Suka atau tidak suka, hanya ada beberapa perangkat di rumah kita yang ada, dan akan selalu tidak aman. Adakah cara yang aman untuk menambahkan perangkat tersebut ke jaringan rumah tanpa mengorbankan keamanan perangkat lain? Pos T&J SuperUser hari ini memiliki jawaban untuk pertanyaan pembaca yang sadar keamanan.
Sesi Tanya & Jawab hari ini hadir atas kebaikan SuperUser — subdivisi Stack Exchange, pengelompokan situs web Tanya Jawab berbasis komunitas.
Pertanyaan
Pengguna pembaca SuperUser1152285 ingin tahu cara menambahkan perangkat tidak aman dengan aman ke jaringan rumah:
Saya memiliki beberapa perangkat yang tersambung ke Internet yang menurut saya tidak aman, tetapi ingin tetap menggunakannya (televisi pintar dan beberapa perangkat otomatisasi rumah siap pakai). Saya tidak ingin mereka berada di jaringan yang sama dengan komputer saya.
Solusi saya saat ini adalah menyambungkan modem kabel saya ke sakelar dan menghubungkan dua router nirkabel ke sakelar. Komputer saya terhubung ke router pertama sementara yang lainnya terhubung ke router kedua. Apakah ini cukup untuk mengisolasi komputer saya sepenuhnya dari yang lain?
Saya juga penasaran apakah ada solusi yang lebih sederhana menggunakan satu router yang secara efektif akan melakukan hal yang sama? Saya memiliki router berikut, keduanya dengan DD-WRT:
- Netgear VNDR3700-vz
- Lynxis VRT54G-vz
Kecuali untuk satu komputer di jaringan pertama, semua perangkat saya yang lain (aman dan tidak aman) terhubung tanpa kabel.
Bagaimana Anda menambahkan perangkat yang tidak aman ke jaringan rumah dengan aman?
Jawabannya
Kontributor SuperUser Anirudh Malhotra memiliki jawabannya untuk kami:
Solusi Anda saat ini baik-baik saja, tetapi itu akan meningkatkan satu perpindahan hop ditambah overhead konfigurasi. Anda dapat mencapai ini hanya dengan satu router dengan melakukan hal berikut:
- Konfigurasikan dua VLAN, lalu sambungkan host tepercaya ke satu VLAN dan host tidak tepercaya ke yang lain.
- Konfigurasikan iptables Anda untuk tidak mengizinkan lalu lintas tepercaya ke tidak tepercaya (dan sebaliknya).
Semoga ini membantu!
Punya sesuatu untuk ditambahkan ke penjelasannya? Suarakan di komentar. Ingin membaca lebih banyak jawaban dari pengguna Stack Exchange yang paham teknologi? Lihat utas diskusi lengkap di sini .
Kredit Gambar: andybutkaj (Flickr)