blokujące cały ruch z free wifi do routera za wyjątkiem wymaganych usług (dhcp, dns).