Che ci piaccia o no, ci sono solo alcuni dispositivi nelle nostre case che sono e saranno sempre insicuri. Esiste un modo sicuro per aggiungere questi dispositivi a una rete domestica senza compromettere la sicurezza di altri dispositivi? Il post di domande e risposte di SuperUser di oggi contiene la risposta alla domanda di un lettore attento alla sicurezza.
La sessione di domande e risposte di oggi ci arriva per gentile concessione di SuperUser, una suddivisione di Stack Exchange, un raggruppamento guidato dalla comunità di siti web di domande e risposte.
La domanda
L'utente del lettore SuperUser1152285 vuole sapere come aggiungere in modo sicuro dispositivi non sicuri a una rete domestica:
Ho alcuni dispositivi connessi a Internet di cui non mi fido come sicuri, ma che vorrei utilizzare comunque (una televisione intelligente e alcuni dispositivi di automazione domestica standard). Non voglio averli sulla stessa rete dei miei computer.
La mia soluzione attuale è collegare il mio modem via cavo a uno switch e collegare due router wireless allo switch. I miei computer si connettono al primo router mentre tutto il resto si connette al secondo. È sufficiente per isolare completamente i miei computer da tutto il resto?
Sono anche curioso se esiste una soluzione più semplice utilizzando un unico router che farebbe effettivamente la stessa cosa? Ho i seguenti router, entrambi con DD-WRT:
- Netgear NDR3700-vz
- Lynxis VRT54G-vz
Ad eccezione di un singolo computer sulla prima rete, tutti gli altri miei dispositivi (protetti e non protetti) si connettono in modalità wireless.
Come si aggiungono in modo sicuro dispositivi non sicuri a una rete domestica?
La risposta
Il collaboratore di SuperUser Anirudh Malhotra ha la risposta per noi:
La tua soluzione attuale è ok, ma aumenterà un salto di commutazione più il sovraccarico di configurazione. Puoi farlo con un solo router procedendo come segue:
- Configurare due VLAN, quindi connettere host attendibili a una VLAN e host non attendibili a un'altra.
- Configura il tuo iptables in modo che non consenta traffico da fidato a non fidato (e viceversa).
Spero questo sia di aiuto!
Hai qualcosa da aggiungere alla spiegazione? Audio disattivato nei commenti. Vuoi leggere altre risposte da altri utenti esperti di tecnologia Stack Exchange? Dai un'occhiata al thread di discussione completo qui .
Credito immagine: andybutkaj (Flickr)