
Enten vi liker det eller ikke, det er bare noen enheter i våre hjem som er og vil alltid være usikre. Er det en trygg måte å legge til de enhetene på et hjemmenettverk uten å svekke sikkerheten til andre enheter? Dagens SuperUser Q & A-post har svaret på et sikkerhetsbevisst leserspørsmål.
Dagens Spørsmål & Svar-sesjon kommer til oss med høflighet av SuperUser-en underavdeling av Stack Exchange, en fellesskapsdrevet gruppe av Q & A-nettsteder. Spørsmål
Jeg har noen Internett-tilkoblede enheter som jeg ikke stoler på som sikker, men vil likevel bruke (smart tv og noen automatiske enheter på hjemmebruket). Jeg vil ikke ha dem på samme nettverk som datamaskinene mine.
Min nåværende løsning er å koble kabelmodemet til en bryter og koble to trådløse rutere til bryteren. Mine datamaskiner kobler seg til den første ruteren mens alt annet kobles til den andre. Er det nok å isolere mine datamaskiner helt fra alt annet?
Jeg er også nysgjerrig på om det er en enklere løsning ved hjelp av en enkelt ruter som effektivt ville gjøre det samme? Jeg har følgende rutere, både med DD-WRT:
Netgear WNDR3700-v3
- Linksys WRT54G-v3
- Foruten en enkelt datamaskin på det første nettverket, kobler alle mine andre enheter (sikker og usikker)
Hvordan legger du trygt på usikre enheter til et hjemmenettverk?
Svaret
Din nåværende løsning er ok, men det vil øke en bytte hop pluss konfigurasjonsoverhead. Du kan oppnå dette med bare en ruter ved å gjøre følgende:
Konfigurer to VLANer, og koble deretter pålitelige verter til en VLAN og usikre verter til en annen.
- Konfigurer dine iptables for ikke å tillate tillit til ikke-betrodd trafikk (og omvendt).
- Håper dette hjelper!
Har du noe å legge til forklaringen? Lyder av i kommentarene. Vil du lese flere svar fra andre tech-savvy Stack Exchange-brukere? Se full diskusjonstråd her.
Bilde Kreditt: andybutkaj (Flickr)
Begynnerveiledning til Windows Command Prompt
Tidligere i dag måtte jeg starte en klientdatamaskin i sikker modus og slette et virus via kommandoprompten, for når Windows ville laste, ville filen bli låst og dermed utelukkelig! Det er flere andre grunner til at du kanskje må bruke kommandoprompten i livet ditt (men sjelden), så det er godt å vite hvordan du skal navigere deg rundt!Hvis
Mac-brannmuren er slått av som standard: Trenger du å aktivere den?
Mac OS X leveres med en innebygd brannmur, men den er ikke aktivert som standard. Windows-brannmuren er aktivert som standard siden ormer som Blaster infiserte alle de sårbare Windows XP-systemene, så hva gir? Macer for å inkludere en brannmur, som du kan aktivere fra Sikkerhet og personvern i Systeminnstillinger.