Langattoman vierasverkon turvallisuuden testaaminen

Liittynyt
18.10.2016
Viestejä
258
Oman osaamisen äärirajoilla oli, mutta sain toimimaan vieraita ja IoT-laitteita varten eristetyt VLAN-verkot WIFIssä. Laitteina on EdgeRouter X + Unifi Wifi 6 Lite. Unifi Controllerina toimi tietokone.

Kuhunkin verkkoon pystyy liittymään langattomasti, ja niillä on omat IP-osoiteavaruutensa. Netin selailu toimii kaikissa verkoissa. Vaikuttaa siis lupaavalta, mutta tähän lukuisat nettiohjeet sitten loppuvatkin. Haluaisin testata järjestelyn turvallisuutta. Toivoisin, että vieraiden laitteet pystyvät haistelemaan mahdollisimman vähän tietoa varsinaisesta kotiverkosta, puhumattakaan Samballa/Windowsilla jaetuista kansioista.

Miten voisin parhaiten testata, että ovatko verkot "kunnolla eristettyjä" toisistaan?
 
Pingaat vaan vaikka eri verkkojen gatewayt jokaisesta verkosta. Jos vastaa niin verkkojen välillä kulkee liikenne -> teet palomuuriin säännöt, joilla estät. Nopeampaa kuin scannerin käyttö. Jos liikenne eri verkkojen välillä on estetty, ei mitään skannauksia tarvita.
 
Pingaat vaan vaikka eri verkkojen gatewayt jokaisesta verkosta. Jos vastaa niin verkkojen välillä kulkee liikenne -> teet palomuuriin säännöt, joilla estät. Nopeampaa kuin scannerin käyttö. Jos liikenne eri verkkojen välillä on estetty, ei mitään skannauksia tarvita.
VLAN-verkkojen omatkaan reitittimen osoitteet (esim. 10.10.10.1) eivät vastaa pingiin, joten en ollut varma pingailun tehokkuudesta. Mutta aika eristetyiltä kyllä vaikuttaa.
 
VLAN-verkkojen omatkaan reitittimen osoitteet (esim. 10.10.10.1) eivät vastaa pingiin, joten en ollut varma pingailun tehokkuudesta. Mutta aika eristetyiltä kyllä vaikuttaa.
Jos reitittimestä on pingiin vastaus muurattu pois niin kokeile sitten pingata jotain toisessa verkossa olevaa laitetta. Varmista ensin, että se vastaa samassa verkossa olevalle laitteelle.
 

Statistiikka

Viestiketjuista
267 202
Viestejä
4 618 356
Jäsenet
76 015
Uusin jäsen
RIPA777

Hinta.fi

Back
Ylös Bottom