Все зависит от "подкованности" пользователей.
Если нужно только, чтобы обычные юзеры не видели вашу сеть, и они не могут сами перестраивать сетевые параметры - достаточно задать им подсеть с адресацией IP, отличной от вашей. Например, у вас 192.168.1.0/24, у них - 192.168.11.0/24. А на роутере дополнительно прописать маршрут для этой подсети. Но тут остается вопрос с основным шлюзом, хотя если раздавать им адреса с DWL-2100AP, с привязклй IP-MAC, или привязать IP-MAC ваших компов...
С другой стороны, можно было поставить им не точку, а беспроводной роутер (или роутер+точка). Конечно, это решение "наоборот", то есть при желании к компьютерам вашей сети по IP-адресам доступ получить можно, но откуда они узнают адресацию вашей подсети?
Вообще, непонятно, если DIR-100 в подвале, но в него "один кабель входит, один - выходит", то что запрещает вам поставить проходной соединитель и перенести роутер в офис? Или там не один выход LAN, но все идут в ваш офис?
Неплохо бы было посмотреть на физическую схему/план вашей сети...
_________________ (tm) DWL-2100AP*, DIR-3xx/6xx*, DSL-2xx0*, ANT24-xxxx* | РТ
|