Phiên Hỏi & Đáp hôm nay đến với chúng tôi theo lịch sự của SuperUser - một phân khu của Stack Exchange, một nhóm các trang web Hỏi & Đáp do cộng đồng điều hành.
Câu hỏi
Người dùng SuperUser reader user1152285 muốn biết cách thêm các thiết bị không an toàn vào mạng gia đình một cách an toàn:
I have a few Internet connected devices that I do not trust as being secure, but would like to use anyway (a smart television and some off-the-shelf home automation devices). I do not want to have them on the same network as my computers.
My current solution is to plug my cable modem into a switch and connect two wireless routers to the switch. My computers connect to the first router while everything else connects to the second one. Is this enough to completely isolate my computers from everything else?
I am also curious if there is a simpler solution using a single router that would effectively do the same thing? I have the following routers, both with DD-WRT:
- Netgear WNDR3700-v3
- Linksys WRT54G-v3
Except for a single computer on the first network, all of my other devices (secure and insecure) connect wirelessly.
Làm thế nào để bạn thêm một cách an toàn các thiết bị không an toàn vào mạng gia đình?
Câu trả lời
Người đóng góp SuperUser Anirudh Malhotra có câu trả lời cho chúng tôi:
Your current solution is ok, but it will increase one switching hop plus the configuration overhead. You can achieve this with just one router by doing the following:
- Configure two VLANs, then connect trusted hosts to one VLAN and untrusted hosts to another.
- Configure your iptables to not allow trusted to non-trusted traffic (and vice-versa).
Hope this helps!
Có cái gì để thêm vào lời giải thích? Tắt âm thanh trong các ý kiến. Bạn muốn đọc thêm câu trả lời từ những người dùng Stack Exchange có hiểu biết công nghệ khác? Xem toàn bộ chuỗi thảo luận tại đây.
Hình ảnh tín dụng: andybutkaj (Flickr)