Stärka hemnätverkets säkerhet inför installation av IoT + NAS

Permalänk
Medlem

Stärka hemnätverkets säkerhet inför installation av IoT + NAS

God eftermiddag!

(OBS: Nybörjare inom nätverk)

Jag har planer på att göra hemmet lite smartare med diverse IoT produkter (Google Nest + Philips Hue lampor till att börja med) samt skaffa en NAS, men innan dessa installeras så planerar jag att stärka säkerheten i det lokala nätverket först - speciellt för att förhindra obehörig åtkomst till NAS:en. För närvarande ser det ut på följande sätt:

Fiberlina -> EdgeRouter X SFP ->

  • Eth1 -> Dator

  • Eth2 -> ASUS AC68U (Access Point Mode) -> WiFi enheter (mobiltelefon m.m.)

  • Eth3 -> Smart TV

EdgeRouter X SFP konfigurerades efter följande guide (Basic Setup + Hardware Offloading):

Edgerouter X First Time Setup

Det jag funderar på är att separera nätverket i två (subnets?) - en för IoT produkterna, och en för resterande enheter (dator, mobiltelefon, NAS m.m.). Det verkar vara möjligt att göra detta med EdgeRouter X (och antagligen EdgeRouter X SFP) enligt följande guide, där routern konfigureras med WAN+2LAN2:

https://thedocsworld.net/edgerouter-x-securing-yourself-from-...

Philips Hue bryggan, som används för Hue-produkter, kopplas via Ethernet, medan Google Hub produkter kopplas via WiFi.

Så som jag ser det just nu så skulle jag behöva skaffa ytterligare en trådlös router (t.ex. någon billigare ASUS variant) som får vara kopplad till ena porten (separat subnet) på EdgeRouter X SFP, konfigurera den i Access Point Mode och koppla alla IoT produkter till denna router. Resterande portar på EdgeRouter X SFP får en annan subnet och kopplas till min dator, AC68U och framtida NAS. TV:n är jag lite osäker på var denna ska kopplas till, men jag antar att denna kan klassas som en "IoT produkt"?

Har jag tänkt rätt här? Finns det något som jag bör ändra på? Finns det något jag inte tänkt på (t.ex. öppna portar/port forwarding)?

Visa signatur

12c/24t 4.0GHz (Zen2) • 2x16GiB 3200MHz C14 • RTX 2080 FE 1965MHz 7000MHz • X570 I PW • Ghost S1 MKII

Permalänk
Medlem

Jag har en ERx som jag har haft stora problem med att ansluta mot en AC68U i AP-läge. Jag är inte duktig alls på nätverk dock, om man är insatt så kanske det är en cakewalk att lösa.

Visa signatur
Permalänk
Medlem

Du kan även fundera på ett Gäst nätverk. Om du har en skrivare kan du behöva ett nätverk för skrivaren, då det blir BETYDLIGT enklare att konfigurerar firewall. IPTV nätverk kan behövas.
Samt fundera om du skall använda dig av SWITCH0.

Permalänk
Medlem

Det du vill ha utöver din EdgeRouter X är en switch och en AP som kan hantera VLAN.

Så här jag satt upp mitt
https://www.dropbox.com/s/wdv04kc987tazmx/Home_network%204.jp...

Permalänk
Medlem
Skrivet av trattgunnar:

Jag har en ERx som jag har haft stora problem med att ansluta mot en AC68U i AP-läge. Jag är inte duktig alls på nätverk dock, om man är insatt så kanske det är en cakewalk att lösa.

Inte haft några problem med det! Det jag upptäckte var att adressen till AC68U i AP-läge ändrades, tog mig ett tag att hitta det (minns inte riktigt hur jag hittade det, gjorde någon automatisk sökning via Windows om jag minns rätt).

Skrivet av bz2:

Du kan även fundera på ett Gäst nätverk. Om du har en skrivare kan du behöva ett nätverk för skrivaren, då det blir BETYDLIGT enklare att konfigurerar firewall. IPTV nätverk kan behövas.
Samt fundera om du skall använda dig av SWITCH0.

Bra tips på gästnätverk, tänkte inte riktigt på det. IPTV, antar att det behövs om man har ett TV-paket?
SWITCH0, d.v.s. det här?
https://community.ui.com/questions/What-is-the-switch0-interf...

Skrivet av mobe06:

Det du vill ha utöver din EdgeRouter X är en switch och en AP som kan hantera VLAN.

Så här jag satt upp mitt
https://www.dropbox.com/s/wdv04kc987tazmx/Home_network%204.jp...

Oj, det här var rätt invecklat! Var det någon specifik guide du följde för att sätta upp detta?

Visa signatur

12c/24t 4.0GHz (Zen2) • 2x16GiB 3200MHz C14 • RTX 2080 FE 1965MHz 7000MHz • X570 I PW • Ghost S1 MKII

Permalänk
Medlem

SWITCH0 använder jag för att "trunka" Nätverken från Router till switchen så jag bara behöver en kabel isf flera kablar mellan router och switch