Hogyan biztosíthat biztonságosan a nem biztonságos eszközöket otthoni hálózathoz?

Tartalomjegyzék:

Hogyan biztosíthat biztonságosan a nem biztonságos eszközöket otthoni hálózathoz?
Hogyan biztosíthat biztonságosan a nem biztonságos eszközöket otthoni hálózathoz?

Videó: Hogyan biztosíthat biztonságosan a nem biztonságos eszközöket otthoni hálózathoz?

Videó: Hogyan biztosíthat biztonságosan a nem biztonságos eszközöket otthoni hálózathoz?
Videó: Advanced Troubleshooting for Frozen/Lockup Computers/Servers and Applications - YouTube 2024, Lehet
Anonim
Akár tetszik, akár nem, csak néhány eszköz létezik az otthonunkban, és mindig bizonytalan. Biztonságos módon lehet ezeket az eszközöket otthoni hálózathoz hozzáadni anélkül, hogy veszélybe kerülne más eszközök biztonsága? A mai SuperUser Q & A hozzászólás a válasz a biztonsági tudatos olvasó kérdésére.
Akár tetszik, akár nem, csak néhány eszköz létezik az otthonunkban, és mindig bizonytalan. Biztonságos módon lehet ezeket az eszközöket otthoni hálózathoz hozzáadni anélkül, hogy veszélybe kerülne más eszközök biztonsága? A mai SuperUser Q & A hozzászólás a válasz a biztonsági tudatos olvasó kérdésére.

A mai Kérdések és válaszok munkamenetét a SuperUser - a Stack Exchange, a Q & A weboldalak közösség által irányított csoportosulásának részlegével - köszönheti.

A kérdés

A SuperUser olvasó user1152285 azt szeretné megtudni, hogyan biztonságosan hozzáadhatja a nem biztonságos eszközöket az otthoni hálózathoz:

I have a few Internet connected devices that I do not trust as being secure, but would like to use anyway (a smart television and some off-the-shelf home automation devices). I do not want to have them on the same network as my computers.

My current solution is to plug my cable modem into a switch and connect two wireless routers to the switch. My computers connect to the first router while everything else connects to the second one. Is this enough to completely isolate my computers from everything else?

I am also curious if there is a simpler solution using a single router that would effectively do the same thing? I have the following routers, both with DD-WRT:

  • Netgear WNDR3700-v3
  • Linksys WRT54G-v3

Except for a single computer on the first network, all of my other devices (secure and insecure) connect wirelessly.

Hogyan tud biztonságosan hozzáadni a nem biztonságos eszközöket otthoni hálózathoz?

A válasz

A SuperUser közreműködője, Anirudh Malhotra válaszol számunkra:

Your current solution is ok, but it will increase one switching hop plus the configuration overhead. You can achieve this with just one router by doing the following:

  1. Configure two VLANs, then connect trusted hosts to one VLAN and untrusted hosts to another.
  2. Configure your iptables to not allow trusted to non-trusted traffic (and vice-versa).

Hope this helps!

Van valami a magyarázathoz? Hangzik ki a megjegyzésekben. Szeretne többet válaszolni a többi technikus-tudós Stack Exchange felhasználóiról? Nézze meg a teljes vitafonalat itt.

Képhitel: andybutkaj (Flickr)

Ajánlott: