Ako bezpečne pridáte nezabezpečené zariadenia do domácej siete?

Obsah:

Ako bezpečne pridáte nezabezpečené zariadenia do domácej siete?
Ako bezpečne pridáte nezabezpečené zariadenia do domácej siete?

Video: Ako bezpečne pridáte nezabezpečené zariadenia do domácej siete?

Video: Ako bezpečne pridáte nezabezpečené zariadenia do domácej siete?
Video: High Density 2022 - YouTube 2024, Smieť
Anonim
Či sa nám to páči, alebo nie, v našich domoch sú len niektoré zariadenia, ktoré sú a vždy budú neisté. Existuje bezpečný spôsob, ako tieto zariadenia pridať do domácej siete bez toho, aby sa ohrozila bezpečnosť iných zariadení? Dnešný príspevok SuperUser Q & A má odpoveď na otázku čitateľa, ktorá si uvedomuje bezpečnosť.
Či sa nám to páči, alebo nie, v našich domoch sú len niektoré zariadenia, ktoré sú a vždy budú neisté. Existuje bezpečný spôsob, ako tieto zariadenia pridať do domácej siete bez toho, aby sa ohrozila bezpečnosť iných zariadení? Dnešný príspevok SuperUser Q & A má odpoveď na otázku čitateľa, ktorá si uvedomuje bezpečnosť.

Dnešná relácia otázok a odpovedí sa k nám pridelí zdvorilosťou SuperUser - podskupiny Stack Exchange, skupín webových stránok týkajúcich sa otázok a odpovedí.

Otázka

Používateľ čítačky SuperUser1152285 sa chce dozvedieť, ako bezpečne pridať nezabezpečené zariadenia do domácej siete:

I have a few Internet connected devices that I do not trust as being secure, but would like to use anyway (a smart television and some off-the-shelf home automation devices). I do not want to have them on the same network as my computers.

My current solution is to plug my cable modem into a switch and connect two wireless routers to the switch. My computers connect to the first router while everything else connects to the second one. Is this enough to completely isolate my computers from everything else?

I am also curious if there is a simpler solution using a single router that would effectively do the same thing? I have the following routers, both with DD-WRT:

  • Netgear WNDR3700-v3
  • Linksys WRT54G-v3

Except for a single computer on the first network, all of my other devices (secure and insecure) connect wirelessly.

Ako bezpečne pridáte nezabezpečené zariadenia do domácej siete?

Odpoveď

Sponzor SuperUser Anirudh Malhotra má pre nás odpoveď:

Your current solution is ok, but it will increase one switching hop plus the configuration overhead. You can achieve this with just one router by doing the following:

  1. Configure two VLANs, then connect trusted hosts to one VLAN and untrusted hosts to another.
  2. Configure your iptables to not allow trusted to non-trusted traffic (and vice-versa).

Hope this helps!

Máte niečo doplniť vysvetlenie? Znížte komentáre. Chcete si prečítať viac odpovedí od iných používateľov technológie Stack Exchange? Pozrite sa na celý diskusný príspevok tu.

Image Credit: andybutkaj (Flickr)

Odporúča: