/ / / ¿Cómo agrega de forma segura dispositivos inseguros a una red doméstica?

¿Cómo agregar de forma segura dispositivos inseguros a una red doméstica?

cómo-agregar-dispositivos-inseguros-seguros-a-una-red-doméstica-00

Nos guste o no, solo hay algunosdispositivos en nuestros hogares que son, y siempre serán inseguros. ¿Existe una manera segura de agregar esos dispositivos a una red doméstica sin comprometer la seguridad de otros dispositivos? La publicación de preguntas y respuestas de SuperUser de hoy tiene la respuesta a una pregunta del lector consciente de la seguridad.

La sesión de preguntas y respuestas de hoy nos llega por cortesía de SuperUser, una subdivisión de Stack Exchange, una agrupación de sitios web de preguntas y respuestas dirigida por la comunidad.

La pregunta

El usuario del lector SuperUser1152285 quiere saber cómo agregar de forma segura dispositivos inseguros a una red doméstica:

Tengo algunos dispositivos conectados a Internet que hagono confía en que sea seguro, pero me gustaría usarlo de todos modos (un televisor inteligente y algunos dispositivos de automatización del hogar). No quiero tenerlos en la misma red que mis computadoras.

Mi solución actual es conectar mi cable módemen un conmutador y conecte dos enrutadores inalámbricos al conmutador. Mis computadoras se conectan al primer enrutador mientras que todo lo demás se conecta al segundo. ¿Es esto suficiente para aislar completamente mis computadoras de todo lo demás?

También tengo curiosidad por saber si existe una solución más simple que use un solo enrutador que efectivamente haga lo mismo. Tengo los siguientes enrutadores, ambos con DD-WRT:

  • Netgear WNDR3700-v3
  • Linksys WRT54G-v3

A excepción de una sola computadora en la primera red, todos mis otros dispositivos (seguros e inseguros) se conectan de forma inalámbrica.

¿Cómo agrega de forma segura dispositivos inseguros a una red doméstica?

La respuesta

El contribuyente de SuperUser Anirudh Malhotra tiene la respuesta para nosotros:

Su solución actual está bien, pero aumentará un salto de conmutación más la sobrecarga de configuración. Puede lograr esto con un solo enrutador haciendo lo siguiente:

  1. Configure dos VLAN, luego conecte hosts confiables a una VLAN y hosts no confiables a otro.
  2. Configure sus iptables para que no permitan tráfico confiable a no confiable (y viceversa).

¡Espero que esto ayude!


¿Tienes algo que agregar a la explicación? Suena apagado en los comentarios. ¿Desea leer más respuestas de otros usuarios de Stack Exchange expertos en tecnología? Mira el hilo de discusión completo aquí.

Haber de imagen: andybutkaj (Flickr)