Erillinen langallinen verkko älylaitteille

Ypi

Liittynyt
10.12.2021
Viestejä
151
Kysyin jo muuallakin, mutta ei tullut vastausta, niin päädyin myös tänne.

Miten olisi turvallisin tapa rakentaa kotiverkko älylaitteille niin, ettei älylaitteiden ja oman verkon välissä olisi minkäänlaista yhteyttä?

Tällä hetkellä käytössä on 2 asuksen kohtuu halpaa wifi reititintä, missä älylaiteverkko on kytketty aliverkoksi kotiverkkoon. Kotireitittimen lan puoleen on kytektty toinen reititin (wan puolelle), missä on älylaitteet. Yhtäkkiä tuli mieleen, että onko sieltä aliverkosta siltikin pääsy pääverkkoon. Eli onko tuo tietoturvallisesti huonompi noin päin, että älylaitteet on aliverkossa. Vai riittääkö tietoturvaksi, että ovat eri ip-avaruudessa? Tämä on lähinnä sen takia kytketty näin päin, että pääverkosta olisi vähemmän reitittimiä internettiin ja nopeus sitä kautta olisi vähän ehkä parempi.

Mikä olisi helpoin tapa eristää verkot toisistaan? Pitäisikö olla ensin reititin julkiseen verkkoon ja siihen kytketty molemmat nykyiset reitittimet, vai miten tämmöiset ruukataan toteuttaa? En löytänyt äkikseltään mitään vierasverkkoa langalliseen käyttöön.

Tässä tapauksessa ulkoverkko on taloyhtiön verkko, niin voisiko myös pystyä rakentamaan niin, että laittaisi kytkimen taloyhtiön keskukselta tulevaan syöttöön ja siitä haaroittaa erilliset verkot? Vai pystyykö taloyhtiöt tarjoamaan useita ip:tä (DNA)?

Olisi jotenkin mukavempi käyttää älylaitteita, kun tietää ettei niistä pääse omaan koneeseen, jos joku keksii hakkeroida siihen keinon. Tulee välillä testailtua omiakin arduinovirityksiä, joten tämä olisi paikallaan.
 
Liittynyt
05.01.2021
Viestejä
1 492
DNA taloyhtiönetistä saa 5kpl IP osoitteita joten tosiaan helpoin tapa toteuttaa on nousun perään kytkin jonka perään kaksi reititintä eri verkoille.
 
Liittynyt
27.12.2016
Viestejä
68
Reititin/reitittävä palomuuri, esim edgerouter x(riippuen kuinka nopea netti, porttitarve ym), johon erilliset VLANit eri käyttöihin.
Saa sitten palomuurattua esim normaalista verkosta hallinnat sinne iot paskeihin.
Vaatii vähän tutustumista verkkopuolelle, mutta paras tapa.

Samalla tuota voi kasvattaa langattomalle puolelle että samassa WLAN purkissa eri verkot menee eri käyttöihin. Esim itsellä on oma WLAN verkko juurikin imureille, kahvinkeittimelle ym joista pääsee vain rajatusti nettiin että hallinta toimii. Ja itseasiassa jokainen iot laite elää omassa pienessä aliverkossaan, joten kaikki on eristettyjä.
 

Ypi

Liittynyt
10.12.2021
Viestejä
151
DNA taloyhtiönetistä saa 5kpl IP osoitteita joten tosiaan helpoin tapa toteuttaa on nousun perään kytkin jonka perään kaksi reititintä eri verkoille.
eristääkö tuo kummatkin verkot toisistaan? jostain olin lukevinani, että vielä voisi jäädä jotain reittejä. En tosin ymmärrä miten se on mahdollista. Silloinhan pitäisi julkisestakin verkosta päästä saman lain. Vai onko taloyhtiön netissä eri säännöt vielä?

Reititin/reitittävä palomuuri, esim edgerouter x(riippuen kuinka nopea netti, porttitarve ym), johon erilliset VLANit eri käyttöihin.
Saa sitten palomuurattua esim normaalista verkosta hallinnat sinne iot paskeihin.
Vaatii vähän tutustumista verkkopuolelle, mutta paras tapa.

Samalla tuota voi kasvattaa langattomalle puolelle että samassa WLAN purkissa eri verkot menee eri käyttöihin. Esim itsellä on oma WLAN verkko juurikin imureille, kahvinkeittimelle ym joista pääsee vain rajatusti nettiin että hallinta toimii. Ja itseasiassa jokainen iot laite elää omassa pienessä aliverkossaan, joten kaikki on eristettyjä.
VLANeista vähän lueskelin, niin menee kyllä semmoselle alueelle, etten tiedä saisinko turvallisemman vai avoimemman verkon. Olisi mukava osata palomuurien ja reittien kanssa pelata, mutta jotenkin se on ollut sen verran mystinen aukko aina, ettei jaksaisi alkaa opettelemaan tähän hätään enempiä.
 
Liittynyt
05.01.2021
Viestejä
1 492
eristääkö tuo kummatkin verkot toisistaan? jostain olin lukevinani, että vielä voisi jäädä jotain reittejä. En tosin ymmärrä miten se on mahdollista. Silloinhan pitäisi julkisestakin verkosta päästä saman lain. Vai onko taloyhtiön netissä eri säännöt vielä?


VLANeista vähän lueskelin, niin menee kyllä semmoselle alueelle, etten tiedä saisinko turvallisemman vai avoimemman verkon. Olisi mukava osata palomuurien ja reittien kanssa pelata, mutta jotenkin se on ollut sen verran mystinen aukko aina, ettei jaksaisi alkaa opettelemaan tähän hätään enempiä.
Ei pitäisi mun käsitykseni mukaan päästä eri IP osoitteiden takana olevista reitittimestä toisiinsa yhtään sen paremmin kuin esimerkiksi naapurin reitittimeen. Eli eristää.
 
Toggle Sidebar

Statistiikka

Viestiketjut
242 087
Viestejä
4 226 430
Jäsenet
71 167
Uusin jäsen
ebelii

Hinta.fi

Ylös Bottom