Erillinen langallinen verkko älylaitteille

  • Keskustelun aloittaja Keskustelun aloittaja Ypi
  • Aloitettu Aloitettu

Ypi

Liittynyt
10.12.2021
Viestejä
241
Kysyin jo muuallakin, mutta ei tullut vastausta, niin päädyin myös tänne.

Miten olisi turvallisin tapa rakentaa kotiverkko älylaitteille niin, ettei älylaitteiden ja oman verkon välissä olisi minkäänlaista yhteyttä?

Tällä hetkellä käytössä on 2 asuksen kohtuu halpaa wifi reititintä, missä älylaiteverkko on kytketty aliverkoksi kotiverkkoon. Kotireitittimen lan puoleen on kytektty toinen reititin (wan puolelle), missä on älylaitteet. Yhtäkkiä tuli mieleen, että onko sieltä aliverkosta siltikin pääsy pääverkkoon. Eli onko tuo tietoturvallisesti huonompi noin päin, että älylaitteet on aliverkossa. Vai riittääkö tietoturvaksi, että ovat eri ip-avaruudessa? Tämä on lähinnä sen takia kytketty näin päin, että pääverkosta olisi vähemmän reitittimiä internettiin ja nopeus sitä kautta olisi vähän ehkä parempi.

Mikä olisi helpoin tapa eristää verkot toisistaan? Pitäisikö olla ensin reititin julkiseen verkkoon ja siihen kytketty molemmat nykyiset reitittimet, vai miten tämmöiset ruukataan toteuttaa? En löytänyt äkikseltään mitään vierasverkkoa langalliseen käyttöön.

Tässä tapauksessa ulkoverkko on taloyhtiön verkko, niin voisiko myös pystyä rakentamaan niin, että laittaisi kytkimen taloyhtiön keskukselta tulevaan syöttöön ja siitä haaroittaa erilliset verkot? Vai pystyykö taloyhtiöt tarjoamaan useita ip:tä (DNA)?

Olisi jotenkin mukavempi käyttää älylaitteita, kun tietää ettei niistä pääse omaan koneeseen, jos joku keksii hakkeroida siihen keinon. Tulee välillä testailtua omiakin arduinovirityksiä, joten tämä olisi paikallaan.
 
DNA taloyhtiönetistä saa 5kpl IP osoitteita joten tosiaan helpoin tapa toteuttaa on nousun perään kytkin jonka perään kaksi reititintä eri verkoille.
 
Reititin/reitittävä palomuuri, esim edgerouter x(riippuen kuinka nopea netti, porttitarve ym), johon erilliset VLANit eri käyttöihin.
Saa sitten palomuurattua esim normaalista verkosta hallinnat sinne iot paskeihin.
Vaatii vähän tutustumista verkkopuolelle, mutta paras tapa.

Samalla tuota voi kasvattaa langattomalle puolelle että samassa WLAN purkissa eri verkot menee eri käyttöihin. Esim itsellä on oma WLAN verkko juurikin imureille, kahvinkeittimelle ym joista pääsee vain rajatusti nettiin että hallinta toimii. Ja itseasiassa jokainen iot laite elää omassa pienessä aliverkossaan, joten kaikki on eristettyjä.
 
DNA taloyhtiönetistä saa 5kpl IP osoitteita joten tosiaan helpoin tapa toteuttaa on nousun perään kytkin jonka perään kaksi reititintä eri verkoille.
eristääkö tuo kummatkin verkot toisistaan? jostain olin lukevinani, että vielä voisi jäädä jotain reittejä. En tosin ymmärrä miten se on mahdollista. Silloinhan pitäisi julkisestakin verkosta päästä saman lain. Vai onko taloyhtiön netissä eri säännöt vielä?

Reititin/reitittävä palomuuri, esim edgerouter x(riippuen kuinka nopea netti, porttitarve ym), johon erilliset VLANit eri käyttöihin.
Saa sitten palomuurattua esim normaalista verkosta hallinnat sinne iot paskeihin.
Vaatii vähän tutustumista verkkopuolelle, mutta paras tapa.

Samalla tuota voi kasvattaa langattomalle puolelle että samassa WLAN purkissa eri verkot menee eri käyttöihin. Esim itsellä on oma WLAN verkko juurikin imureille, kahvinkeittimelle ym joista pääsee vain rajatusti nettiin että hallinta toimii. Ja itseasiassa jokainen iot laite elää omassa pienessä aliverkossaan, joten kaikki on eristettyjä.
VLANeista vähän lueskelin, niin menee kyllä semmoselle alueelle, etten tiedä saisinko turvallisemman vai avoimemman verkon. Olisi mukava osata palomuurien ja reittien kanssa pelata, mutta jotenkin se on ollut sen verran mystinen aukko aina, ettei jaksaisi alkaa opettelemaan tähän hätään enempiä.
 
eristääkö tuo kummatkin verkot toisistaan? jostain olin lukevinani, että vielä voisi jäädä jotain reittejä. En tosin ymmärrä miten se on mahdollista. Silloinhan pitäisi julkisestakin verkosta päästä saman lain. Vai onko taloyhtiön netissä eri säännöt vielä?


VLANeista vähän lueskelin, niin menee kyllä semmoselle alueelle, etten tiedä saisinko turvallisemman vai avoimemman verkon. Olisi mukava osata palomuurien ja reittien kanssa pelata, mutta jotenkin se on ollut sen verran mystinen aukko aina, ettei jaksaisi alkaa opettelemaan tähän hätään enempiä.

Ei pitäisi mun käsitykseni mukaan päästä eri IP osoitteiden takana olevista reitittimestä toisiinsa yhtään sen paremmin kuin esimerkiksi naapurin reitittimeen. Eli eristää.
 

Statistiikka

Viestiketjuista
258 431
Viestejä
4 490 821
Jäsenet
74 157
Uusin jäsen
mursu-90

Hinta.fi

Back
Ylös Bottom