If-Koubou

Miten turvallisesti lisää epävarmoja laitteita kotiverkkoon?

Miten turvallisesti lisää epävarmoja laitteita kotiverkkoon? (Miten)

Halusitpapa, pidämmekö vai ei, kodeissamme on vain joitain laitteita, jotka ovat ja jotka aina ovat epävarmoja. Onko turvallinen tapa lisätä nämä laitteet kotiverkkoon vaarantamatta muiden laitteiden turvallisuutta? Tämän päivän SuperUser Q & A -julkaisulla on vastaus tietoturvaton lukijan kysymykseen.

Tämän päivän kysymys- ja vastausistunto tulee meihin SuperUserin hyväksi - Stack Exchangein alaosasto, joka on yhteisöllinen Q & A-sivustojen ryhmittely.

Kysymys

SuperUser-lukija user1152285 haluaa tietää, miten turvallisia laitteita voidaan lisätä turvallisesti kotiverkkoon:

Minulla on muutamia Internet-yhteys laitteita, joita en luota turvalliseksi, mutta haluaisinkin kuitenkin käyttää (älykkäät televisiot ja muutamat kotiautomaatit). En halua saada niitä samaan verkkoon kuin tietokoneet.

Nykyinen ratkaisu on kytkeä kaapelimodeemi kytkimeen ja kytkeä kaksi langatonta reititintä kytkimelle. Tietokoneeni yhdistyvät ensimmäiseen reitittimeen, kun kaikki muu liittyy toiseen. Onko tämä tarpeeksi täysin eristämään tietokoneeni kaikesta muusta?

Olen myös utelias, jos yksinkertaisempaa ratkaisua käytetään yhdellä reitittimellä, joka tekisi tehokkaasti saman asian? Minulla on seuraavat reitittimet, molemmat DD-WRT:

  • Netgear WNDR3700-v3
  • Linksys WRT54G-v3

Ensimmäisen verkon yksittäisen tietokoneen lukuun ottamatta kaikki muut laitteet (turvalliset ja epävarmat) yhdistyvät langattomasti.

Miten turvallisesti lisää epävarmoja laitteita kotiverkkoon?

Vastaus

SuperUser-avustaja Anirudh Malhotra on meille vastaus:

Nykyinen ratkaisu on kunnossa, mutta se lisää yhden kytkentä hopin ja konfiguraation yläpuolella. Voit saavuttaa tämän vain yhdellä reitittimellä tekemällä seuraavia:

  1. Määritä kaksi VLAN-verkkoa ja yhdistä luotettavat isännät yhteen VLAN-verkkoon ja epäluotettaviin isäntiin toiselle.
  2. Määritä iptablessi sallimatta luotettavaa luottamuksellista liikennettä (ja päinvastoin).

Toivottavasti tämä auttaa!

Onko jokin asia lisättävä selitykseen? Kuulkaa kommentit. Haluatko lukea lisää vastauksia muilta tech-tajuilta Stack Exchange-käyttäjiltä? Katso koko keskusteluketju täältä.

Kuva-arvo: andybutkaj (Flickr)