Miten turvallisesti lisää epävarmoja laitteita kotiverkkoon?

Sisällysluettelo:

Miten turvallisesti lisää epävarmoja laitteita kotiverkkoon?
Miten turvallisesti lisää epävarmoja laitteita kotiverkkoon?

Video: Miten turvallisesti lisää epävarmoja laitteita kotiverkkoon?

Video: Miten turvallisesti lisää epävarmoja laitteita kotiverkkoon?
Video: Process Hacker: Open-Source tool for Troubleshooting Windows - YouTube 2024, Huhtikuu
Anonim
Halusitpapa, pidämmekö vai ei, kodeissamme on vain joitain laitteita, jotka ovat ja jotka aina ovat epävarmoja. Onko turvallinen tapa lisätä nämä laitteet kotiverkkoon vaarantamatta muiden laitteiden turvallisuutta? Tämän päivän SuperUser Q & A -julkaisulla on vastaus tietoturvaton lukijan kysymykseen.
Halusitpapa, pidämmekö vai ei, kodeissamme on vain joitain laitteita, jotka ovat ja jotka aina ovat epävarmoja. Onko turvallinen tapa lisätä nämä laitteet kotiverkkoon vaarantamatta muiden laitteiden turvallisuutta? Tämän päivän SuperUser Q & A -julkaisulla on vastaus tietoturvaton lukijan kysymykseen.

Tämän päivän kysymys- ja vastausistunto tulee meihin SuperUserin hyväksi - Stack Exchangein alaosasto, joka on yhteisöllinen Q & A-sivustojen ryhmittely.

Kysymys

SuperUser-lukija user1152285 haluaa tietää, miten turvallisia laitteita voidaan lisätä turvallisesti kotiverkkoon:

I have a few Internet connected devices that I do not trust as being secure, but would like to use anyway (a smart television and some off-the-shelf home automation devices). I do not want to have them on the same network as my computers.

My current solution is to plug my cable modem into a switch and connect two wireless routers to the switch. My computers connect to the first router while everything else connects to the second one. Is this enough to completely isolate my computers from everything else?

I am also curious if there is a simpler solution using a single router that would effectively do the same thing? I have the following routers, both with DD-WRT:

  • Netgear WNDR3700-v3
  • Linksys WRT54G-v3

Except for a single computer on the first network, all of my other devices (secure and insecure) connect wirelessly.

Miten turvallisesti lisää epävarmoja laitteita kotiverkkoon?

Vastaus

SuperUser-avustaja Anirudh Malhotra on meille vastaus:

Your current solution is ok, but it will increase one switching hop plus the configuration overhead. You can achieve this with just one router by doing the following:

  1. Configure two VLANs, then connect trusted hosts to one VLAN and untrusted hosts to another.
  2. Configure your iptables to not allow trusted to non-trusted traffic (and vice-versa).

Hope this helps!

Onko jokin asia lisättävä selitykseen? Kuulkaa kommentit. Haluatko lukea lisää vastauksia muilta tech-tajuilta Stack Exchange-käyttäjiltä? Katso koko keskusteluketju täältä.

Kuva-arvo: andybutkaj (Flickr)

Suositeltava: