Enten vi liker det eller ikke, er det bare noen enheter i hjemmene våre som er, og vil alltid være usikre. Er det en trygg måte å legge til disse enhetene i et hjemmenettverk uten å gå på bekostning av sikkerheten til andre enheter? Dagens SuperUser Q&A-innlegg har svaret på et sikkerhetsbevisst leserspørsmål.
Dagens spørsmål og svar-økt kommer til oss med tillatelse fra SuperUser - en underavdeling av Stack Exchange, en samfunnsdrevet gruppe av spørsmål og svar-nettsteder.
Spørsmålet
SuperUser-leser-bruker1152285 vil vite hvordan du trygt legger til usikre enheter i et hjemmenettverk:
Jeg har noen få Internett-tilkoblede enheter som jeg ikke stoler på som sikre, men som jeg vil bruke uansett (smart-TV og noen hjemmeautomatiseringsenheter). Jeg vil ikke ha dem på samme nettverk som datamaskinene mine.
Min nåværende løsning er å koble kabelmodemet mitt til en bryter og koble to trådløse rutere til bryteren. Datamaskinene mine kobles til den første ruteren mens alt annet kobles til den andre. Er dette nok til å isolere datamaskinene mine helt fra alt annet?
Jeg er også nysgjerrig på om det er en enklere løsning å bruke en enkelt ruter som effektivt ville gjort det samme? Jeg har følgende rutere, begge med DD-WRT:
- Netgear VNDR3700-vz
- Lynxis VRT54G-vz
Bortsett fra en enkelt datamaskin i det første nettverket, kobles alle mine andre enheter (sikre og usikre) trådløst.
Hvordan legger du trygt til usikre enheter i et hjemmenettverk?
Svaret
SuperUser-bidragsyter Anirudh Malhotra har svaret for oss:
Din nåværende løsning er ok, men det vil øke en byttehopp pluss konfigurasjonsomkostningene. Du kan oppnå dette med bare en ruter ved å gjøre følgende:
- Konfigurer to VLAN-er, og koble deretter pålitelige verter til en VLAN og ikke-klarerte verter til en annen.
- Konfigurer iptables for ikke å tillate trafikk som ikke er klarert (og omvendt).
Håper dette hjelper!
Har du noe å legge til forklaringen? Lyd av i kommentarene. Vil du lese flere svar fra andre teknologikyndige Stack Exchange-brukere? Sjekk ut hele diskusjonstråden her .
Bildekreditt: andybutkaj (Flickr)