Kuidas lisate ebaturvalisi seadmeid turvaliselt koduvõrku?
Kas meile see meeldib või mitte, on meie kodudes vaid mõned seadmed ja need on alati ebakindlad. Kas on olemas ohutu võimalus lisada need seadmed koduvõrku, ohustamata seejuures teiste seadmete turvalisust? Tänase SuperUser Q&A postituse vastus on turvalisusele teadlikule lugeja küsimusele.
Tänane küsimuste ja vastuste seanss saabub meiega kohtades, kus on SuperUser-Stack Exchange'i alajaotis, kogukondlikult juhitav Q&A veebisaitide rühmitus.
Küsimus
SuperUser lugeja user1152285 tahab teada, kuidas turvalist seadet turvaliselt koduvõrku lisada:
Mul on mõned Interneti-ühendusega seadmed, mida ma ei usalda kui turvalist, kuid tahaksin ikkagi kasutada (nutikas televisioon ja mõned koduse automaatika seadmed). Ma ei taha neid sama arvutiga võrku panna.
Minu praegune lahendus on ühendada minu kaabelmodem lülitiga ja ühendada lülitiga kaks traadita ruuterit. Minu arvutid ühenduvad esimese ruuteriga, samal ajal kui kõik muu ühendub teise. Kas see on piisav, et minu arvutid kõigest muust täielikult eraldada?
Olen ka uudishimulik, kui on olemas lihtsam lahendus, kasutades ühte ruuterit, mis tegelikult sama teeb? Mul on järgmised marsruuterid, mõlemad koos DD-WRT-ga:
- Netgear WNDR3700-v3
- Linksys WRT54G-v3
Kõiki teisi seadmeid (turvaline ja ebakindel) ühendatakse juhtmevabalt, välja arvatud ühe arvuti puhul esimeses võrgus.
Kuidas lisate ebaturvalisi seadmeid turvaliselt koduvõrku?
Vastus
SuperUser'i toetaja Anirudh Malhotra on meile vastuseks:
Teie praegune lahendus on ok, kuid see suurendab ühte lülitushüppa ja konfiguratsiooni üldkulusid. Seda saab teha ainult ühe ruuteri abil, tehes järgmist:
- Seadistage kaks VLAN-i, seejärel ühendage usaldusväärsed hostid ühele VLAN-ile ja ebausaldusväärsetele hostidele.
- Konfigureerige oma iptables, et mitte usaldada mitte-usaldatud liiklust (ja vastupidi).
Loodan, et see aitab!
Kas teil on midagi lisada selgitusele? Heli on kommentaarides välja lülitatud. Kas soovite lugeda rohkem vastuseid teistelt tech-savvy Stack Exchange'i kasutajatelt? Vaadake siin täielikku arutelu lõiku.
Kujutise krediit: andybutkaj (Flickr)