/ / Hoe voegt u veilig onveilige apparaten toe aan een thuisnetwerk?

Hoe voegt u veilig onveilige apparaten toe aan een thuisnetwerk?

hoe-voeg-je-veilig-onveilige-apparaten-toe-aan-een-thuisnetwerk-00

Of we het nu leuk vinden of niet, er zijn er maar een paarapparaten in onze huizen die onveilig zijn en altijd zullen zijn. Is er een veilige manier om die apparaten aan een thuisnetwerk toe te voegen zonder de beveiliging van andere apparaten in gevaar te brengen? De SuperUser Q & A-post van vandaag biedt het antwoord op de vraag van een veiligheidsbewuste lezer.

De vraag-en-antwoordsessie van vandaag wordt aangeboden door SuperUser, een onderdeel van Stack Exchange, een gemeenschapgestuurde groep Q & A-websites.

De vraag

SuperUser-lezer user1152285 wil weten hoe u veilig onveilige apparaten aan een thuisnetwerk kunt toevoegen:

Ik heb een paar met internet verbonden apparaten die ik hebvertrouwt niet als veilig, maar zou het toch willen gebruiken (een slimme televisie en enkele standaard domotica-apparaten). Ik wil ze niet op hetzelfde netwerk hebben als mijn computers.

Mijn huidige oplossing is om mijn kabelmodem aan te sluitenin een switch en sluit twee draadloze routers aan op de switch. Mijn computers maken verbinding met de eerste router terwijl al het andere verbinding maakt met de tweede. Is dit voldoende om mijn computers volledig te isoleren van al het andere?

Ik ben ook benieuwd of er een eenvoudigere oplossing is met een enkele router die effectief hetzelfde zou doen? Ik heb de volgende routers, beide met DD-WRT:

  • Netgear WNDR3700-v3
  • Linksys WRT54G-v3

Behalve een enkele computer op het eerste netwerk, maken al mijn andere apparaten (veilig en onveilig) draadloos verbinding.

Hoe voeg je veilig onveilige apparaten toe aan een thuisnetwerk?

Het antwoord

SuperUser-bijdrager Anirudh Malhotra heeft het antwoord voor ons:

Uw huidige oplossing is oké, maar het zal één schakelstop plus de configuratie-overhead verhogen. U kunt dit bereiken met slechts één router door het volgende te doen:

  1. Configureer twee VLAN's en verbind vervolgens vertrouwde hosts met een VLAN en niet-vertrouwde hosts met een andere.
  2. Configureer uw iptables om geen vertrouwd tot niet-vertrouwd verkeer toe te staan ​​(en vice versa).

Ik hoop dat dit helpt!


Heb je iets toe te voegen aan de uitleg? Geluid uit in de reacties. Wilt u meer antwoorden van andere technisch onderlegde Stack Exchange-gebruikers lezen? Bekijk hier de volledige discussie.

Beeldcredits: andybutkaj (Flickr)