Kā jūs droši pievienojat nedrošas ierīces mājas tīklam?
Vai mums tas patīk vai nē, mūsu mājās ir tikai dažas ierīces, un tās vienmēr būs nedrošas. Vai ir drošs veids, kā šīs ierīces pievienot mājas tīklam, neapdraudot citu ierīču drošību? Šodienas SuperUser Q&A ziņojumam ir atbilde uz drošības izpratnes lasītāja jautājumu.
Šodienas jautājumu un atbilžu sesija mums dod pieklājību no SuperUser-Stack Exchange apakšnodaļas, kas ir kopienas orientēta Q & A tīmekļa vietņu grupa.
Jautājums
SuperUser lasītājs user1152285 vēlas uzzināt, kā droši pievienot nedrošas ierīces mājas tīklam:
Man ir dažas interneta pieslēgtās ierīces, kuras es neuzticos kā drošas, bet vēlētos izmantot jebkurā gadījumā (viedā televīzija un dažas mājas automatizācijas ierīces). Es nevēlos, lai tie būtu tajā pašā tīklā kā mani datori.
Mans pašreizējais risinājums ir pieslēgt kabeļa modemu slēdzim un savienot divus bezvadu maršrutētājus. Mani datori savienojas ar pirmo maršrutētāju, kamēr viss cits savienojas ar otro. Vai tas ir pietiekami, lai pilnīgi izolētu savus datorus no visas pārējās?
Es esmu arī ziņkārīgs, ja ir vienkāršāks risinājums, izmantojot vienu maršrutētāju, kas efektīvi darītu to pašu? Man ir šādi maršrutētāji, abi ar DD-WRT:
- Netgear WNDR3700-v3
- Linksys WRT54G-v3
Izņemot vienu datoru pirmajā tīklā, visas citas ierīces (drošas un nedrošas) savieno bezvadu režīmā.
Kā jūs droši pievienojat nedrošas ierīces mājas tīklam?
Atbilde
SuperUser ziedotājs Anirudh Malhotra mums ir atbilde:
Jūsu pašreizējais risinājums ir ok, bet tas palielinās vienu pārslēgšanās apiņu un konfigurācijas pieskaitāmās izmaksas. To var panākt tikai ar vienu maršrutētāju, rīkojoties šādi:
- Konfigurējiet divus VLAN, pēc tam pievienojiet uzticamos resursdatorus vienam VLAN un neuzticamiem saimniekiem uz citu.
- Konfigurējiet iptables, lai neļautu uzticēties nekonfidenciālai satiksmei (un otrādi).
Ceru tas palīdzēs!
Vai kaut kas jāpievieno paskaidrojumam? Skaņas izslēgšana komentāros. Vai vēlaties lasīt vairāk atbildes no citiem tehnoloģiju gudriem Stack Exchange lietotājiem? Apskatiet pilnu diskusiju pavedienu šeit.
Attēla kredīts: andybutkaj (Flickr)