
Enten vi liker det eller ikke, det er bare noen enheter i våre hjem som er og vil alltid være usikre. Er det en trygg måte å legge til de enhetene på et hjemmenettverk uten å svekke sikkerheten til andre enheter? Dagens SuperUser Q & A-post har svaret på et sikkerhetsbevisst leserspørsmål.
Dagens Spørsmål & Svar-sesjon kommer til oss med høflighet av SuperUser-en underavdeling av Stack Exchange, en fellesskapsdrevet gruppe av Q & A-nettsteder. Spørsmål
Jeg har noen Internett-tilkoblede enheter som jeg ikke stoler på som sikker, men vil likevel bruke (smart tv og noen automatiske enheter på hjemmebruket). Jeg vil ikke ha dem på samme nettverk som datamaskinene mine.
Min nåværende løsning er å koble kabelmodemet til en bryter og koble to trådløse rutere til bryteren. Mine datamaskiner kobler seg til den første ruteren mens alt annet kobles til den andre. Er det nok å isolere mine datamaskiner helt fra alt annet?
Jeg er også nysgjerrig på om det er en enklere løsning ved hjelp av en enkelt ruter som effektivt ville gjøre det samme? Jeg har følgende rutere, både med DD-WRT:
Netgear WNDR3700-v3
- Linksys WRT54G-v3
- Foruten en enkelt datamaskin på det første nettverket, kobler alle mine andre enheter (sikker og usikker)
Hvordan legger du trygt på usikre enheter til et hjemmenettverk?
Svaret
Din nåværende løsning er ok, men det vil øke en bytte hop pluss konfigurasjonsoverhead. Du kan oppnå dette med bare en ruter ved å gjøre følgende:
Konfigurer to VLANer, og koble deretter pålitelige verter til en VLAN og usikre verter til en annen.
- Konfigurer dine iptables for ikke å tillate tillit til ikke-betrodd trafikk (og omvendt).
- Håper dette hjelper!
Har du noe å legge til forklaringen? Lyder av i kommentarene. Vil du lese flere svar fra andre tech-savvy Stack Exchange-brukere? Se full diskusjonstråd her.
Bilde Kreditt: andybutkaj (Flickr)
Den beste måten å bytte til en ny e-postadresse
Har du fortsatt en gammel prodigy.net eller aol.com e-postadresse som du endelig gir opp? Eller kanskje du har brukt en e-postadresse for høyskole eller universitet i flere år og ønsker å flytte til en permanent e-postadresse før du uteksaminerer? Eller kanskje når du registrerte deg for Internett-tjenesten, endte du med å bruke en ISP-e-postadresse som cox.net el
Hvorfor PC-spillere hatet Microsofts "Games for Windows Live"
Microsoft kolliderer med PC-spillsamfunnet igjen, med alle fra PC-spillere til konsernsjef for Epic som kritiserer Microsofts Universal Windows Platform. Microsoft har ikke mye godwill igjen i PC-spill-fellesskapet, takk spesielt til den katastrofale tjenesten "Games for Windows Live" fra noen år tilbake .