Oavsett om vi gillar det eller inte, det finns bara några enheter i våra hem som är och kommer alltid att vara osäkra. Finns det ett säkert sätt att lägga till dessa enheter i ett hemnätverk utan att äventyra säkerheten för andra enheter? Dagens SuperUser Q & A-inlägg har svaret på en säkerhetsmedveten läsares fråga.
Dagens Fråga & Svar-session kommer till oss med tillstånd av SuperUser - en underavdelning av Stack Exchange, en community-driven gruppering av Q & A-webbplatser.
Frågan
SuperUser-läsaren user1152285 vill veta hur man säkert kan lägga till osäkra enheter till ett hemnätverk:
Jag har några internetanslutna enheter som jag inte litar på som säkra, men som jag skulle vilja använda i alla fall (en smart-tv och några hushållsapparater från hylla). Jag vill inte ha dem i samma nätverk som mina datorer.
Min nuvarande lösning är att ansluta mitt kabelmodem till en switch och ansluta två trådlösa routrar till switchen. Mina datorer ansluter till den första routern medan allt annat ansluter till den andra. Räcker det för att helt isolera mina datorer från allt annat?
Jag är också nyfiken på om det finns en enklare lösning med en enda router som effektivt skulle kunna göra samma sak? Jag har följande routrar, båda med DD-WRT:
- Netgear VNDR3700-vz
- Lynxis VRT54G-vz
Förutom en enda dator i det första nätverket ansluter alla mina andra enheter (säkra och osäkra) trådlöst.
Hur lägger du säkert till osäkra enheter i ett hemnätverk?
Svaret
SuperUser-bidragsgivaren Anirudh Malhotra har svaret för oss:
Din nuvarande lösning är ok, men det kommer att öka ett växlingshopp plus konfigurationsomkostnaderna. Du kan uppnå detta med bara en router genom att göra följande:
- Konfigurera två VLAN-enheter och anslut sedan betrodda värdar till en VLAN och opålitliga värdar till en annan.
- Konfigurera dina iptables för att inte tillåta betrodda till icke-betrodda trafik (och vice versa).
Hoppas det här hjälper!
Har du något att lägga till förklaringen? Ljud av i kommentarerna. Vill du läsa fler svar från andra tekniskt kunniga Stack Exchange-användare? Kolla in hela diskussionstråden här .
Bildkredit: andybutkaj (Flickr)